烏云曝百度多款A(yù)pp存在漏洞 官方已確認(rèn)
10月29日報道,烏云漏洞平臺曝出百度旗下多款A(yù)pp存在WormHole漏洞,稱安卓手機(jī)只要連接網(wǎng)絡(luò),無論Root與否都有被安裝應(yīng)用和遠(yuǎn)程控制的風(fēng)險。
目前已知受影響的App包括:百度地圖、百度瀏覽器、百度貼吧、百度翻譯、百度視頻、百度手機(jī)助手、百度云、百度音樂、百度新聞、百度圖片、百度輸入法等。
除此之外,還有口袋理財、萌萌聊天等多款A(yù)pp。
所謂WormHole漏洞,是指無論是WiFi無線網(wǎng)絡(luò)或者3G/4G 蜂窩網(wǎng)絡(luò),只要是手機(jī)在聯(lián)網(wǎng)狀態(tài)都有可能受到攻擊。攻擊者事先無需接觸手機(jī),無需使用DNS欺騙。
此漏洞只與APP有關(guān),不受系統(tǒng)版本影響。攻擊者可以達(dá)到遠(yuǎn)程靜默安裝應(yīng)用、遠(yuǎn)程啟動任意應(yīng)用、遠(yuǎn)程獲取用用戶的GPS地理位置信息/獲取imei信息/安裝應(yīng)用信息等目的。
百度昨日發(fā)布聲明指出,感謝烏云等安全社區(qū)的支持,百度此前已經(jīng)發(fā)現(xiàn)并確認(rèn)了該漏洞。目前產(chǎn)品團(tuán)隊(duì)緊急修復(fù)了該漏洞,并通過了嚴(yán)格的質(zhì)檢測試,正在更新所有受影響產(chǎn)品。