免费无码一级一成年片大片,亚洲高清aⅴ日本爆乳,人妻少妇中文字幕久久√一,久久播这里有免费视播,东京热T0KY0综合久久,久久影院视频!网站,无码专区精品在线播放

2024年12月30日 星期一

科技 > 互聯(lián)網(wǎng) > 正文

字號(hào):  

驚爆多款A(yù)PP存在安全漏洞 百度等悉數(shù)“中獎(jiǎng)”

  • 發(fā)布時(shí)間:2015-10-29 07:33:00  來源:北京日?qǐng)?bào)  作者:范曉  責(zé)任編輯:湯婧

  繼曝光網(wǎng)易郵箱泄露用戶信息后,昨日,烏云平臺(tái)再曝出更驚人的安全漏洞,這次被點(diǎn)名的是巨頭百度。

  據(jù)烏云報(bào)告,百度全系的安卓APP存在一個(gè)“WormHole (蟲洞)”的安全漏洞,只要安卓設(shè)備連接網(wǎng)絡(luò),黑客就能對(duì)設(shè)備實(shí)現(xiàn)遠(yuǎn)程操控,安裝指定應(yīng)用。同時(shí),還可上傳隱私短信和照片,彈出對(duì)話框顯示廣告或釣魚鏈接等。目前,百度已經(jīng)確認(rèn)了該漏洞,并在回復(fù)中稱“此漏洞已知曉且mo + sdk已修復(fù)”。

  據(jù)了解,WormHole漏洞影響到了許多安卓平臺(tái)上的APP,其中不少用戶數(shù)早已過億,以百度應(yīng)用居多。目前已知受影響的APP包括百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機(jī)助手、百度云、百度音樂、百度新聞、百度圖片、百度輸入法等,此外,還有口袋理財(cái)、萌萌聊天等多款A(yù)PP。

  據(jù)了解,“WormHole 漏洞”是基于百度的廣告端口存在身份驗(yàn)證和權(quán)限控制缺陷而產(chǎn)生的,而此端口本來是用于廣告網(wǎng)頁(yè)、升級(jí)下載、推廣APP的用途。黑客拿下這個(gè)端口的權(quán)限,便可以獲得手機(jī)近乎全部的控制權(quán)。

  值得注意的是,若手機(jī)存在WormHole漏洞,無(wú)論是wifi無(wú)線網(wǎng)絡(luò)或者3G/4G 蜂窩網(wǎng)絡(luò),只要是手機(jī)在連網(wǎng)狀態(tài)下都有可能受到攻擊。攻擊者事先無(wú)需接觸手機(jī),無(wú)需使用DNS欺騙。此漏洞只與APP有關(guān),不受系統(tǒng)版本影響。攻擊者可以達(dá)到遠(yuǎn)程靜默安裝應(yīng)用、遠(yuǎn)程啟動(dòng)任意應(yīng)用、遠(yuǎn)程獲取用戶的GPS地理位置信息和安裝應(yīng)用信息等目的。

  目前,百度回應(yīng)稱已經(jīng)知曉漏洞并修復(fù)。也就是說,用戶不用著急刪除百度APP了。

  但為了安全起見,專業(yè)人士建議,安裝上述受影響應(yīng)用的用戶應(yīng)該盡快升級(jí)或重新下載應(yīng)用的最新版本,如果最新版本也沒有修復(fù)漏洞,用戶應(yīng)盡快刪除受影響的應(yīng)用,以免造成不必要的損失。

  • 股票名稱 最新價(jià) 漲跌幅
    <i id="pr6vb"><del id="pr6vb"></del></i>

              <i id="pr6vb"><meter id="pr6vb"><bdo id="pr6vb"></bdo></meter></i>
              <thead id="pr6vb"></thead>

            1. 免费无码一级一成年片大片,亚洲高清aⅴ日本爆乳,人妻少妇中文字幕久久√一,久久播这里有免费视播,东京热T0KY0综合久久,久久影院视频!网站,无码专区精品在线播放 精品综合久久久久久888蜜芽 2021中文字幕无码 国自产拍亚洲免费视频 2020无码视频中文字幕 免费国产成人高清在线观看