• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 最新的安卓漏洞或被大規模利用
          安卓
          09月 07

          最新的安卓漏洞或被大規模利用

          編輯:匿名 來源:互聯網
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          創新工場旗下的上網快鳥透露,近期國內爆出的Android WebView安全漏洞會導致大量應用成為黑客管道。漏洞危及超過90%的安卓手機,當用戶通過存在漏洞的APP打開掛馬網頁后,可被大規模利用,包括遠程操控手機竊取隱私、扣費等。

          根據上網快鳥聯合創始人姜向前的介紹,該漏洞的原理是在Android的SDK中封裝了WebView控件,該控件可以和使用它的應用程序結合的更加緊密,在頁面內允許JavaScript調用Java代碼。

          這個特性帶來便捷的同時也具有很大的潛在風險。

          因為Java代碼本身可以調用系統本身的很多功能,例如讀寫文件,撥打電話、發短信扣費等,經過精心構造,甚至可以root手機、安裝惡意程序。系統在設計時,對可以調用的Java代碼做了一定的限制,但是這個限制在4.2之前的系統上不嚴密,會導致限制可以被繞過,形同虛設。

          出于安全考慮,為了防止Java層的函數被隨便調用,GoogleAndroid 4.2版本之后,規定允許被調用的函數必須以JavascriptInterface進行注解,所以如果某應用依賴的API Level為17或者以上,就不會受該問題的影響(注:Android 4.2 中API Level小于17的應用也會受影響)。

          國內大量的移動開發者都錯誤的調用了WebView控件接口,導致漏洞攻擊大規模爆發。

          在各App開發者還沒有升級自己的App之前,建議大家使用系統自帶的瀏覽器訪問網頁,并且慎重訪問社交應用中陌生人發來的鏈接。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          一级毛片免费不卡在线| 高清性色生活片97| 国产精品白丝av嫩草影院| 9久热这里只有精品免费| 国内露脸中年夫妇交换视频| china同性基友gay勾外卖| 国内精神品一区区| 97精品国产高清自在线看超| 国产精品国产三级国产专播| 黑人大长吊大战中国人妻| 国产无遮挡又黄又爽又色| 蝌蚪蚪窝视频在线视频手机| 国产亚洲视频在线播放大全| 美女张开双腿让男生捅| 可以免费看黄的app| 狠狠躁夜夜人人爽天96| 人人爽人人爽人人片av免费 | 日本猛妇色xxxxx在线| 久久精品国产亚洲AV香蕉| 无码人妻精品一区二区三18禁| 久久99热只有频精品8| 客厅餐桌椅子上波多野结衣| а天堂中文最新一区二区三区| 国自产拍在线天天更新91 | 永久免费视频v片www| 亚洲色一区二区三区四区| 欧美性天天影院| 亚洲伊人久久大香线蕉结合| 日本高清免费一本视频无需下载| 久久夜色精品国产噜噜麻豆| 性高湖久久久久久久久| yuijizz| 国产精品电影一区二区三区| 麻豆一精品传媒媒短视频下载| 国产人妖乱国产精品人妖| 精品人妻无码区二区三区| 伊人久久大香线蕉久久婷婷| 欧美又粗又长又爽做受| 亚洲av无码一区二区三区不卡 | 久久国产加勒比精品无码| 干b视频在线观看|