Win10 Mobile即將停止支持,卻被爆漏洞
微軟承認(rèn)Windows 10 Mobile上存在一個(gè)安全漏洞,該漏洞能允許默認(rèn)人繞過你的鎖屏屏幕來(lái)訪問你的相冊(cè)。不過好消息是,該漏洞只有在鎖屏界面啟用Cortana才會(huì)存在,不過壞消息就是微軟表示不會(huì)修復(fù)該安全漏洞。
目前已經(jīng)有工程師成功利用該漏洞訪問用戶手機(jī)相冊(cè),并在不需要進(jìn)行系統(tǒng)身份認(rèn)證的情況下修改和刪除照片。該工程師表示:“這個(gè)漏洞可以繞過Windows 10 Mobile系統(tǒng)中的安全功能,在鎖屏狀態(tài)下通過Cortana訪問文件和文件夾。”而想要利用該漏洞,攻擊者需要物理接觸到手機(jī)并且需要在鎖屏界面上啟用Cortana。
所有Windows 10 Mobile均存在該安全漏洞,不過微軟表示目前并沒有證據(jù)表明有黑客利用該漏洞來(lái)竊取數(shù)據(jù)。如果你目前依然在使用Cortana,那么唯一的解決方案就是禁用鎖屏界面的Cortana。
Microsoft提供了以下步驟來(lái)保護(hù)您的手機(jī):
1.從應(yīng)用程序屏幕打開Cortana應(yīng)用程序。
2.點(diǎn)擊Cortana應(yīng)用程序左上方的“菜單”按鈕(3個(gè)水平條)。
3.點(diǎn)擊設(shè)置選項(xiàng)。
4.將“鎖定屏幕”選項(xiàng)的滑塊設(shè)置為“關(guān)”,以防止在鎖定設(shè)備時(shí)訪問Cortana。
Windows 10 Mobile v1709還將于11月和12月獲得2個(gè)最后的補(bǔ)丁,因此尚不清楚微軟為何在支持周期內(nèi)不修復(fù)該漏洞。雖然微軟提供的臨時(shí)解決方案已經(jīng)足夠保護(hù)Windows 10 Mobile用戶,但是這項(xiàng)決定依然讓很多人感到意外。