近日,据台媒报道,美国安全专家John Sawyer在博客发文称,富士康代工的安卓手机存在安全漏洞,原因或是富士康在测试手机安装应用时开了“后门”,这让黑客有机可乘。
据了解,引导Android 设备的富士康固件的一项调试功能没有正确的身份验证过程,允许攻击者通过物理接触的方式使用USB访问设备。而这个漏洞可以作为后门使用,作为代工厂商的富士康显然在代工时做了手脚,攻击者只要向设备发送指令reboot-ftm,就可以通过USB启动设备,以root权限访问设备,关闭SELinux和完全控制设备。
此次发现存在安全漏洞的手机为富士康代工的Infocus M810与Nextbit Robin两款手机。目前,Nextbit已经修复了安全漏洞,但Infocus方面还未有消息更新,而富士康方面也未对此事做出置评。