安卓被曝“寄生獸”漏洞 超千萬APP可能受到影響
時間:2015-07-03 20:37:39 來源:京華時報 點擊量:536
7月2日記者了解到,360手機安全研究團隊vulpeckerteam提交了其發(fā)現(xiàn)的安卓APP新型通用安全漏洞“寄生獸”,市面上超過千萬個安卓的APP都可能存在這一漏洞。
360公司安全工程師宋申雷介紹,這一嚴重的安全漏洞是由兩方面原因造成的:一方面,安卓系統(tǒng)本身就存在沒有對緩存進行強校驗的缺陷;另一方面,在這個缺陷的基礎上,各企業(yè)推出的APP都存在涉及緩存信息安全的漏洞。利用該漏洞,攻擊者可以直接在用戶手機中植入木馬,盜取用戶的短信照片等個人隱私,甚至盜取銀行、支付寶等賬號密碼等。
宋申雷表示,只要是讀取各類壓縮文件的APP都可能會受到這個漏洞的影響,粗略估算,市面上有超千萬的APP都在此范圍內(nèi),特別是常用的輸入法類、地圖類、瀏覽器類應用都在,也包括百度、騰訊、阿里等眾多廠商的產(chǎn)品,如搜狗輸入法、百度輸入法、UC瀏覽器等。
據(jù)了解,該團隊已經(jīng)向補天漏洞響應平臺提交了這一嚴重的漏洞,目前補天已經(jīng)將相關詳情通知給各大安全應急響應中心,并敦請廠商收到詳情及時自查修復。
多名業(yè)內(nèi)人士評價,因為涉及范圍巨大,按照風險評估,該漏洞的經(jīng)濟價值難以估量。360方面表示,從目前了解到的信息看,已有安全廠商正在對此漏洞進行緊急修復,部分APP開發(fā)企業(yè)也已聯(lián)系補天漏洞響應平臺,尋求更多該漏洞技術細節(jié)。(古曉宇)
上一條 ·2015年美國大豆產(chǎn)量調(diào)低至38.08億蒲式耳 2015-07-03
下一條 ·2015年美國玉米產(chǎn)量調(diào)低至134.12億蒲式耳 2015-07-03
- 原材料 工業(yè)品 服裝服飾 家居百貨 小商品 商務服務 更多分類
-
·重慶船用渣油泵型號2025-04-26
·河北三螺桿鍋爐點火泵配件,船用裝卸螺桿泵安裝2025-04-26
·壽光樓房房頂遮陽定制2025-04-26
·張掖生態(tài)強化門一般的價格多少2025-04-26
·陜西不銹鋼外潤滑齒輪泵廠2025-04-26
·煙臺頂棚遮陽簾制作2025-04-26
·白銀生態(tài)強化門哪里有2025-04-26
同類資訊推薦
熱門閱讀
大家都在看
- ·2025第35屆中國汽車服務用品及設備展覽會
- ·氣象監(jiān)測系統(tǒng)
- ·高壓中置柜出廠檢測
- ·實驗室用小型熱熔膠造粒機組
- ·【解決方案】地質(zhì)災害監(jiān)測
- ·2024第25屆廣東體育博覽會暨第21屆粵港澳體博會
- ·寧夏銀川門式起重機銷售公司分享MG型通用門式起重機的特點
- ·【解決方案】房屋安全監(jiān)測
- ·【解決方案】 房屋安全監(jiān)測
- ·測試
- ·降雨量監(jiān)測系統(tǒng)
- ·帶式混凝土布料機在湖南航務洪辰二標正式投入使用
- ·SJ-20桌面擠出造粒機
- ·山東東營歐式起重機廠家分享歐式起重機的涂裝和表面處理
- ·山東臨沂歐式起重機廠家分享歐式起重機的荷載實驗流程