Android內核存安全漏洞 可通過Google升級解決問題
Android現在可以說是風光無限,很多人預測Android Market軟件量將超App Store,但是最近Android智能手機操作系統卻爆出了安全問題,Android的用戶和開發者請小心啦。據《金融時報》報道,軟件分析機構Coverity的報告稱,在對Android智能手機操作系統的最關鍵部分進行分析后發現,該系統存在程序錯誤,其中一些可使黑客或惡意軟件訪問用戶的電子郵件和其他敏感信息,但是Android軟件可以通過無線升級解決這個問題,因此如果證實需要升級,Google可修復此問題。
研究者檢查了宏達電Droid Incredible手機中安裝的已公開披露的Android內核版--即Google開源手機軟件的核心部分。但研究報告稱,其他Android手機也可能存在相同的程序漏洞。Coverity發言人稱,Android軟件可以通過無線升級,因此如果證實需要升級,Google可修復此問題。
實際上,BlackBerry制造商RIM和iPhone制造商蘋果也發現了他們的手機系統存在安全漏洞,并通過更新軟件加以修復。Veracode首席技術官克里斯·維索普爾(Chris Wysopal)表示:“在得到處理前,我們都處在危險的情況下。內核出現任何問題都是絕對值得擔心的。”
《金融時報》是提前收到Coverity的總結報告副本,這份報告將在周二發表。該公司已向Google和宏達電提供了漏洞的細節,兩家公司目前正在評估研究結果。Coverity公司的聯合創始人安迪·周(Andy Chou)表示,他計劃在兩個月內公布程序錯誤的細節。
他表示:“我們希望兩家公司解決這些問題。我們將努力按照負責任披露的模式(披露細節)”。對此,宏達電沒有立即發表評論。
Coverity發現的Android內核漏洞,每千行代碼才出現一個,低于開源軟件項目的平均數,其中88個Android漏洞屬于“高風險缺陷”。這些漏洞包括內存的不當訪問和損壞,并有“很大可能導致安全漏洞、數據丟失或系統崩潰等質量問題。”
【編輯推薦】