
6月14日,安全研究员Gabriele Digregorio昨天(6月13日)报道说,Android通知系统存在脆弱性,该系统影响了Android 14/15/16的版本,许多Pixel 9 Pro等模型都涉及。然后,Google认识到漏洞,并表示他将尽快分发补丁的更正。漏洞包括一个打开的链接按钮,用于通知,单击用户后,将URL重定向到不匹配通知屏幕。此问题是由消息中隐藏的Unicode字符引起的,该字符阻止系统分析链接的文本。例如,我引用了一篇博客文章,以解释通知可能以Amazon.com的形式出现,但是单击后,跳到Zon.com。犯罪分子可能会被罪犯滥用,并将用户访问网络钓鱼网站或引起危险的业务介绍。 Google已经了解了三月的脆弱性,并计划将其描述为一个主流y认真的水平并将其修复在将来的安全更新中。目前,Android 14、15和16版本(包括Pixel 9 Pro之类的设备)受到影响。 Google发言人说,该公司正在积极开发解决方案,提醒那些不单击未知发件人链接的用户。作为临时措施,用户应避免直接单击通知链接。建议手动打开相关应用程序并仔细验证联络可靠性以防止潜在风险。