印度计算机应急响应小组(CERT-IN)发布警告,称新安卓漏洞可能导致未经授权访问敏感信息和拒绝服务攻击。漏洞源头在于Android操作系统的框架、系统更新、内核和组件中。安卓用户应及时更新设备以保护个人信息。谷歌也承认了这些漏洞,并发布安全更新。
Google披露了名为“Janus”的安卓漏洞,可绕过签名机制篡改App,顶象技术发布了防护方案,用户应尽快升级系统和下载官方App,开发者应升级签名机制并校验App文件。
2023年2月28日,上海独立安全研究机构深蓝洞察发布报告,揭示某国产电商APP利用安卓系统漏洞攻击用户,包括禁止卸载软件、收集用户隐私和竞争对手数据。并夕夕被确认为该公司,并试图删除报道。谷歌从Google Play下架并夕夕,发现恶意代码。并夕夕发布新版本删除恶意代码,但未承认问题。并夕夕解散漏洞挖掘团队,保留20名核心工程师。并夕夕主要目的是收集用户信息,推送符合用户兴趣的商品。
完成下面两步后,将自动完成登录并继续当前操作。