当前位置:首页安卓被曝“寄生兽”漏洞 超千APP可能受到影响 举报文章

安卓被曝“寄生兽”漏洞 超千APP可能受到影响

作者:admin    来源:用户投稿    时间:2015.7.4   

  原标题:安卓被曝“寄生兽”漏洞

  京华时报讯(记者古晓宇)昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千个安卓的APP都可能存在这一漏洞。

  360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

  宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千的APP都在此范围内,特别是常用的入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗入法、百度入法、UC浏览器等。

  据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

  多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:寄生  漏洞  千万  可能  受到  影响  
  • 相关搜索
图片推荐
    教你如何利用百度1分钱活动,轻松日赚300元

    教你如何利用百度1分钱活动,轻松日赚300元

    刚刚看见我们公司推广部的同事在玩这个,利用吃饭休息的时间玩了半小时居然搞了70块。加上最近很多粉丝说缺钱过年,所以分享这个方法给大家。其实方法很简单也是一些老掉牙的方法了。但是它还是管用,所以不怕老。
    【SEO必知的100个网站优化问答】带来的“转载”

    【SEO必知的100个网站优化问答】带来的“转载”

    最近木木SEO写了一个【SEO必知的100个网站优化问答】系列,一共10篇。在写到(四)时,木木SEO无意中发现博客当日访问量达到800多,然后查看了一下访问统计,结果这几天流量都很高。  为什么会这
    工业产品站排在首页已半年多 为何还是无法盈利

    工业产品站排在首页已半年多 为何还是无法盈利

    随着电子商务时代的到来,很多工业产品都搬到了网上销售,企图夺取互联网市场的一块大蛋糕。为了能够让自己的产品网站更多展示在用户眼前,不少工厂都会实施seo或者百度竞价来获得首页排名,提升网站流量。按照常
    苍井空做自有品牌内衣电商,带来什么启发?

    苍井空做自有品牌内衣电商,带来什么启发?

    导读:苍井空几个月前就放出风声要自制品牌内衣,5月,其绑定的品牌Spakeys的空系列限量首发转眼间售罄。    苍井空几个月前就放出风声要自制品牌内衣,5月,其绑定的品牌Spakeys的空系列限量首
    搜狗搜索发布移动客户端3.0 首推“微信头条”

    搜狗搜索发布移动客户端3.0 首推“微信头条”

    Bianews报道 搜狗搜索今日发布移动客户端3.0版,主打本地生活、扫码比价和微信头条三大核心功能。  本地生活,是以用户地理位置为出发点,覆盖电影、团购、外卖、美食等用户消费场景,可满足用户基于附
    微信营销新玩法 分享有礼让粉丝暴涨

    微信营销新玩法 分享有礼让粉丝暴涨

    很多企业都苦恼于如何做好微信,如何通过微信营销让更多粉丝关注,或许这真是一个难题,但是当我们刷新朋友圈时,抑或是在各大营销网站浏览时,总会看到很不错的案例出现,那些刷爆朋友圈,又能吸引很多人参与的活动
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面