受QuadRooter影响手机不只19款 官方检查及自保方法
香港电脑保安事故协调中心在日前因应网络保安技术供应商Check Point的消息,对多达19台受QuadRooter漏洞影响,配备Qualcomm处理器的Android手机发出“极度危险”的安全公告,当中包括了多台在香港畅销的手机型号。
QuadRooter所影响的手机远不止于19台之数,想检查自己的手机有没有这个漏洞,其实是有办法的。
两年半前手机亦受影响
发现今次QuadRooter漏洞的网络保安技术供应商Check Point,在Google Play商店中就有提供一款名为QuadRooter Scanner的应用程式,大家在安装之后,软件会询问用户是否愿意提供匿名的安全扫瞄资料去帮助改善软件的效能,大家可以悉随尊便决定是否参与。然后大家只需按“Tap to Scan”就可以开始扫瞄,扫瞄结果显示记者手上配备Snapdragon 820的Le Max 2手机当中,存在今次QuadRooter四个漏洞当中的其中三个。另外,再以另一台同样配备Snapdragon 820处理器的小米5,以及型号较旧,推出已经差不多两年半的Sony Xperia Z2作测试,其实亦发现各自存在四个QuadRooter漏洞。
危机短时间内难以完全解除
其实今次QuadRooter漏洞是存在于Qualcomm处理器层面的驱动程式之中,黑客因而可以透过恶意程式,利用QuadRooter漏洞去取得更多权限,从而盗取用户的资料。亦由于问题存在于如此基础的层面,大家必须要等待官方的更新档才可以修补这些漏洞。处理器制造商Qualcomm其实已经向各手机供应商发出全部四个漏洞的修正,而Google亦率先为旗下的Nexus产品推出了其中三个修正的更新。问题是其他Android厂商,由于在系统上作出了不少改动的关系,相信还需要一段时间,才可以陆续为用户提供安全修正更新。
未有官方解决方法前的自保招式
而在未有修正下载之前,用户保障自己的最好办法,就是避免从Google Play以外的来源,下载apk档自行安装软件。需要留意的是,记者测试的手机当中,包括已经推出接近两年半的型号,意味著Qualcomm这批在驱动程式的漏洞,可能出现在较早期甚至大部分的产品之中。大家除了可以利用QuadRooter Scanner去检查自己的手机是否存在漏洞之外(很大机会是存在漏洞的),Check Point亦建议用户下载其产品ZoneAlarm(按此下载),去为手机检查装置、软件及所身处的Wi-Fi网络是否安全。用户可以因应ZoneAlarm的建议,解除安装有问题的软件,及避免使用不安全的网络,暂时减低QuadRooter漏洞的影响。