安卓系統(tǒng)瀏覽器被爆漏洞 影響多品牌手機安全
近日,有國外安全研究者爆出了安卓系統(tǒng)上瀏覽器安全機制繞過漏洞(CVE-2014-6041),并且提供了相應(yīng)的漏洞測試代碼。經(jīng)過烏云漏洞報告平臺測試,該漏洞可以在用戶訪問惡意網(wǎng)址時,悄悄的竊取用戶所訪問網(wǎng)站內(nèi)的敏感信息(如微博、Gmail等),也有可能影響到APP內(nèi)敏感信息待證實。國外黑客測試發(fā)現(xiàn)漏洞直接影響 Samsung Galaxy S3、Motrorolla Razr、Sony Xperia Tipo、HTC Evo 3D and Wildfire 等品牌Android手機。
烏云社區(qū)的白帽子 “mramydnei” 首先注意到了該漏洞的影響,在烏云社區(qū)內(nèi)對漏洞進行了預(yù)警(http://zone.wooyun.org/content/14945)。同時烏云白帽子 “風(fēng)情萬種” 發(fā)現(xiàn)國內(nèi)諸多第三方瀏覽器存在該漏洞(http://www.wooyun.org/bugs/wooyun-2014-074655),目前可受到影響的如獵豹、360、遨游、搜狗與百度等手機瀏覽器等。
烏云漏洞報告平臺測試發(fā)現(xiàn),該漏洞影響 Android 4.3 以下系統(tǒng)(國內(nèi)固件大部分小于4.3,所以影響范圍較廣),希望第三方瀏覽器開發(fā)商注意該漏洞影響,及時推出安全更新。