购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 移动安全 > 正文

安卓APP被曝存在“寄生兽”漏洞 用户需当心


  • 要闻
  • 2015-07-03 16:05:20
  • 来源:京华时报
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1428
  • 要闻
  • 收录
导语:据记者了解,360手机安全研究团队发现安卓APP存有漏洞,即新型通用安全漏洞“寄生兽”,且市面上超过千万个安卓的APP都可能存在这一漏洞。

在之前国外媒体就报道过安卓手机存安全隐患的消息,安卓系统的清除数据、恢复出厂设置功能十分不可靠,可能造成用户隐私泄露。近日,安卓又被曝出APP存在“寄生兽”漏洞的消息,安卓手机用户需当心。

7月2日天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。

据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

提醒使用安卓手机的用户,近期先不要使用手机浏览器程序进行网上交易。

相关阅读:剑桥大学研究发现安卓手机存安全隐患

更多相关资讯,请继续关注佰佰安全网!


  • 关键词
  • 手机漏洞
  • 安全隐患
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利