Android版Skype应用漏洞可导致锁屏被绕过
分类:电脑知识 发布时间:2013-07-04 10:33:24
北京时间 7 月 3 日晚间消息,热门 Android 讨论版 XDA Developers 的一名用户“Pulser”报告称,3.2.0.6637 版 Skype Android 应用存在一个漏洞。利用该漏洞,攻击者可以绕开一些 Android 手机的锁屏屏幕,获得手机的所有权限。
Pulser 在索尼 Xperia Z、三星 Galaxy Note 2 和华为 Premia 4G 上测试了该版本 Skype,而这一漏洞均存在。他在周一的一份邮件中表示:“Skype Android 应用似乎存在一个漏洞,导致 Android 内建的锁屏(包括模式、PIN 码和密码)被非常简单地绕过。”
这种攻击方式并不是非常简单,攻击者需要两台设备,这两台设备均需安装 Skype 应用并有不同的帐号。攻击者可以用一台手机拨打另一台,导致后者被唤醒,振铃,并在屏幕上显示 Skype 界面。在这台手机上接听电话,并在拨出的手机上挂断电话,那么接听的手机锁屏屏幕就会弹出。随后攻击者只要关闭屏幕再打开屏幕,那么锁屏屏幕就会被绕过。只有当手机被重启之后,锁屏屏幕才会恢复。
Skype 近期发布了 4.0 版 Android 应用。本周有报道称,目前全球已有 1 亿台设备安装了 Skype 应用。对于报道中的这一漏洞,Skype 尚未做出回应。
这一漏洞与今年春季 Viber 被曝光的一个漏洞类似。与 Skype 类似,Viber 也是一款 VoIP 应用,帮助用户拨打免费电话及发送消息。Viber 已经修复了这一漏洞。