久久精品免费看国产成人,四虎国产精品亚洲一区久久,伊人精品久久久7777,成人欧美一区二区三区在线,99精品国产福利一区二区,亚洲精品成人毛片久久久,久久精品99精品免费观看 ,99热久久这里只有精品免费,久久精品免费一区二区三区

曝安卓手機多款A(yù)PP存安全漏洞 百度全系“中獎”
來源:北京日報 發(fā)布時間:2015-10-29 09:05:05

  繼曝光網(wǎng)易郵箱泄露用戶信息后,昨日(10月28日),烏云平臺再曝出更驚人的安全漏洞,這次被點名的是巨頭百度。

  據(jù)烏云報告,百度全系的安卓APP存在一個“WormHole (蟲洞)”的安全漏洞,只要安卓設(shè)備連接網(wǎng)絡(luò),黑客就能對設(shè)備實現(xiàn)遠程操控,安裝指定應(yīng)用。同時,還可上傳隱私短信和照片,彈出對話框顯示廣告或釣魚鏈接等。目前,百度已經(jīng)確認了該漏洞,并在回復(fù)中稱“此漏洞已知曉且mo + sdk已修復(fù)”。

  據(jù)了解,WormHole漏洞影響到了許多安卓平臺上的APP,其中不少用戶數(shù)早已過億,以百度應(yīng)用居多。目前已知受影響的APP包括百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機助手、百度云、百度音樂、百度新聞、百度圖片、百度輸入法等,此外,還有口袋理財、萌萌聊天等多款A(yù)PP。

  據(jù)了解,“WormHole 漏洞”是基于百度的廣告端口存在身份驗證和權(quán)限控制缺陷而產(chǎn)生的,而此端口本來是用于廣告網(wǎng)頁、升級下載、推廣APP的用途。黑客拿下這個端口的權(quán)限,便可以獲得手機近乎全部的控制權(quán)。

  值得注意的是,若手機存在WormHole漏洞,無論是wifi無線網(wǎng)絡(luò)或者3G/4G 蜂窩網(wǎng)絡(luò),只要是手機在連網(wǎng)狀態(tài)下都有可能受到攻擊。攻擊者事先無需接觸手機,無需使用DNS欺騙。此漏洞只與APP有關(guān),不受系統(tǒng)版本影響。攻擊者可以達到遠程靜默安裝應(yīng)用、遠程啟動任意應(yīng)用、遠程獲取用戶的GPS地理位置信息和安裝應(yīng)用信息等目的。

  目前,百度回應(yīng)稱已經(jīng)知曉漏洞并修復(fù)。也就是說,用戶不用著急刪除百度APP了。

  但為了安全起見,專業(yè)人士建議,安裝上述受影響應(yīng)用的用戶應(yīng)該盡快升級或重新下載應(yīng)用的最新版本,如果最新版本也沒有修復(fù)漏洞,用戶應(yīng)盡快刪除受影響的應(yīng)用,以免造成不必要的損失。(實習(xí)記者 范曉)

  更多精彩資訊>>>

標簽: 多款 全系 曝安卓 APP

猜你喜歡

北京冬奧會帶旺冰雪旅游 春節(jié)帶娃出行更普遍

2月6日,攜程發(fā)布的《2022年春節(jié)旅游總結(jié)報告》顯示,農(nóng)歷初五、初六為今年春節(jié)假期返程高峰期;在春...更多

2022-02-07 13:40:00

試圖低調(diào)?知網(wǎng)降價不等于知錯就改

12月22日,網(wǎng)友登錄時發(fā)現(xiàn),中國知網(wǎng)已大幅下調(diào)碩博士學(xué)位論文下載價格。碩士論文由15元 本降至7 ...更多

2021-12-23 08:58:44

蓮花健康股東潤通貳號擬減持不超過3%公司股份 系

11月30日晚間,蓮花健康(600186)發(fā)布公告稱,公司股東深圳市潤通貳號投資企業(yè)(有限合伙)(以下簡稱潤...更多

2021-11-30 21:17:41

馮小剛電影公社發(fā)生工商變更 原股東華誼兄弟(天

近日,海南觀瀾湖華誼馮小剛文化旅游實業(yè)有限公司發(fā)生工商變更,原股東華誼兄弟(天津)實景娛樂有限...更多

2021-10-27 16:29:44

2021年國慶假期前4天銀聯(lián)網(wǎng)絡(luò)交易金額達1.55萬億

10月6日,據(jù)銀聯(lián)發(fā)布的數(shù)據(jù)顯示,2021年國慶假期前4天(10月1日-4日)銀聯(lián)網(wǎng)絡(luò)的交易金額達到1 55萬...更多

2021-10-09 13:23:06

利安隆“聯(lián)姻”康泰股份過關(guān) 兩大問題需進一步落

為了助力公司進軍潤滑油添加劑市場,去年12月以來利安隆(300596)籌劃收購錦州康泰潤滑油添加劑股份...更多

2021-09-23 22:08:17

特寶生物核心技術(shù)人員王世媛離職 不再擔任公司任

9月10日晚間,特寶生物(688278)披露公告稱,公司核心技術(shù)人員王世媛因個人原因申請辭去相關(guān)職務(wù),離...更多

2021-09-13 15:40:09

廣東:文物風險保障金額達49.5億元 有效提高安全

8月30日,為建立健全革命文物安全長效機制,有效提高革命文物保護單位的安全防護水平,省文化和旅游...更多

2021-09-01 08:19:45

未成年網(wǎng)游時間從3小時壓縮到1小時 網(wǎng)游該收割還

為了防止未成年人網(wǎng)游成癮,國家相關(guān)部門向網(wǎng)游企業(yè)提出了最新的官方要求。8月30日,根據(jù)國家新聞出...更多

2021-08-31 14:13:15

回購期限已過半 天創(chuàng)時尚尚未通過集中競價方式回

8月20日晚間,天創(chuàng)時尚(603608)發(fā)布公告稱,公司曾于2021年2月22日召開第三屆董事會第二十四次會議...更多

2021-08-23 15:16:55