此信息来自研究公司 Nightwatch Cybersecurity,该公司发现了 Android 中的一个漏洞,该漏洞允许应用程序忽略访问系统广播中包含的信息的权限。这包括使用的 Wi-Fi 网络的名称、BSSID、设备的 MAC 地址、DNS 服务器信息和本地 IP 地址。
利用此漏洞,恶意应用程序可以以令人担忧的精确度对任何 Android 设备进行地理定位和跟踪,精确到街道地址。它还允许不良行为者攻击您的 Wi-Fi 网络。
我们这些准备升级到 Android Pie 的人至少可以轻松呼吸。谷歌显然终于通过新的操作系统版本修复了这个缺陷。但是您知道 Android 操作系统更新是如何进行的。不到 0.1% 的 Android 用户正在运行最新版本,而且许多用户仍然落后于 Android Oreo。
不幸的是,Nightwatch Cybersecurity 表示,谷歌不打算在旧版本的操作系统上修复这个漏洞。甚至 Android 的分叉版本都不是安全的。例如,具有 Fire OS 的亚马逊设备共享该漏洞。