当前位置:首页安卓被曝“寄生兽”漏洞 超千APP可能受到影响 举报文章

安卓被曝“寄生兽”漏洞 超千APP可能受到影响

作者:admin    来源:用户投稿    时间:2015.7.4   

  原标题:安卓被曝“寄生兽”漏洞

  京华时报讯(记者古晓宇)昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千个安卓的APP都可能存在这一漏洞。

  360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

  宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千的APP都在此范围内,特别是常用的入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗入法、百度入法、UC浏览器等。

  据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

  多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:寄生  漏洞  千万  可能  受到  影响  
  • 相关搜索
图片推荐
    GitHub公布10大热门编程语言:javascript居首

    GitHub公布10大热门编程语言:javascript居首

    2008年至2015年,GitHub十大编程语言排名变化。  新浪科技讯 北京时间8月20日下午消息,美国代码管理服务GitHub周三公布了该平台上最热门的10大编程语言,以及自2008年GitHub
    社区O2O寒流缩影:爱鲜蜂裁员 抓住BAT或是“救命稻草”

    社区O2O寒流缩影:爱鲜蜂裁员 抓住BAT或是“救命稻草”

    曾经获得红杉资本等巨额融资、专注于社区生鲜最后一公里配送,主打一小时闪电送达,在寻找下一个独角兽活动中获得中国年度创新成长企业100强的爱鲜蜂最近成为行业的焦点。    近期有媒体报道称,爱鲜蜂出现裁
    网站营销之优化团队打造

    网站营销之优化团队打造

    网站搜索引擎优化(SEO)这个行业的门槛很低,只要稍微的了解网站结构和对搜索引擎了解的人就可以来从事这个行业的。但是真正的做好这份工作的确很难,从事这个行业的人最缺的就是执行力,也是我们最头疼的问题,
    当微博营销式微,从业者何去何从?

    当微博营销式微,从业者何去何从?

    2013年即将过去,各家企业也到了该做来年规划的时候。相较于其他部门,从事社会化营销工作的同行们可能难免会感到迷茫。微博的热潮已经日益淡去,微信官方又对营销行为严格限制,企业主也不再迷恋单纯的数字游戏
    举例分析网站结构与用户体验

    举例分析网站结构与用户体验

    昨天看到一位站长在三个月内就把网站关键词做到了百度第二名,仔细的分析了下他的网站,让我发现原来之前一直走了很多的弯路,也让自己对以后的优化工作做出了合理的调整,今天就给大家总结下那位站长的成功经验吧。
    DeDeCMS系统网站搬家、更换服务器如何避免被K或者降权

    DeDeCMS系统网站搬家、更换服务器如何避免被K或者降权

    我相信,其实大部分的站长都知道怎么把网站搬家。这应该是基础,必须掌握的技能。  但是搬家,或者更换服务器完成之后应该如何保证网站不被K或者是不会被降权,也不会出现死链接呢?  看看我是如何做到的,  
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面