组件

Android手机用户获取缺陷更新

在5年前的小米手机4上刷安卓10/Android 10

在5年前的小米手机4上刷安卓10/Android 10
Anonim

周一G1 Android手机的用户已经开始接受软件更新,修复了安全研究人员在本周早些时候发现的一个漏洞。

此更新包括对浏览器漏洞的修复以及其他一些小改动,谷歌发言人Michael Kirkland说。他表示,G1的每个用户可能还没有获得更新,但应该在短时间内完成更新。

谷歌与销售该设备的唯一运营商T-Mobile USA合作,将更新推送给用户。 G1上周发售,T-Mobile没有透露到目前为止已售出的产品数量。

独立安全评估机构的研究人员本周早些时候透露,他们发现Android是Google目前只在运行的开源软件在HTC的G1手机上,基于过时的开源组件,并未包含对之前已知漏洞的修复。

在ISE的网页上,Charlie Miller,Mark Daniel和Jake Honoroff写道他们不会说关于这个漏洞,直到谷歌修复它。不过,他们表示,访问恶意网站的Android用户可能会发现其敏感信息被盗用。这是因为攻击者可以访问网站使用的任何信息,包括保存的密码,输入到Web应用程序表单中的信息和Cookie。但研究人员还表示,由于Android的安全体系结构,攻击的影响有限。例如,攻击者不能控制拨号器等电话的功能。

周五,Miller无法谈论他是否收到并测试了更新。