丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
新鮮 正文
發(fā)私信給金紅
發(fā)送

5

安卓曝“寄生獸”漏洞,BAT的App受感染

本文作者: 金紅 2015-06-30 18:07
導(dǎo)語:360手機安全研究團隊vulpecker team近日向補天漏洞響應(yīng)平臺提交了其發(fā)現(xiàn)的安卓app新型通用安全漏洞“寄生獸”,市面上數(shù)以千萬的APP受該漏洞影響,包括百度、騰訊、阿里等眾多廠商的移動產(chǎn)品。

安卓曝“寄生獸”漏洞,BAT的App受感染

360手機安全研究團隊vulpecker team近日向補天漏洞響應(yīng)平臺提交了其發(fā)現(xiàn)的安卓app新型通用安全漏洞“寄生獸”,市面上數(shù)以千萬的APP受該漏洞影響,包括百度、騰訊、阿里等眾多廠商的移動產(chǎn)品。

寄生獸是日本作家?guī)r明均創(chuàng)作的漫畫《寄生獸》中的一種怪物,初始形態(tài)是一種蟲子,會鉆進生物的體內(nèi)并奪取大腦,因人類嚴重的環(huán)境污染而誕生。vulpecker team以此命名該漏洞,可見此漏洞的危害之大。一旦該漏洞被攻擊者利用,可直接在用戶手機中植入木馬,盜取用戶的短信照片以及銀行、支付寶等賬號密碼等。多名業(yè)內(nèi)人士評價,按照風(fēng)險評估,該漏洞的經(jīng)濟價值難以估量。

北京安賽創(chuàng)想安全能力中心主任張傲向雷鋒網(wǎng)表示,目前漏洞細節(jié)還沒有被公布,不過按其公布的視頻推測,安卓程序如果沒有驗證當(dāng)前進程的文件簽名,或沒有對進程間的內(nèi)存讀寫權(quán)限進行控制,第三方惡意程序就可以通過鏈接庫文件劫持或進程注入、修改wifi數(shù)據(jù)等的方式修改程序行為及通信數(shù)據(jù)。張傲表示,因為是通用型的漏洞,90%以上的應(yīng)用都受影響。不過,如果用戶加強自我防護的意識并作出行動,將不會受到攻擊。

張傲對用戶提出的建議是,不要接入不安全的公眾Wifi,或通過正規(guī)渠道下載應(yīng)用程序,可以避免遭到損失。而對于開發(fā)商,則應(yīng)對程序文件進行簽名驗證,并對網(wǎng)絡(luò)間的交互數(shù)據(jù)進行校驗,可以避免受到攻擊。

目前補天平臺已經(jīng)將相關(guān)詳情通知給各大安全應(yīng)急響應(yīng)中心,并敦請廠商收到詳情及時自查,如果自家app存在相關(guān)安全問題,需及時修復(fù)。另外,為了獎勵該通用漏洞的白帽子團隊補天平臺向其發(fā)放了1萬元獎金。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

雷鋒網(wǎng)編輯,專注新技術(shù)和商業(yè)故事報道,創(chuàng)業(yè)者或行業(yè)交流可加微信號Duras0820
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說