当前位置:首页安卓被曝“寄生兽”漏洞 超千APP可能受到影响 举报文章

安卓被曝“寄生兽”漏洞 超千APP可能受到影响

作者:admin    来源:用户投稿    时间:2015.7.4   

  原标题:安卓被曝“寄生兽”漏洞

  京华时报讯(记者古晓宇)昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千个安卓的APP都可能存在这一漏洞。

  360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

  宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千的APP都在此范围内,特别是常用的入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗入法、百度入法、UC浏览器等。

  据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

  多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:寄生  漏洞  千万  可能  受到  影响  
  • 相关搜索
图片推荐
    如何通过视频营销运作淘宝客赚钱(二)

    如何通过视频营销运作淘宝客赚钱(二)

    此前是利用其他人已经制作好的视频去找流量,好处是减少了我们自己去发视频的繁琐步骤,弊端也很明显,这样的劫持行为,很大程度上会影响淘宝客之间的和睦,同时,吃别人剩下的饭,终究还是不香,所以,昨天与大家分
    不发烧?骁龙810 v2.1跑分高的真相

    不发烧?骁龙810 v2.1跑分高的真相

    小米Note顶配版今年1月份就发布了,但上市时间一直拖到了5月,小米说他们使用了改进版的骁龙810 v2.1处理器,改善了功耗和发热,实际测试也显示小米Note顶配版的性能确实比其他骁龙810机型如L
    内页收录停滞不前 你是否考虑过以下致命原因

    内页收录停滞不前 你是否考虑过以下致命原因

    网站的收录情况一直是站长们所关注的一项关键指标数据,很大程度上,收录情况影响到站点的排名流量情况。在随着百度推出的绿萝和石榴算法之后我们可以发现百度蜘蛛对于内页的爬行要求越来越高了,假如我们的内页在一
    这个微信公众号只发广告,却篇篇10万+,凭什么?

    这个微信公众号只发广告,却篇篇10万+,凭什么?

    经常有小伙伴问插坐菌,电商类微信公众号的内容怎么做?发广告吧,用户不高兴;不发广告吧,老板不高兴!愁人!  针对这个问题,插坐菌推荐大家参考这个公众号,它每篇文章都是广告,但篇篇浏览量10万+,这个神
    未来网站设计比网站优化要值钱

    未来网站设计比网站优化要值钱

    一直说网站设计不赚钱,投入人力脑力很大,最后赚个白菜萝卜价,但是藤设计发现百度给网站设计师准备了一条发财之路。  之前我们一直在评估在网站设计日益透明的年代,所有的东西都是可被复制的(因为共享的东西越
    探索二次元的盗版世界:B站、贴吧、QQ群

    探索二次元的盗版世界:B站、贴吧、QQ群

    二次元的世界里,盗版从来都是如影随形。不论是无奈还是贪婪,我们并不想对动漫盗版存在的合理性进行任何评判。  二次元的世界里,盗版从来都是如影随形。不论是无奈还是贪婪,我们并不想对动漫盗版存在的合理性进
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面