手机版 网站导航

会员注册 会员登录 会员中心 忘记密码

360曝安卓“寄生兽”漏洞 个人隐私与支付密码或泄露

时间:2015-07-03 13:10:58 来源:电脑百事网 阅读量:111

360手机安全研究团队vulpeckerteam近日提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。

360曝安卓“寄生兽”漏洞 个人隐私与支付密码或泄露
360曝安卓“寄生兽”漏洞 个人隐私与支付密码或泄露

360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。

据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

1 2 3 4 5 6
原材料 工业品 服装服饰 家居百货 小商品 商务服务 更多分类

·甘南医院污水处理设备施工2025-02-19

·宜宾东南亚5月份大货船最新船期哪里找2025-02-19

·山东马来西亚到中国七万吨国际海运运输船咨询2025-02-19

·到瓦尔帕莱索港散货船怎么查询,到新奥尔良港散货船公司2025-02-19

·天津天津港到科林托散货船哪里找2025-02-19

·镇江东南亚航线五月份物流船船期表是什么2025-02-19

·防城港美洲欧洲澳洲散货船回程船运费2025-02-19

最新资讯

全新移动平台,手机放心采购

手机书生商务网:http://m.dingdanmao.com
书生官方微博:新浪、腾讯