傳言稱HTC多款手機保有官方預(yù)留后門程序

  飛象網(wǎng)訊(趙宇新/文)10月9日消息,國外Android手機資安研究員揭露宏達電(HTC)有多款手機,包括EVO3D、EVO4G、EVOShift 4G、ThunderBolt及感動機等,內(nèi)建新版固件出現(xiàn)有官方維修之用的后門程序。HTC發(fā)布官方聲明表示,待查清事件原委后若屬實,將盡快告知處理步驟。而國外媒體則表示,HTC已證實有后門漏洞,將盡快修補。

  Android手機資安研究員TrevorEckhart、ArtemRussakouskii及JustinCase表示,HTC幾款手機新版固件近期更新后,出現(xiàn)了一個可取得手機詳細信息的HtcLoggers的apk程序,以及可讓一般程序跟HtcLoggers溝通的android.permission.INTERNET程序。由于HtcLoggers程序可以讓其它人取得該手機使用者的所有信息,包括短信、手機號碼、GPS定位、電子郵件、IP地址以及App使用記錄等,網(wǎng)駭科技技術(shù)顧問翁浩正表示,HtcLoggers能讀取到所有個人資料,且允許其它的App讀取這個手機的個人資料,是這個后門程序最大的安全隱憂。

  此外,內(nèi)建新版固件還有一個預(yù)設(shè)關(guān)閉的VNC遠程聯(lián)機程序androidvncserver。技嘉科技手機研發(fā)中心資深工程師陳盈豪表示,由于開啟VNC通訊協(xié)議后就能遠程掌控該手機,甚至能實時看到手機使用畫面,如果這類VNC軟件沒有做好賬號和密碼的認證,手機使用者會有潛在風險,當黑客知道手機IP地址時,就有機會透過不需認證的VNC操控使用者手機。

  翁浩正表示,使用者可自行取得手機root權(quán)限以刪除上述程序,但這也會風險,他建議上述手機使用者不要亂安裝App,靜待HTC釋出解決方法。

  后門程序:后門程序一般是指那些繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的程序方法。在軟件的開發(fā)階段,程序員常常會在軟件內(nèi)創(chuàng)建后門程序以便可以修改程序設(shè)計中的缺陷。但是,如果這些后門被其他人知道,或是在發(fā)布軟件之前沒有刪除后門程序,那么它就成了安全風險,容易被黑客當成漏洞進行攻擊。


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領(lǐng)取《中國電信5GNTN技術(shù)白皮書
  • 6、回復“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息