谷歌Pixel系列手機曝出嚴重安全漏洞 可被遠程控制并安裝惡意軟件
2024年8月15日,科技博客iVerify發布了一篇博文,揭示了谷歌Pixel系列手機中存在的一個嚴重的安全漏洞。該漏洞可能允許攻擊者遠程執行代碼、安裝惡意軟件,甚至通過未加密的網絡連接下載配置文件,給用戶帶來巨大風險。
這個安全漏洞的根源是一個名為“Showcase.apk”的第三方Android軟件包,由Smith Micro公司開發,最初用于幫助Verizon將商店中的手機設置為零售演示模式。盡管Verizon已經不再使用Showcase應用,但谷歌Pixel智能手機的Android版本中仍然包含了這個APK文件。由于該應用程序可以通過未加密的HTTP網絡連接進行通信,黑客可能會利用這一漏洞劫持Pixel設備,從而執行遠程代碼和安裝惡意軟件。
該漏洞影響了谷歌Pixel系列的多款手機型號。雖然最新發布的Pixel 9系列手機已經移除了該應用程序,因此不受影響,但此前的多個Pixel機型依然存在風險。
谷歌在2024年5月首次披露了這一漏洞,目前尚未發布修復補丁。然而,谷歌已計劃通過軟件更新來移除該應用程序,以防止潛在的安全威脅。此外,谷歌還表示,他們正在通知其他安卓設備制造商,以確保類似的漏洞不會影響更多用戶。
iVerify指出,雖然目前還不清楚該應用程序是否被嵌入到其他安卓設備中,但用戶應保持警惕,并及時更新設備系統以防止遭受攻擊。
對于受到影響的用戶,建議盡快檢查設備的系統更新,并避免通過不安全的網絡連接下載不明來源的文件。此外,用戶可以手動卸載Showcase應用程序,或通過禁用相關權限來減少風險。