翻牆問答:大批Android手機有保安漏洞

0:00 / 0:00

問:最近有一大批手機,包括不少頂尖型號的Android手機,被發現中央處理器晶片出現保安漏洞,令黑客有可能有機可乘,在神不知鬼不覺情況下,偷走用戶手機資料。請問這漏洞是怎樣?對用戶有多大風險?能否透過軟件來解決?

李建軍:高通一系列LTE技術的中央處理器晶片的Android驅動程式部分,由於有保安漏洞,如果用家安裝了不明來歷的應用程式,有可能被黑客騎劫整部手機,為所欲為。而受影響的手機,包括了三星、索尼、谷歌等大廠在2015年推出的頂尖型號手機,受影響手機數目,達九億部或以上。

現時這項保安漏洞,其中三項已經在最新的Android作業系統中得到修補,只要更新手機作業系統就問題不大。剩下一項保安漏洞,暫時只有採用標準Android作業系統版本谷歌Nexus系列手機已經全面修補漏洞,只要使用最新版作業系統就不受影響。其他牌子的Android手機,由於有不同程度上的客製化,所以必須要製造商提供最新的作業系統軟件,才能夠修補漏洞。但可以肯定這項漏洞,並不需要更換手機來解決。

而在製造商未推出最新版作業系統前,就不要安裝任何不明來歷軟件,特別並非來自官方Google Play Store的軟件,雖然暫時未發現有任何軟件利用這個保安漏洞,但這個保安漏洞既然已經公諸於世,就肯定會有黑客在這個漏洞上動腦筋,並開發一些有問題軟件。