安卓被曝“寄生兽”漏洞 信息安全遭遇挑战
时间:2015-07-03 09:19:12 来源:消费问题 点击量:202
京华时报讯(记者古晓宇)昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。
360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取 银行 、支付宝等账号密码等。
宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。
据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。
多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。
扫描二维码收听腾讯财经官方微信

上一条 ·泉发纸品一款纸尿裤抽检不合格 2015-07-03
下一条 ·Bluebella推性感内衣系列 灵感源于《五十度灰》 2015-07-03
- 原材料 工业品 服装服饰 家居百货 小商品 商务服务 更多分类
-
·天津160x128点阵图形液晶模块订购,160x128点阵图形液晶屏多少钱2025-11-04
·福建医院门诊预约小程序企业,医院互联网平台哪家有2025-11-04
·甘肃井字植草砖报价,十字植草砖哪里买2025-11-04
·甘南烧结植草砖哪家好2025-11-04
·山西电机振动给料机采购,JGC-30型全封闭式称重给料机采购2025-11-04
·陕西医院网站建设方案相关公司2025-11-04
·广东二手膜厚仪图片,光学膜厚测试仪供货厂家2025-11-04
热门阅读
大家都在看
- ·热网供暖流量计选型及解决方案
- ·220kg气动平衡器BH22018,双绳气动平衡吊
- ·智能流量热量积算仪
- ·GM-30手摇绞盘用于海港码头等场合,防锈特性
- ·2020珍珠岩:四川膨胀珍珠岩厂家,成都珍珠岩供应商
- ·10吨钢丝绳应力释放器,和钢丝绳配套使用防止钢丝绳打结
- ·伴随着双十一的到来,邵先生购买了森亚牌不锈钢振动筛
- ·白色食品级润滑脂,食品级齿轮润滑脂,H1认证润滑脂
- ·便携式MZS-30矿用自动苏生器宇成生产
- ·蒸汽预付费智能计量装备的功能?
- ·7月30日讯|德州客户涡街流量计 管道保护箱送货
- ·智慧食堂是什么
- ·智唐智能结算台是智慧食堂核心要件
- ·珍珠岩:济南水泥膨胀珍珠岩厂家,济南珍珠岩板价格,关键
- ·10吨钢丝绳应力释放器,和钢丝绳配套使用防止钢丝绳打结



