Android內核存安全漏洞 可通過Google升級解決問題
Android現(xiàn)在可以說是風光無限,很多人預測Android Market軟件量將超App Store,但是最近Android智能手機操作系統(tǒng)卻爆出了安全問題,Android的用戶和開發(fā)者請小心啦。據《金融時報》報道,軟件分析機構Coverity的報告稱,在對Android智能手機操作系統(tǒng)的最關鍵部分進行分析后發(fā)現(xiàn),該系統(tǒng)存在程序錯誤,其中一些可使黑客或惡意軟件訪問用戶的電子郵件和其他敏感信息,但是Android軟件可以通過無線升級解決這個問題,因此如果證實需要升級,Google可修復此問題。
研究者檢查了宏達電Droid Incredible手機中安裝的已公開披露的Android內核版--即Google開源手機軟件的核心部分。但研究報告稱,其他Android手機也可能存在相同的程序漏洞。Coverity發(fā)言人稱,Android軟件可以通過無線升級,因此如果證實需要升級,Google可修復此問題。
實際上,BlackBerry制造商RIM和iPhone制造商蘋果也發(fā)現(xiàn)了他們的手機系統(tǒng)存在安全漏洞,并通過更新軟件加以修復。Veracode首席技術官克里斯·維索普爾(Chris Wysopal)表示:“在得到處理前,我們都處在危險的情況下。內核出現(xiàn)任何問題都是絕對值得擔心的。”
《金融時報》是提前收到Coverity的總結報告副本,這份報告將在周二發(fā)表。該公司已向Google和宏達電提供了漏洞的細節(jié),兩家公司目前正在評估研究結果。Coverity公司的聯(lián)合創(chuàng)始人安迪·周(Andy Chou)表示,他計劃在兩個月內公布程序錯誤的細節(jié)。
他表示:“我們希望兩家公司解決這些問題。我們將努力按照負責任披露的模式(披露細節(jié))”。對此,宏達電沒有立即發(fā)表評論。
Coverity發(fā)現(xiàn)的Android內核漏洞,每千行代碼才出現(xiàn)一個,低于開源軟件項目的平均數,其中88個Android漏洞屬于“高風險缺陷”。這些漏洞包括內存的不當訪問和損壞,并有“很大可能導致安全漏洞、數據丟失或系統(tǒng)崩潰等質量問題。”
【編輯推薦】