可怕的“寄生獸”漏洞

文章來源:互聯網 編輯:商城眾網 發表時間:2015年07月05日 0


商城眾網獲悉,日前,360手機安全研究團隊vulpecker team,向補天漏洞響應平臺提交了其發現的安卓APP新型通用安全漏洞“寄生獸”,這個漏洞影響市面上數以千萬的APP,眾多流行APP也包括在內,影響范圍包括百度、騰訊、阿里等眾多廠商的移動產品。



“寄生獸”APK緩存劫持漏洞的核心有兩點,一是軟件開發者沒有考慮odex的安全問題,另外是沒有對zip解壓縮時的惡意文件名做檢測,所以防護上也應該從這方面做考慮。


由于安卓自身的安全缺陷,使其沒有對odex進行強校驗,所以會導致黑客對駐留在系統緩存里的odex文件注入惡意代碼。臨時解決方法就需要軟件開發者舍棄部分APP快速啟動的特性,每次啟動APP時先清空系統緩存里舊的、可能已經被病毒感染的odex文件,然后加載新的、沒有被病毒感染的odex文件。


APP在加載基礎模塊(比如APP皮膚文件等)時,默認所加載的zip文件是安全的,所以沒有安全掃描、驗證程序,這使得黑客可以藉此感染并潛藏到zip里,當APP進行解壓縮操作時,可以趁機進入APP內部,實現感染入侵。


利用該漏洞的攻擊者可以直接在用戶手機中植入木馬,盜取用戶的短信照片等個人隱私,盜取銀行、支付寶等賬號密碼等。目前補天已經將相關詳情通知給各大安全應急響應中心,并敦請廠商收到詳情及時自查,如果自家APP存在相關安全問題,需及時修復。


多名業內人士評價,按照風險評估,該漏洞的經濟價值難以估量。


(轉載至網絡,僅作為相關資訊的傳播普及目的,如果原作者發現內容的使用不符合本人意愿,請聯系本站作者或客服,將第一時間刪除處理)

[ 免責聲明:本文屬于網絡轉載,其內容和準確性由信息發布的原單位或組織獨立承擔完全責任,不代表本平臺的觀點和立場;文中涉及的圖片等內容如有侵權,請前往本站右側欄的“意見反饋”進行舉報,一經查實,本站將立刻刪除。]
分享:
  • 推薦品牌資訊
  • 最新品牌資訊
  • 月榜

促銷活動 優惠券 更多>

登錄后,通過商城眾網去官方商城,購買拿返利,得積分

下單付款后十分鐘內,您可以在商城眾網的個人中心查看訂單信息

  • 登錄商城眾網
  • 去合作商家購買
  • 回商城眾網拿返利積分
四虎成人免费影院网址| 熟妇激情内射com| 永久免费毛片手机版在线看| 欧美一区二区三区久久综合| 国精产品自偷自偷综合下载| 公和我在厨房好爽中文字幕| 亚洲色欲久久久综合网东京热| 一个人免费观看日本www视频| 6080yy午夜不卡一二三区| 永久黄色免费网站| 夜夜高潮天天爽欧美| 免费无码AV一区二区| 久久精品国产精品亚洲蜜月| 2018中文字幕第一页| 最新国产在线拍揄自揄视频| 国产精品99久久久精品无码| 六月天丁香婷婷| 三级黄在线观看| 污网站在线观看| 国内精品久久久久精品| 人妻少妇乱子伦精品| 99久久久国产精品免费牛牛四川| 精品久久久久久中文字幕无碍| 成人a在线观看| 免费人成网站7777视频| a毛片成人免费全部播放| 精品一区二区三区在线观看| 精品国产一区二区三区av片| 日韩精品无码一区二区三区免费 | 亚洲娇小性xxxx| 麻豆福利视频导航| 欧美一卡2卡3卡4卡免费| 国产悠悠视频在线播放| 久久精品国产亚洲av成人| 精品久久久久久久免费人妻| 国内精品久久久久久久久| 亚洲国产另类久久久精品黑人| 80s国产成年女人毛片| 日韩AV无码久久一区二区| 国产日韩在线观看视频网站| 久久99精品免费视频|