国产在线一区视频-国产在线永久视频-国产在线原创剧情麻豆-国产在线中文字幕-男人的天堂在线播放-男人的天堂在线观看入口

手機
手機 手機資訊 手機新聞 最新的安卓漏洞或被大規(guī)模利用
安卓
09月 07

最新的安卓漏洞或被大規(guī)模利用

編輯:匿名 來源:互聯(lián)網(wǎng)
放大 縮小 打印 郵件 收藏本頁 游吧論壇

創(chuàng)新工場旗下的上網(wǎng)快鳥透露,近期國內爆出的Android WebView安全漏洞會導致大量應用成為黑客管道。漏洞危及超過90%的安卓手機,當用戶通過存在漏洞的APP打開掛馬網(wǎng)頁后,可被大規(guī)模利用,包括遠程操控手機竊取隱私、扣費等。

根據(jù)上網(wǎng)快鳥聯(lián)合創(chuàng)始人姜向前的介紹,該漏洞的原理是在Android的SDK中封裝了WebView控件,該控件可以和使用它的應用程序結合的更加緊密,在頁面內允許JavaScript調用Java代碼。

這個特性帶來便捷的同時也具有很大的潛在風險。

因為Java代碼本身可以調用系統(tǒng)本身的很多功能,例如讀寫文件,撥打電話、發(fā)短信扣費等,經(jīng)過精心構造,甚至可以root手機、安裝惡意程序。系統(tǒng)在設計時,對可以調用的Java代碼做了一定的限制,但是這個限制在4.2之前的系統(tǒng)上不嚴密,會導致限制可以被繞過,形同虛設。

出于安全考慮,為了防止Java層的函數(shù)被隨便調用,GoogleAndroid 4.2版本之后,規(guī)定允許被調用的函數(shù)必須以JavascriptInterface進行注解,所以如果某應用依賴的API Level為17或者以上,就不會受該問題的影響(注:Android 4.2 中API Level小于17的應用也會受影響)。

國內大量的移動開發(fā)者都錯誤的調用了WebView控件接口,導致漏洞攻擊大規(guī)模爆發(fā)。

在各App開發(fā)者還沒有升級自己的App之前,建議大家使用系統(tǒng)自帶的瀏覽器訪問網(wǎng)頁,并且慎重訪問社交應用中陌生人發(fā)來的鏈接。

打印 郵件 收藏本頁 幫肋
推薦閱讀
相關閱讀
主站蜘蛛池模板: 国产美女无码视频| 国产欧美一区二区三区小说 | 人夫少妇中文字幕。| 日本年轻丰满岳乱妇| 欧美黑粗硬大在线观看 | 老司机在线精品| 国产精品久久久久久久久久小说| 国产精人妻无码一区二区三区牛牛| 国产伦国产伦老熟300部| 大桥未久无码在线观看| 91精品国产色综合久久成人| 国产伦理片一区二区| 国产 一区 日韩 家庭| 精品国产污污污免费入口在线观看| 好好日视频网站有码在线观看| 国产清纯白嫩初高生在线观看性色| 处处女女吐沫子片一区二区三区| 好紧好痛受不了了视频| 国产精品成人一区| 69自拍视频在线观看| 大桥未久潮喷大痉挛绝顶| 77777a片小说| 亚州福利视频一区二区| 日韩鸥美成人另类| 老汉福利视频中文字幕| 国产三级国产精品国产国在线观看| 大香伊人中文自拍一区| 亚洲中文无码字幕| 深夜福利视频一区二区三区| 小sao货水好多真紧h无码视频| 国产高清大片在线免费网站观看| 波多野つ上司出差被中在线出| 一本久道久久综合狠狠躁我精品| 99久久久久无码国产精品性| 成人免费网站在线| 一本色道久久88加勒比一| 婷婷五月婷婷亚洲| 嫩草研究院久久久精品| 国产日韩视频一区二区| 91口爆吞精国产对白| 无码人妻精品一区二区三区99p |