安卓通知系統被曝漏洞:引導用戶進入釣魚網站,谷歌承諾儘快修復

市場資訊
06-14

  炒股就看金麒麟分析師研報,權威,專業,及時,全面,助您挖掘潛力主題機會!

IT之家 6 月 14 日消息,安全研究員 Gabriele Digregorio 昨日(6 月 13 日)揭露稱安卓通知系統存在漏洞,影響安卓 14/15/16 版本,涉及 Pixel 9 Pro 等多款機型。谷歌隨後承認該漏洞,並表示會盡快分發補丁修復。

該漏洞涉及通知的“打開鏈接”按鈕,用戶在點擊後,被重定向到與通知顯示不符的網址。這一問題源於消息中隱藏的 Unicode 字符,它們會干擾系統對鏈接文本的解析。

IT之家援引博文介紹舉例如下,通知可能顯示爲 Amazon.com,但點擊後卻跳轉至 zon.com。這種誤導可能被不法分子利用,誘導用戶訪問釣魚網站或觸發應用內危險操作。

Google 已於 3 月獲悉此漏洞,並將其定性爲中等嚴重級別,計劃在未來安全更新中修復。截至目前,Android 14、15 和 16 版本均受影響,包括 Pixel 9 Pro 等設備。

谷歌發言人表示,公司正在積極開發解決方案,並提醒用戶避免點擊來自未知或可疑發送者的鏈接。作爲臨時措施,用戶應避免直接點擊通知中的鏈接,建議手動打開相關應用並仔細覈對鏈接真實性,以防潛在風險。

海量資訊、精準解讀,盡在新浪財經APP

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10