漏洞 |
漏洞指的是程序代码中存在的缺陷,不法分子有可能利用这些缺陷破坏系统运行。 安全审计分析设备系统中存在以下漏洞:BlueBorne、EvilParcel、Extra Field、Fake ID、Janus、ObjectInputStream Serialization、OpenSSLX509Certificate、PendingIntent、SIM Toolkit、Stagefright和Stagefright 2.0。 不法分子利用漏洞可以将程序代码植入应用,植入后应用程序会执行威胁设备安全的功能。 如发现设备上存在上述漏洞,请在设备生产厂商官网检查是否有操作系统更新,因为新版本中很可能已消除了漏洞。如没有更新,建议只安装来源可靠的应用。 如果设备上开放了root访问权限,也就是为获得超级用户(root)权限而对设备进行了改动,会给各种威胁的入侵带来便利,会允许更改和删除系统文件,造成设备无法使用。如果是您自行进行的这些更改,为安全起见,建议您取消这些更改。如果root权限属于设备的技术特点或您需要root权限来完成某些操作,请在从非可靠来源下载应用时特别留意。 |