最近的发现揭示了一款隐藏的应用程序 Google Pixel 手机 名为 Showcase.apk 的应用程序引发了人们对用户安全和隐私的担忧。该应用程序可以远程运行命令并安装软件。
Showcase.apk 是一款自 2017 年以来一直存在于 Pixel 手机上的系统应用。它最初设计用于在商店中向潜在买家展示手机的功能。然而,这款应用现在因其潜在的 网络安全 风险。
有什么问题?
根据 iVerify 的研究,该应用程序具有一些强大的功能,包括:
- 远程代码执行: 它可以在手机上运行命令,无需直接的用户交互。
- 软件包安装: 它可以安装其他软件,这可能会造成危害。
Showcase.apk 应用非常危险,因为它能够远程执行命令并在 Pixel 手机上安装软件,如果被黑客访问,可能会被利用。该应用使用过时、不安全的方法接收指令,因此容易受到攻击。如果攻击者获得设备的物理访问权限,他们可能会控制设备、注入恶意软件或安装间谍软件,从而危及用户的安全和隐私。
iVerify 表示:“该漏洞使网络犯罪分子能够利用操作系统实施中间人攻击、恶意软件注入和间谍软件安装。”
谷歌的回应
谷歌向用户保证,该应用程序的风险很低。 需要物理访问 和一个密码才能激活,目前为止还没有利用此漏洞的已知攻击。
解决此问题,谷歌计划在即将发布的软件更新中从 Pixel 手机中删除 Showcase.apk。他们还将向其他手机制造商通报此问题,以防止出现类似问题。
Pixel 用户应该怎么做?
如果您是 Pixel 用户,现在还无需惊慌。Google 正在积极修复此问题,并将很快推广到您的设备。在此期间,您可以通过以下方式确保手机安全:
- 保持手机更新 最新的软件更新。
- 保护您的设备 使用强密码并避免让未经授权的人员访问。
- 注意异常活动 您的手机上可能存在问题。
特色图片来源:Google