Android的设备管理器用来控制锁定屏幕的方式和时间,清除手机数据等;用户在使用激活设备管理器的软件时,必须通过取消激活设备管理器才能正常卸载该软件。
近期,来自安管云安全中心的木马分析师发现,恶意程序利用Android设备管理器的漏洞,在激活设备管理器后无法通过正常方式取消激活,进而去卸载。目前涉及的Android系统包括Gingerbread(2.3)、Froyo(2.2.1 )Ice Cream Sandwich(4.0)等版本,几乎所有Android版本均存在这一漏洞。
正常情况下,具有申请设备管理器权限的程序可以正常通过激活、取消激活来控制并卸载。
据安管云安全中心木马分析师介绍,由于此Android系统漏洞的存在,恶意程序在诱导激活设备管理器后,导致使用没有Root手机的用户无法通过正常方式卸载。
目前,安管云安全中心已经将该漏洞提交给谷歌安全团队,截止发稿前尚未得到回复。对此,安管云安全中心在全球首家发布了“设备管理漏洞专杀工具”,建议用户及时下载安装,卸载掉激活设备管理器后无法正常取消激活并卸载的恶意程序,避免此漏洞带来的风险。后续还会发布相关的漏洞补丁,为大家提供最安全的手机环境。
紧急下载 (在谷歌未修复之前,安管承诺不会对外公布该漏洞相关细节)