自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全寶:WebView漏洞“附身”眾多APP

企業(yè)動(dòng)態(tài)
近日,安卓應(yīng)用系統(tǒng)爆出了WebView安全漏洞,該漏洞導(dǎo)致大量移動(dòng)應(yīng)用成為黑客管道,向用戶遠(yuǎn)程安裝惡意軟件,而目前所有手機(jī)安全軟件尚無法防御此威脅。

近日,安卓應(yīng)用系統(tǒng)爆出了WebView安全漏洞,該漏洞導(dǎo)致大量移動(dòng)應(yīng)用成為黑客管道,向用戶遠(yuǎn)程安裝惡意軟件,而目前所有手機(jī)安全軟件尚無法防御此威脅。對(duì)此,安全寶啟動(dòng)應(yīng)急響應(yīng)機(jī)制,推出了在線漏洞檢測(cè)工具,安卓手機(jī)用戶可訪問安全寶首頁,直接掃描二維碼測(cè)試自己的手機(jī)是否受漏洞影響(也可以掃描下圖中的二維碼進(jìn)行檢測(cè))。對(duì)于檢測(cè)出受漏洞影響的手機(jī)用戶,可以安裝經(jīng)過安全寶加固的“上網(wǎng)快鳥”進(jìn)行防護(hù)。同時(shí),安全寶已經(jīng)實(shí)現(xiàn)了針對(duì)該漏洞的惡意代碼掛馬的攔截,開啟了安全寶的網(wǎng)站可以防御此類掛馬。建議移動(dòng)應(yīng)用開發(fā)者將自己的網(wǎng)站加入安全寶,保護(hù)您的用戶不受此漏洞影響。

安全寶:WebView漏洞“附身”眾多APP

立即選擇經(jīng)過安全寶加固的“上網(wǎng)快鳥”對(duì)你的手機(jī)進(jìn)行防護(hù)

最新的消息表明,黑客會(huì)利用漏洞感染移動(dòng)應(yīng)用,用戶只要點(diǎn)擊該移動(dòng)應(yīng)用中的一條網(wǎng)址,手機(jī)就會(huì)自動(dòng)執(zhí)行黑客指令,進(jìn)而自動(dòng)安裝惡意扣費(fèi)軟件、向好友發(fā)送欺詐短信、為個(gè)人信息竊取提供管道。黑客借助此漏洞的攻擊速度正在加速,并且其影響范圍也逐步擴(kuò)大,在烏云漏洞平臺(tái)上,包括安卓版微信、QQ、騰訊微博、QQ瀏覽器、快播等大批應(yīng)用均被曝光同類型漏洞。

此漏洞出現(xiàn)在WebView控件中,其封裝在Android的sdk中,主要用開控制的網(wǎng)頁瀏覽。開發(fā)人員在程序中裝載WebView控件,可以設(shè)置屬性(顏色,字體等),但這里面包含了一個(gè)非常不安全的函數(shù),黑客可以利用這個(gè)接口函數(shù)可實(shí)現(xiàn)管道穿透,進(jìn)而隨意控制使用Android 系統(tǒng)的設(shè)備。

安全寶在第一時(shí)間開展了針對(duì)該漏洞惡意代碼掛馬的攔截,并將攔截功能加入到安全寶安全平臺(tái)中。因此,目前已經(jīng)加入安全寶防護(hù)的網(wǎng)站用戶,將不會(huì)受到此漏洞影響。但由于漏洞的威脅性較大,網(wǎng)站用戶務(wù)必要充分的注意該漏洞的防范,并等待官方修復(fù)補(bǔ)丁,及時(shí)進(jìn)行修補(bǔ)。

針對(duì)個(gè)人用戶來說,同樣應(yīng)該提高警惕,除了盡量不要在可疑的第三方平臺(tái)下載移動(dòng)應(yīng)用,避免點(diǎn)擊陌生可疑鏈接之外,還可以安裝經(jīng)過安全寶應(yīng)用加固的“上網(wǎng)快鳥”來提供針對(duì)此漏洞的防護(hù),切斷黑客控制手機(jī)的管道。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2009-04-08 10:55:19

2014-04-09 14:57:26

安全寶OpenSSL漏洞

2013-10-31 10:18:55

支付寶安全漏洞來往

2012-04-13 15:12:07

2015-10-12 09:00:54

2014-01-17 10:28:41

2014-12-11 17:42:00

2013-09-12 15:36:31

2014-08-27 16:22:19

2011-12-13 11:08:00

2013-12-19 14:53:57

企業(yè)App移動(dòng)后端安全漏洞

2013-12-25 11:09:54

企業(yè)App后端服務(wù)漏洞

2021-06-15 14:45:10

GitHubLinux漏洞

2016-07-13 14:40:38

云計(jì)算

2013-02-27 14:27:19

2014-02-21 16:53:57

2012-09-11 09:27:39

Win 8Metro

2014-12-17 11:09:39

Hybrid AppWebView裝載頁面

2010-05-06 20:45:47

木馬網(wǎng)絡(luò)安全360安全中心

2017-04-18 18:00:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)