close

2011年 02月10日 蘋果日報

【張翠蘭╱綜合外電報導】Google的Android Market應用軟體市集網頁版本月2日正式上線,卻已傳出有安全漏洞。使用者透過電腦連上網頁,登入個人Gmail帳號,便能購買甚至遠端下載軟體,到任何使用Android的平板電腦或手機等裝置。但如果你的Gmail密碼被盜,歹徒就能在市集盡情用你的名義瘋狂買軟體。

盜Gmail密碼可冒身分

自由軟體網站muktware.com前天報導,使用者以註冊啟用Android手機的Gmail帳號,登入Android Market網頁版後,購買或下載軟體,只要點選「下載」(INSTALL)鈕,便開始自動下載到用戶Android手機,網頁沒再進行確認,如此方便服務,卻暗藏安全漏洞,任何人只要取得他人的Gmail密碼,就能冒用身分,從遠端下載到自己的Android裝置。
對此,Google回應稱:「當使用者透過Android Market網頁版下載軟體時,Android裝置會出現下載通知訊息。」並指「Gmail密碼被盜用是假設性問題,目前沒收到此問題發生的案例。」muktware提醒使用者仍應小心為妙。

 

arrow
arrow
    全站熱搜

    ch1109a/張錫堅 發表在 痞客邦 留言(0) 人氣()