360公司安全工程師宋申雷介紹,這一嚴(yán)重的安全" />
新聞資訊
廣東分站
東莞 深圳 越秀 荔灣 海珠 天河 白云 黃埔 花都 番禺 增城 從化 福田 羅湖 南山 鹽田 寶安 龍崗 珠海 香洲 斗門(mén) 金灣 汕頭 金平 龍湖 濠江 潮南 潮陽(yáng) 澄海 南澳 佛山 禪城 高明 三水 南海 順德 韶關(guān) 湞江 武江 曲江 樂(lè)昌 南雄 始興 仁化 翁源 新豐 乳源 湛江 赤坎 霞山 坡頭 麻章 廉江 吳川 雷州 遂溪 徐聞 肇慶 端州 鼎湖 高要 四會(huì) 廣寧 懷集 封開(kāi) 德慶 江門(mén) 江海 蓬江 新會(huì) 臺(tái)山 鶴山 開(kāi)平 恩平 茂名 茂南 電白 高州 化州 信宜 惠州 惠城 惠陽(yáng) 博羅 龍門(mén) 惠東 梅州 梅江 梅縣 興寧 大埔 豐順 五華 平遠(yuǎn) 蕉嶺 汕尾 陸豐 海豐 河源 源城 龍川 連平 東源 和平 紫金 陽(yáng)江 江城 陽(yáng)春 陽(yáng)西 陽(yáng)東 清遠(yuǎn) 清城 清新 英德 連州 佛岡 陽(yáng)山 連山 連南 中山 黃圃 南頭 東鳳 阜沙 小欖 東升 古鎮(zhèn) 橫欄 三角 民眾 南朗 港口 大涌 沙溪 三鄉(xiāng) 板芙 神灣 潮州 湘橋 潮安 饒平 揭陽(yáng) 榕城 揭東 普寧 惠來(lái) 揭西 云浮 云城 羅定 新興 郁南 云安 坦洲 萬(wàn)江 麻涌 中堂 望牛墩 洪梅 道滘 高埗 石碣 石龍 石排 茶山 企石 橋頭 東坑 橫瀝 常平 虎門(mén) 長(zhǎng)安 沙田 厚街 寮步 大嶺山 大朗 黃江 樟木頭 謝崗 塘廈 清溪 鳳崗 西鄉(xiāng) 福永 沙井 松崗 公明 石巖 龍華 觀瀾
聯(lián)系我們

廣州市喜工機(jī)械設(shè)備有限公司
聯(lián)系人:何先生 13710633718
電 話:020-3119 9520
傳 真:020-3119 9510
地 址:廣州市番禺區(qū)石碁鎮(zhèn)海涌路
農(nóng)科所大院2號(hào)
QQ在線:1621149586
主營(yíng)產(chǎn)品:
全自動(dòng)絲印機(jī),卷對(duì)卷絲印機(jī)
IMD熱壓成型機(jī),3D沖切機(jī)
其它相關(guān)IMD成型絲印配套設(shè)備

國(guó)內(nèi)新聞

安卓被曝“寄生獸”漏洞

 

昨天記者了解到,360手機(jī)安全研究團(tuán)隊(duì)vulpeckerteam提交了其發(fā)現(xiàn)的安卓APP新型通用安全漏洞“寄生獸”,市面上超過(guò)千萬(wàn)個(gè)安卓的APP都可能存在這一漏洞。
  360公司安全工程師宋申雷介紹,這一嚴(yán)重的安全漏洞是由兩方面原因造成的:一方面,安卓系統(tǒng)本身就存在沒(méi)有對(duì)緩存進(jìn)行強(qiáng)校驗(yàn)的缺陷;另一方面,在這個(gè)缺陷的基礎(chǔ)上,各企業(yè)推出的APP都存在涉及緩存信息安全的漏洞。利用該漏洞,攻擊者可以直接在用戶手機(jī)中植入木馬,盜取用戶的短信照片等個(gè)人隱私,甚至盜取銀行、支付寶等賬號(hào)密碼等。
  宋申雷表示,只要是讀取各類壓縮文件的APP都可能會(huì)受到這個(gè)漏洞的影響,粗略估算,市面上有超千萬(wàn)的APP都在此范圍內(nèi),特別是常用的輸入法類、地圖類、瀏覽器類應(yīng)用都在,也包括百度、騰訊、阿里等眾多廠商的產(chǎn)品,如搜狗輸入法、百度輸入法、UC瀏覽器等。
  據(jù)了解,該團(tuán)隊(duì)已經(jīng)向補(bǔ)天漏洞響應(yīng)平臺(tái)提交了這一嚴(yán)重的漏洞,目前補(bǔ)天已經(jīng)將相關(guān)詳情通知給各大安全應(yīng)急響應(yīng)中心,并敦請(qǐng)廠商收到詳情及時(shí)自查修復(fù)。
  多名業(yè)內(nèi)人士評(píng)價(jià),因?yàn)樯婕胺秶薮,按照風(fēng)險(xiǎn)評(píng)估,該漏洞的經(jīng)濟(jì)價(jià)值難以估量。360方面表示,從目前了解到的信息看,已有安全廠商正在對(duì)此漏洞進(jìn)行緊急修復(fù),部分APP開(kāi)發(fā)企業(yè)也已聯(lián)系補(bǔ)天漏洞響應(yīng)平臺(tái),尋求更多該漏洞技術(shù)細(xì)節(jié)。