当前位置:首页安卓被曝“寄生兽”漏洞 超千APP可能受到影响 举报文章

安卓被曝“寄生兽”漏洞 超千APP可能受到影响

作者:admin    来源:用户投稿    时间:2015.7.4   

  原标题:安卓被曝“寄生兽”漏洞

  京华时报讯(记者古晓宇)昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千个安卓的APP都可能存在这一漏洞。

  360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

  宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千的APP都在此范围内,特别是常用的入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗入法、百度入法、UC浏览器等。

  据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

  多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:寄生  漏洞  千万  可能  受到  影响  
  • 相关搜索
图片推荐
    痞子瑞《SEO深度解析》即将发售 图王鼎立推荐

    痞子瑞《SEO深度解析》即将发售 图王鼎立推荐

    恭喜痞子瑞新书《SEO深度解析》的发售,《SEO深度解析》获得了SEO业内诸多一线人员的大力推荐,为了支持《SEO深度解析》的发售,非凡网赚网 08398.com 站长网特地和痞子瑞合作,面向《SEO
    微软:Win10预览版须在发布前保持更新才能激活

    微软:Win10预览版须在发布前保持更新才能激活

    网易科技讯 6月23日消息,据国外媒体报道,微软上周公布的信息让想免费升级Windows 10系统的人感到了些许困扰。虽然看上去所有测试过Windows 10的用户都能免费得到一份拷贝,但实际情况要稍
    A5营销:如何做单商品的网络营销?

    A5营销:如何做单商品的网络营销?

    当企业资金有限、无力开发多款产品进行销售,线下销售受限、库房中堆积大量同款产品,想通过网络实现爆款增加现金流,企业下属的商品和品牌较多、同时参与网络营销竞争有一定的难度的时候,可以通过互联网提炼产品元
    网站被挂木马与777权限的奥妙

    网站被挂木马与777权限的奥妙

    某天VIP大讲堂微信群里的一位同学说网站被人挂马了,查了半天也查不到原因。艺龙SEO负责人刘明问了一句是不是技术把linux系统里网站的核心目录设置777文件权限了,同学查后发现果然如此。那么,777
    Web服务器硬件配置选择

    Web服务器硬件配置选择

    对于web服务器来说,主要是以CPU,内存,硬盘等硬件配置来作为主要的基准,同时选择合适的带宽,流量,硬防,这样能够保证网站正常需求,当然作为站长,还要根据网站增长趋势和发展情况来对服务器的拓展性进行
    分组图文的区别对待 你能接受么

    分组图文的区别对待 你能接受么

    当全世界都在为地球找到另一个伴而欢呼雀跃时,小猪CMS的程序猿却在默默流泪:地球都找到另一半了,我(哔)还是单身!于是,他们化悲愤为力量,在开挂的道路上越走越远.  在为他们点上蜡烛的同时,也请跟随小
    网店运营篇:淘宝电商年底如何清仓赚翻天

    网店运营篇:淘宝电商年底如何清仓赚翻天

    2014年已经接近尾声,万能的淘宝卖家也都加入了年关大激战,准备清仓赚翻天,过个大肥年。可是面对竞争如此激烈的电商市场,卖家们如何才能在年底拿出杀手锏,脱颖而出,笑傲群雄呢?  年底电商PK战术之一:
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面