安卓系统非授权软件能够轻易获取敏感私人信息
扫描二维码
随时随地手机看文章
4月12日晚间消息,据国外媒体报道,非授权软件在未授权的情况下能够获取敏感的私人信息,给安卓手机用户造成新的安全威胁。
Leviathan Security Group安全研究人员保罗·布洛德表示,非授权应用程序依然可以接近手机的SD卡,获取手机的标识数据和其他应用存储的文件。
在SD卡中,布洛德的应用程序产生了一系列非隐藏的文件,包括照片、备份和外部配置文件。
他同时发现,虚拟通道(OpenVPN)证书也已经存储到SD卡中。接着,他去读取/data/system/packages路径的目录文件,并发现属于其他应用程序的文件能够成功读取。
最终,布洛德的应用程序可以收集手机的标识信息。然而在没有授权的情况下,正常应用程序并不能读取手机IMEI码和IMSI码。
布洛德表示,他做这项实验的平台是Android 4.0.3Ice Cream Sandwich与Android 2.3.5 Gingerbread系统。