快删!3款App严重安全漏洞200万人已中招!偷手机/电脑重要资料
撰文: 陈锦洪
出版:更新:
手机储存用家大量的个人资料,稍一不慎就很可能被黑客有机可乘。近日,资讯安全公司“Synopsys”的网络安全研究中心,就发现 Google Play 上有三只 App,可能会令用户的个人资料外泄。
根据 Security Week 的报导,“Synopsys”最新的报告中指出,他们发现 Google Play 中的“Lazy Mouse”、“PC Keyboard”、“Telepad”三款 App 的身份验证机制很弱,共有多达 7 个安全漏洞。编号从CVE-2022-45477到CVE-2022-45483,当中发现有3个漏洞危险程度评分高达9.8分(满分为10),这意味著黑客可以在没有身分验证许可下,窃取用户手机的资料。
👉Google热搜游戏攻略Top10|Pokemon朱紫阿尔宙斯上榜手游人气回落
“Synopsys”解释,这三个 App 主要作用都是远端遥控电脑(Remote Desktop),因此用户会透过 App 进入电脑,控制个人电脑输入内容,当黑客入侵后,就可以利用漏洞同时查看同户的电脑。
三款 APP 合计已共有 200 万次下载量,而“Lazy Mouse”、“PC Keyboard”仍在 Google Play 上架,因此“Synopsys”呼吁手机中有这些 App 的用户,应马上删除,以避个人资料外泄。
资料来源:Security Week
👇👇Google热搜|2022年香港热搜关键字 疫情占三位 一款手机排头三👇👇
+6