9月4日消息 据外媒报道,Nightwatch Cybersecurity的安全研究专家近日在Android系统中发现了一个新的安全漏洞。值得一提的是,该漏洞可以使应用程序绕过权限检查及现有的防护,访问系统广播信息的新漏洞,且能影响Android Pie(Android9.0)以前所有版本的系统!感兴趣的朋友不妨来了解一下。
据悉,该漏洞(CVE-2018-9489)能将有关用户设备的信息向设备上运行的所有应用程序公开,这其中包括WiFi网络名称、BSSID(等价于MAC)、本机IP地址、DNS服务器信息和MAC地址,流氓应用获取此信息访问权限后,可以使用它对任何安卓设备进行识别、追踪,甚至进行地理定位,恶意应用访问其他网络信息后,还可能在本地的WiFi网络中进行探索甚至攻击。
按照Nightwatch Cybersecurity方面的说法,谷歌已经在Android Pie中修复了这一问题,但其依旧存在于那些老旧版本的Android系统中!不过,遗憾的是,谷歌方面似乎不打算对旧版Android系统中的这一漏洞进行修复。