社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 35阅读
  • 2回复

[分享]安卓通知系统被曝漏洞:引导用户进入钓鱼网站,谷歌承诺尽快修复

楼层直达
z3960 
级别: FLY版主
发帖
795422
飞翔币
213223
威望
215737
飞扬币
2671638
信誉值
8



6 月 14 日消息,安全研究员 Gabriele Digregorio 昨日(6 月 13 日)揭露称安卓通知系统存在漏洞,影响安卓 14/15/16 版本,涉及 Pixel 9 Pro 等多款机型。谷歌随后承认该漏洞,并表示会尽快分发补丁修复。

该漏洞涉及通知的“打开链接”按钮,用户在点击后,被重定向到与通知显示不符的网址。这一问题源于消息中隐藏的 Unicode 字符,它们会干扰系统对链接文本的解析。



IT之家援引博文介绍举例如下,通知可能显示为 Amazon.com,但点击后却跳转至 zon.com。这种误导可能被不法分子利用,诱导用户访问钓鱼网站或触发应用内危险操作。

Google 已于 3 月获悉此漏洞,并将其定性为中等严重级别,计划在未来安全更新中修复。截至目前,Android 14、15 和 16 版本均受影响,包括 Pixel 9 Pro 等设备。



谷歌发言人表示,公司正在积极开发解决方案,并提醒用户避免点击来自未知或可疑发送者的链接。作为临时措施,用户应避免直接点击通知中的链接,建议手动打开相关应用并仔细核对链接真实性,以防潜在风险。
 
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
huwg 
级别: 管理员
发帖
370575
飞翔币
699910943
威望
6426799
飞扬币
5854740
信誉值
50

只看该作者 1 发表于: 4小时前
来看看了
huwg 
级别: 管理员
发帖
370575
飞翔币
699910943
威望
6426799
飞扬币
5854740
信誉值
50

只看该作者 2 发表于: 4小时前
谢谢分享