T-Mobile的G1 Android智能手机发布仅仅两天之后,就有安全研究人士发出警告称,该款智能手机中采用的网络浏览器存在安全漏洞。
独立安全评估组织 (Independent Security Evaluators,简称ISE)首席分析师查理·米勒(Charlie Miller)表示,黑客可以利用这个安全漏洞控制和调整浏览器的活动和数据,例如掌握用户所访问的网站、盗取用户的密码等信息。查理·米勒表示在10月20日已经将该安全问题反馈给Google。

G1的独家运营商T-Mobile和开源Android平台的主要支持者Google正在努力修补软件的漏洞。
Google发言人在接受InternetNews.com采访时表示:“我们非常认真的对待所有的安全问题,并且将与我们的合作伙伴定期调查和更新我们的产品。对于Android开源项目,确保使用者的安全和隐私是至关重要。相信此次的安全问题并不会对消费者产生较大的消极影响。”
查理·米勒提出此次安全警告之际,正是移动通信行业和软件开发商密切关注开源操作系统G1之时。Android项目的目的是与苹果iPhone和RIM黑莓共同创造一个开放竞争的移动操作系统,鼓励应用程序开发人员创造和支持先进的功能。
该漏洞是存在于Android采用的一个先去版本的开放源代码组件之中,而在G1的80个开放源代码包中,并没有被爆存在漏洞。
查理·米勒表示:“如果G1采用的是该软件的最新版本,那么将不会存在安全漏洞。”
手机制造商HTC并没有对此消息作出回应,而T-Mobile的发言人也尽量避免提及此话题。T-Mobile发言人在接受InternetNews.com采访时表示:“我们认为该安全漏洞不会对目前使用G1操作系统智能手机的用户产生任何消极影响。”
但是查理·米勒建议,在漏洞修复之前,G1用户应该尽量避免浏览网页。预计数周之后,T-Mobile和Google将修复此漏洞。他表示:“在测试和验证阶段,T-Mobile和Google就应该发现了该安全漏洞。智能手机平台存在安全漏洞是不可避免的,但是如果使用最新版本的软件就可以避免这个问题。智能手机也会像个人电脑那样遇到许多的安全性问题,但是迄今为止,人们并还没有深刻的意识到这一点。”
业内人士和支持者认为,开源平台承诺为智能手机平台做出更大的开发推动作用。Android系统是由Google主导的开放手机联盟(OHA)所推出。
G1安全漏洞是查理·米勒近期发现的智能手机重要漏洞之一。在苹果2007年6月推出iPhone后不久,他也发现了一个类似的漏洞,他在三个礼拜内将此漏洞通知给了苹果。
查理·米勒表示,尽管在G1刚刚推出之际就爆出了安全漏洞问题,但是这并不意味着G1开放源代码移动平台的安全性会弱于RIM的黑莓平台。他还表示,一款开源软件存在缺陷并不一定是坏事。事实上,一个开放的系统会带来更好的整体安全性,因为会有更多的人参与和审查整体性能,包括安全性。
电信分析师杰夫·卡干(Jeff Kagan)在接受InternetNews.com采访时表示:“G1可能真的存在安全漏洞。但是问题的重点在于,如果让消费者获得更高的安全性?接下来的重点应该是为我们的设备提供更高安全性的保护。目前看来我们准备的还不够。”
而有些业内人士则认为,开放式系统也可能存在更大的安全问题。开放式系统并不一定会有更高的安全性,但是任何安全性问题都将是有目共睹的,而不再能够轻易的隐藏起来。
也有的行业观察家认为,G1的安全漏洞可能表明了在开放的手机系统领域还没有得到充分的企业部署。美国市场咨询机构AR Communications高级副总裁卡米·莱维(Carmi Levy)在接受InternetNews.com采访时表示:“Google及其合作伙伴需要投入更多的精力和资源,在用户心中建立更高程度的信任。”