日前,谷歌旗下的“BUG獵人”——Project Zero團隊對OEM廠商進行了安全檢查,但僅僅一周的時間,他們就在三星Galaxy S6 Edge中發(fā)現(xiàn)了11個漏洞!
黑客門可以借助這些漏洞制作具有系統(tǒng)特權的文件,竊取用戶電子郵件,并在內核中執(zhí)行代碼,同時增加特權和非特權應用。
谷歌還表示在一些設備驅動和媒體處理方面,三星存在著嚴重的問題。另外還有3個影響較大的邏輯缺陷也很容易被黑客利用。
據悉,三星增添的驅動程序和圖像解析組件存在多個問題,黑客只需簡單地在Galaxy S6 Edge上下載一個圖片就能利用其中的3處缺陷。
目前,三星和谷歌正在正一同研究解決漏洞問題。不過谷歌對此表示擔憂,因為三星已經是市場上Android手機的主流,也是谷歌最大的獲許可方,過去三星還曾給自己打上“安全”的標簽,但結果卻如此不盡如人意。
據了解,面對日益顯現(xiàn)的安全問題,谷歌此次測試的目的是為了了解Android中的安全機制,并試驗能否阻止黑客利用第三方代碼中的漏洞。
(舉報)