有美國(guó)北卡羅萊那大學(xué)的教授指出,就算Android Market 有了一種全新的安全性機(jī)制Bouncer保護(hù),黑客仍有辦法繞過(guò)偵測(cè),盜取受感染的手機(jī)用戶資料。該教授的研究人組最近發(fā)現(xiàn)一稱名為Rootsmart 的惡意軟件,其手段十分卑劣,本身不會(huì)含有任何惡意代碼,讓Bouncer 難以偵測(cè)。
而當(dāng)該惡意軟件成功被安裝在手機(jī)上,數(shù)小時(shí)之后就會(huì)啟動(dòng)預(yù)設(shè)程序,在服務(wù)器下載能夠取得Root 權(quán)限的GingerBreak代碼,不論是短信、通話紀(jì)錄、SD 卡檔案、手機(jī)及個(gè)人資料也成為黑客的囊中之物,甚至可以監(jiān)聽(tīng)對(duì)話內(nèi)容及無(wú)聲無(wú)息地安裝第三方應(yīng)用程序。
幸好Rootsmart 并未出現(xiàn)在Android Market 上,只集中在中國(guó)第三方軟件市場(chǎng)散播,所以大家下載軟件時(shí)必須提高警覺(jué)。而Google 發(fā)言人回應(yīng),由于Rootsmart 暫時(shí)不在Bouncer 的保護(hù)范圍,故不予置評(píng)。