精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

曝安卓手機多款APP存安全漏洞 百度全系“中獎”

責任編輯:editor006 作者:范曉 |來源:企業網D1Net  2015-10-29 16:36:09 本文摘自:北京日報

繼曝光網易郵箱泄露用戶信息后,昨日,烏云平臺再曝出更驚人的安全漏洞,這次被點名的是巨頭百度。

據烏云報告,百度全系的安卓APP存在一個“WormHole (蟲洞)”的安全漏洞,只要安卓設備連接網絡,黑客就能對設備實現遠程操控,安裝指定應用。同時,還可上傳隱私短信和照片,彈出對話框顯示廣告或釣魚鏈接等。目前,百度已經確認了該漏洞,并在回復中稱“此漏洞已知曉且mo + sdk已修復”。

據了解,WormHole漏洞影響到了許多安卓平臺上的APP,其中不少用戶數早已過億,以百度應用居多。目前已知受影響的APP包括百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機助手、百度云、百度音樂、百度新聞、百度圖片、百度輸入法等,此外,還有口袋理財、萌萌聊天等多款APP。

據了解,“WormHole 漏洞”是基于百度的廣告端口存在身份驗證和權限控制缺陷而產生的,而此端口本來是用于廣告網頁、升級下載、推廣APP的用途。黑客拿下這個端口的權限,便可以獲得手機近乎全部的控制權。

值得注意的是,若手機存在WormHole漏洞,無論是wifi無線網絡或者3G/4G 蜂窩網絡,只要是手機在連網狀態下都有可能受到攻擊。攻擊者事先無需接觸手機,無需使用DNS欺騙。此漏洞只與APP有關,不受系統版本影響。攻擊者可以達到遠程靜默安裝應用、遠程啟動任意應用、遠程獲取用戶的GPS地理位置信息和安裝應用信息等目的。

目前,百度回應稱已經知曉漏洞并修復。也就是說,用戶不用著急刪除百度APP了。

但為了安全起見,專業人士建議,安裝上述受影響應用的用戶應該盡快升級或重新下載應用的最新版本,如果最新版本也沒有修復漏洞,用戶應盡快刪除受影響的應用,以免造成不必要的損失。

關鍵字:百度新聞安全漏洞安卓

本文摘自:北京日報

x 曝安卓手機多款APP存安全漏洞 百度全系“中獎” 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

曝安卓手機多款APP存安全漏洞 百度全系“中獎”

責任編輯:editor006 作者:范曉 |來源:企業網D1Net  2015-10-29 16:36:09 本文摘自:北京日報

繼曝光網易郵箱泄露用戶信息后,昨日,烏云平臺再曝出更驚人的安全漏洞,這次被點名的是巨頭百度。

據烏云報告,百度全系的安卓APP存在一個“WormHole (蟲洞)”的安全漏洞,只要安卓設備連接網絡,黑客就能對設備實現遠程操控,安裝指定應用。同時,還可上傳隱私短信和照片,彈出對話框顯示廣告或釣魚鏈接等。目前,百度已經確認了該漏洞,并在回復中稱“此漏洞已知曉且mo + sdk已修復”。

據了解,WormHole漏洞影響到了許多安卓平臺上的APP,其中不少用戶數早已過億,以百度應用居多。目前已知受影響的APP包括百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機助手、百度云、百度音樂、百度新聞、百度圖片、百度輸入法等,此外,還有口袋理財、萌萌聊天等多款APP。

據了解,“WormHole 漏洞”是基于百度的廣告端口存在身份驗證和權限控制缺陷而產生的,而此端口本來是用于廣告網頁、升級下載、推廣APP的用途。黑客拿下這個端口的權限,便可以獲得手機近乎全部的控制權。

值得注意的是,若手機存在WormHole漏洞,無論是wifi無線網絡或者3G/4G 蜂窩網絡,只要是手機在連網狀態下都有可能受到攻擊。攻擊者事先無需接觸手機,無需使用DNS欺騙。此漏洞只與APP有關,不受系統版本影響。攻擊者可以達到遠程靜默安裝應用、遠程啟動任意應用、遠程獲取用戶的GPS地理位置信息和安裝應用信息等目的。

目前,百度回應稱已經知曉漏洞并修復。也就是說,用戶不用著急刪除百度APP了。

但為了安全起見,專業人士建議,安裝上述受影響應用的用戶應該盡快升級或重新下載應用的最新版本,如果最新版本也沒有修復漏洞,用戶應盡快刪除受影響的應用,以免造成不必要的損失。

關鍵字:百度新聞安全漏洞安卓

本文摘自:北京日報

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 沂南县| 松桃| 庆元县| 玉龙| 额尔古纳市| 通州市| 阳西县| 海淀区| 集贤县| 海安县| 新密市| 安福县| 汤原县| 九龙城区| 临洮县| 衡东县| 芜湖县| 西乌| 马鞍山市| 高雄县| 合肥市| 遵义县| 锦州市| 丹江口市| 青铜峡市| 乳山市| 绥江县| 墨玉县| 新竹县| 西贡区| 剑河县| 迭部县| 华蓥市| 株洲市| 铁力市| 宁南县| 克什克腾旗| 威宁| 沁源县| 三门峡市| 凉山|