安卓手机惊现远程删数据漏洞

更新时间:2024-04-14 作者:用户投稿原创标记本站原创 点赞:25871 浏览:119071

据悉,安卓手机系统刚刚被发现一个重大高危漏洞,手机可被远程擦除所有数据.当用户进入到嵌入了恶意代码的网站时,在毫不知情的情况下,手机就会被直接擦除所有数据恢复到出厂状态.

“安卓系统浏览器可以通过访问一个的方式来调用‘tel指令’,而且过程中完全不需用户确认,如果有人恶意制作链接诱导用户点击,就会导致用户所有数据被删除.”360安全专家表示,“这也不排除,有不良开发者通过恶意插件,在用户不知情的情况下自动访问恶意网站链接,偷偷删除手机中的数据!”


据360安全专家介绍,安卓系统自带拨号程序支持一种名叫“tel”的指令.在拨号界面输入特定格式字符串就能执行相应命令,例如“*#06#”可以查看IMEI;如在拨号界面输入字符“*2767*3855#”就可以恢复出厂设置,即清空所有数据,包括通讯录、已安装软件等.(如未事先备份过重要数据,请勿尝试恢复出厂设置,这将导致您的个人数据损失.)

据悉,该漏洞影响到三星、HTC、摩托罗拉等多个品牌的大量安卓智能手机.截至目前,三星公司表示将尽快更新固件解决此漏洞,其他厂商尚未回应.这意味着,目前,市面上大部分手机都在面临着数据被远程擦除的风险.

不过,国内安全厂商360目前已能够封堵此漏洞.用户可通过安装或升级360手机卫士最新版,使用内置的主动防御(需ROOT权限)功能解决该问题:一旦发现利用此漏洞的的恶意行为时,360手机卫士会提醒用户“注意!为您拦截到可疑的危险操作,该操作将会清空联系人、删除全部已安装软件.该操作利用了系统程序的指令漏洞,360手机卫士可以时刻保护你远离漏洞威胁.”此外,如果用户已经安装了360手机卫士里自带的360安全通讯录,因为没有使用安卓原生的拨号软件,也可以规避此安全风险.