丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
新鮮 正文
發(fā)私信給金紅
發(fā)送

5

安卓曝“寄生獸”漏洞,BAT的App受感染

本文作者: 金紅 2015-06-30 18:07
導語:360手機安全研究團隊vulpecker team近日向補天漏洞響應平臺提交了其發(fā)現(xiàn)的安卓app新型通用安全漏洞“寄生獸”,市面上數以千萬的APP受該漏洞影響,包括百度、騰訊、阿里等眾多廠商的移動產品。

安卓曝“寄生獸”漏洞,BAT的App受感染

360手機安全研究團隊vulpecker team近日向補天漏洞響應平臺提交了其發(fā)現(xiàn)的安卓app新型通用安全漏洞“寄生獸”,市面上數以千萬的APP受該漏洞影響,包括百度、騰訊、阿里等眾多廠商的移動產品。

寄生獸是日本作家?guī)r明均創(chuàng)作的漫畫《寄生獸》中的一種怪物,初始形態(tài)是一種蟲子,會鉆進生物的體內并奪取大腦,因人類嚴重的環(huán)境污染而誕生。vulpecker team以此命名該漏洞,可見此漏洞的危害之大。一旦該漏洞被攻擊者利用,可直接在用戶手機中植入木馬,盜取用戶的短信照片以及銀行、支付寶等賬號密碼等。多名業(yè)內人士評價,按照風險評估,該漏洞的經濟價值難以估量。

北京安賽創(chuàng)想安全能力中心主任張傲向雷鋒網表示,目前漏洞細節(jié)還沒有被公布,不過按其公布的視頻推測,安卓程序如果沒有驗證當前進程的文件簽名,或沒有對進程間的內存讀寫權限進行控制,第三方惡意程序就可以通過鏈接庫文件劫持或進程注入、修改wifi數據等的方式修改程序行為及通信數據。張傲表示,因為是通用型的漏洞,90%以上的應用都受影響。不過,如果用戶加強自我防護的意識并作出行動,將不會受到攻擊。

張傲對用戶提出的建議是,不要接入不安全的公眾Wifi,或通過正規(guī)渠道下載應用程序,可以避免遭到損失。而對于開發(fā)商,則應對程序文件進行簽名驗證,并對網絡間的交互數據進行校驗,可以避免受到攻擊。

目前補天平臺已經將相關詳情通知給各大安全應急響應中心,并敦請廠商收到詳情及時自查,如果自家app存在相關安全問題,需及時修復。另外,為了獎勵該通用漏洞的白帽子團隊補天平臺向其發(fā)放了1萬元獎金。

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知

分享:
相關文章

編輯

雷鋒網編輯,專注新技術和商業(yè)故事報道,創(chuàng)業(yè)者或行業(yè)交流可加微信號Duras0820
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說