安卓被曝“寄生兽”漏洞 超千万APP可能受到影响
时间:2015-07-03 08:37:39 来源:京华时报 点击量:286
7月2日记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。
360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。
宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。
据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。
多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。(古晓宇)
上一条 ·2015年美国大豆产量调低至38.08亿蒲式耳 2015-07-03
下一条 ·2015年美国玉米产量调低至134.12亿蒲式耳 2015-07-03
- 原材料 工业品 服装服饰 家居百货 小商品 商务服务 更多分类
-
·石狮铝箔箱订做,铝箔保鲜纸盒设计2025-08-06
·西藏数控钻销售2025-08-06
·欧式铁艺大门厂2025-08-06
·河南不锈钢方形直角螺栓工厂2025-08-06
·兰州颗粒透水砖型号2025-08-06
·山西精酿啤酒原料马赛克摩西Mosaic酒花哪里买2025-08-06
·福州全自动清洗设备公司,全自动滚动式清洗机多少钱2025-08-06
热门阅读
大家都在看
- ·【新闻】山东珍珠岩防火板厂家,山东憎水珍珠岩价格,小编在线
- ·明华电动升降平台的使用以及注意事项
- ·智唐智能结算台是食堂核心要件
- ·单层圆形振动筛和多层圆形振动筛的区别
- ·白色食品级润滑脂,食品级齿轮润滑脂,H1认证润滑脂
- ·潍坊奥博仪表蒸汽涡街流量计5件套
- ·智慧食堂的概念
- ·新疆憎水珍珠岩厂家,新疆膨胀珍珠岩价格,无忧售后
- ·7月30日讯|德州客户涡街流量计 管道保护箱送货
- ·云南珍珠岩保温板厂家-珍珠岩板隔热保温效果好
- ·智慧食堂是个什么概念呢
- ·怎么判断重力铸造机的好坏?
- ·一直被diss却又一直在流行的毛毛拖鞋
- ·照明工程设计乙级资质延续费用
- ·昆明珍珠岩颗粒厂家,昆明园艺珍珠岩价格,养花帮手