您所在位置: 首頁 »高新產業»正文

安卓被曝“寄生獸”漏洞 超千萬APP可能受到影響

http://www.merchenaries.com【泉州經濟網】2015-07-03

昨天記者了解到,360手機安全研究團隊vulpeckerteam提交了其發現的安卓APP新型通用安全漏洞“寄生獸”,市面上超過千萬個安卓的APP都可能存在這一漏洞。

360公司安全工程師宋申雷介紹,這一嚴重的安全漏洞是由兩方面原因造成的:一方面,安卓系統本身就存在沒有對緩存進行強校驗的缺陷;另一方面,在這個缺陷的基礎上,各企業推出的APP都存在涉及緩存信息安全的漏洞。利用該漏洞,攻擊者可以直接在用戶手機中植入木馬,盜取用戶的短信照片等個人隱私,甚至盜取銀行、支付寶等賬號密碼等。

宋申雷表示,只要是讀取各類壓縮文件的APP都可能會受到這個漏洞的影響,粗略估算,市面上有超千萬的APP都在此范圍內,特別是常用的輸入法類、地圖類、瀏覽器類應用都在,也包括百度、騰訊、阿里等眾多廠商的產品,如搜狗輸入法、百度輸入法、UC瀏覽器等。

據了解,該團隊已經向補天漏洞響應平臺提交了這一嚴重的漏洞,目前補天已經將相關詳情通知給各大安全應急響應中心,并敦請廠商收到詳情及時自查修復。

多名業內人士評價,因為涉及范圍巨大,按照風險評估,該漏洞的經濟價值難以估量。360方面表示,從目前了解到的信息看,已有安全廠商正在對此漏洞進行緊急修復,部分APP開發企業也已聯系補天漏洞響應平臺,尋求更多該漏洞技術細節。 (記者古曉宇)

來 源:京華時報 責任編輯:張金環

相關新聞

泉州經濟網建設聲明:

1、本網站所登載之內容,不論原創或轉載,皆以傳播傳遞信息為主,不做任何商業用途。如因作品內容、版權和其它問題需要同本網聯系的,請在30日內進行。
2、本網原創之作品,歡迎有共同心聲者轉載分享,并請注明出處。
※ 有關作品版權事宜請聯系:0595-22959379 郵箱:admin@qzwhcy.com

另类国产ts人妖视频网站,狼人香蕉香蕉在线28,日本第一福利片在线观看中文,欧美在线视频一区
久久给综合久久免费视频 | 亚洲免费国产视频 | 亚洲欧美国产免费综合视频 | 中文欧美亚洲欧日韩 | 亚洲一区精品在线影视 | 一区二区不卡不卡高清在线 |