点标签看更多好帖

渭南安卓手机的用户注意了,安卓系统被曝“寄生兽”漏洞 超千万APP可能受到影响

[复制链接]

签到天数: 22 天

[LV.4]偶尔看看III

分享到:
发表于 2015-7-3 17:50 | 显示全部楼层 |阅读模式 来自: 中国陕西渭南

马上注册荣耀渭南网,结交渭南乡党,享用更多功能,让你轻松玩转荣耀网

您需要 登录 才可以下载或查看,没有账号?立即注册 |

x
本帖最后由 卡尔 于 2015-7-3 18:00 编辑

    360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。




117808818.jpg


    360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

    宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。

    据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。


b7fd5266d01609249e9f32add00735fae7cd34c9.jpg

    多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。


小编提醒:这种名为“寄生兽”的病毒类似以前PC上的伪装类木马,病毒会吧自己伪装成一张图片,甚至一首MP3,来骗取用户的信任,如果用户打开这样的文件,木马就会悄悄植入你的手机,盗取个人信息,所以小编建议,最近这种木马流行时期一定不要轻易打开陌生人发给你的链接,图片,歌曲等文件,不要乱扫来路不明的二维码,定期使用杀毒软件进行检测!


荣耀渭南网---每天我们都在影响这座城市!

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2015-7-3 21:12 | 显示全部楼层 来自: 中国陕西渭南
荣耀渭南网---每天我们都在影响这座城市!

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 立即注册 |

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
返回顶部快速回复返回列表找客服
快速回复 返回顶部 返回列表