当前位置:首页安卓被曝“寄生兽”漏洞 超千APP可能受到影响 举报文章

安卓被曝“寄生兽”漏洞 超千APP可能受到影响

作者:admin    来源:用户投稿    时间:2015.7.4   

  原标题:安卓被曝“寄生兽”漏洞

  京华时报讯(记者古晓宇)昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千个安卓的APP都可能存在这一漏洞。

  360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

  宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千的APP都在此范围内,特别是常用的入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗入法、百度入法、UC浏览器等。

  据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

  多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:寄生  漏洞  千万  可能  受到  影响  
  • 相关搜索
图片推荐
    从校内网、开心网到微博、微信 揭秘社交产品的十年

    从校内网、开心网到微博、微信 揭秘社交产品的十年

    摘要:在我看来,我们中国人很难通过简单的线上信息和线上交流建立信任,还是要见过面才能算真正结识一个人,也只有在线下才能进行真正深入有效的交流。所以我们做会会是尝试从线上线下结合的方式,帮助用户搭建一个
    11月国内浏览器市场份额:IE、Chrome均遭蚕食

    11月国内浏览器市场份额:IE、Chrome均遭蚕食

    IDC评述网(idcps.com)12月02日报道:根据百度统计的最新数据显示,11月国内浏览器市场份额排名情况,相比上月,基本保持稳定,依次是IE、Chrome、搜狗高速、QQ、2345、猎豹等等。
    玩转论坛营销巧获永久自然流量

    玩转论坛营销巧获永久自然流量

    文time QQ2051750893  做论坛推广大家都会普遍的反映说,发帖很容易被删,所以会觉得论坛营销已经不行了,其实我到不这么看。  国内比较大的论坛有哪些?  这个问题你可以在百度获得。但是我
    云爪站群直通车服务针对工程行业的效果展示

    云爪站群直通车服务针对工程行业的效果展示

    上海银硕装潢设计工程有限公司组建于2003年8月,本公司是专业从事办公楼、工 业厂房、企业学校、金融商行商务酒店、中西餮厅、网吧摄影、美容美发、展览展示、连锁商铺、钢混建筑结构、消防审报的室内外设计与
    搜索结果页面中出现图片与网站点击率

    搜索结果页面中出现图片与网站点击率

    最近突然发现网站搜索结果中出现图片的情况也越来越广泛,可能是百度对于搜索结果页面的用户体验做了调整。那正好有一个朋友问到了一个问题,别人的网站搜素结果都有图片,为什么他的没有呢?是不是可以做一定的优化
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面