단서를 제출해주신 네티즌 뉴소프트 미디어친구 1933769님께 감사드립니다! 16일 뉴스에 따르면 기술 블로그 아이베리파이(iVerify)는 어제(15일) 블로그 게시물을 통해 구글 픽셀 시리즈 휴대폰에 공격자가 악용할 경우 원격으로 코드 실행, 악성코드 설치 등의 보안 취약점이 있다는 내용의 글을 게재했다. 취약점 요약 이 취약점은 Verizon이 매장의 전화기를 소매 데모 모드로 설정할 수 있도록 Smith Micro가 개발한 Showcase.apk라는 타사 Android 소프트웨어 패키지에 뿌리를 두고 있습니다. 언론 보도에 따르면 이 앱은 원격으로 코드를 실행하고 소프트웨어를 설치할 수 있을 뿐만 아니라 암호화되지 않은 HTTP 네트워크 연결을 통해 구성 파일을 다운로드할 수도 있습니다. 이는 해커가 이 취약점을 악용하여 Pixel 장치를 탈취할 수 있음을 의미합니다. Verizon은 더 이상 Showcase를 사용하지 않지만 APK는 Google Pixel 스마트폰의 Android 버전에 계속 포함되어 있습니다. 영향 범위 Google은 이전 여러 Pixel 휴대폰에 애플리케이션을 사전 설치했지만 최신 Pixel 9 시리즈 휴대폰에서는 해당 애플리케이션이 제거되었으므로 영향을 받지 않습니다. 픽스(Fix) 구글은 올해 5월 취약점을 공개하고 아직 수정하지 않았지만 업데이트를 통해 해당 앱을 삭제할 계획이라고 밝혔다.
iVerify에서는 Showcase 앱이 다른 Android 기기에도 내장되어 있을 수 있다고 믿습니다. 구글은 예방 조치로 다른 안드로이드 제조업체에 통보하고 있다고 밝혔습니다.위 내용은 Google Pixel 시리즈 휴대폰은 보안 취약점에 노출되어 있습니다. 원격으로 코드를 실행하고 악성 코드를 설치할 수 있습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!