2012年9月28日星期五

黑客程式破Android漏洞 一按連結全刪資料照片


黑客程式破Android漏洞 一按連結全刪資料照片
Galaxy S3隨時被「洗機」

12,116
Initial ImagePlay Button Image
Android系統手機在全球智能手機市場用戶數以億計,但有網絡保安專家警告,三星Galaxy S3和HTC等多款Android手機,隨時被洗機,黑客透過發送短訊或誘騙用戶點擊網站連結,就可輕易令手機回復出廠狀態,手機內所有檔案、資料及照片都會徹底被刪除。
德國柏林網絡保安專家博爾加昂卡爾,在阿根廷舉行的網絡保安會議上指出,黑客入侵Android手機的方法不複雜,只須誘騙手機用戶,點擊含有惡意程式的網站連結,手機就會接收到撥號指令,自動開啟撥號程式,且毋須用戶按下「call」鍵,手機會自動完成撥號動作,令手機被洗機。

數秒回復出廠狀態

原來,三星和HTC等生產商在手機預設一些隱藏密碼,如可自動回復出廠狀態的重設密碼,所以若手機中招,自動撥打這重設密碼,手機就會在數秒內回復出廠狀態,意味手機內所有檔案、個人資料、照片和音樂等都會被刪除得一乾二淨。除了點擊網站連結,發短訊或誘騙用戶掃描QR Code都可令手機中招,自動執行撥號指令。
有專家測試過多部Android手機,發現採用Android4.0的三星Galaxy S3和Galaxy S2都輕易中招,回復出廠狀態,連HTC多款手機,如One S、Velocity也可能受影響,但已升級至Android4.1.1的Galaxy S3則可避過攻擊。專家建議用戶最好盡快下載更新修補程式以策萬全。英國《每日電訊報》/澳洲《悉尼晨鋒報》