• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 最新的安卓漏洞或被大規模利用
          安卓
          09月 07

          最新的安卓漏洞或被大規模利用

          編輯:匿名 來源:互聯網
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          創新工場旗下的上網快鳥透露,近期國內爆出的Android WebView安全漏洞會導致大量應用成為黑客管道。漏洞危及超過90%的安卓手機,當用戶通過存在漏洞的APP打開掛馬網頁后,可被大規模利用,包括遠程操控手機竊取隱私、扣費等。

          根據上網快鳥聯合創始人姜向前的介紹,該漏洞的原理是在Android的SDK中封裝了WebView控件,該控件可以和使用它的應用程序結合的更加緊密,在頁面內允許JavaScript調用Java代碼。

          這個特性帶來便捷的同時也具有很大的潛在風險。

          因為Java代碼本身可以調用系統本身的很多功能,例如讀寫文件,撥打電話、發短信扣費等,經過精心構造,甚至可以root手機、安裝惡意程序。系統在設計時,對可以調用的Java代碼做了一定的限制,但是這個限制在4.2之前的系統上不嚴密,會導致限制可以被繞過,形同虛設。

          出于安全考慮,為了防止Java層的函數被隨便調用,GoogleAndroid 4.2版本之后,規定允許被調用的函數必須以JavascriptInterface進行注解,所以如果某應用依賴的API Level為17或者以上,就不會受該問題的影響(注:Android 4.2 中API Level小于17的應用也會受影響)。

          國內大量的移動開發者都錯誤的調用了WebView控件接口,導致漏洞攻擊大規模爆發。

          在各App開發者還沒有升級自己的App之前,建議大家使用系統自帶的瀏覽器訪問網頁,并且慎重訪問社交應用中陌生人發來的鏈接。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          极品尤物一区二区三区| 天堂√在线中文资源网| 中文字幕在线第二页| 性欧美hd调教| 两根黑人粗大噗嗤噗嗤视频| 妞干网在线免费视频| 一区三区三区不卡| 在线观看国产精品va| 99热亚洲色精品国产88| 国产精品成人亚洲| 黄色网站在线免费观看| 国产成人精品免费视频大全 | 日韩亚洲专区在线电影| 人人爽天天碰天天躁夜夜躁| 永久免费无内鬼放心开车| 亚洲深深色噜噜狠狠爱网站| 欧美va天堂在线电影| 亚洲AV无码之日韩精品| 日日橹狠狠爱欧美超碰| 久久99精品久久久久久不卡| 好男人观看免费视频播放全集| www.av片| 国产精品日韩欧美一区二区 | 欧洲熟妇色xxxx欧美老妇多毛网站 | 日本一道综合久久aⅴ免费| 丰满年轻的继坶| 女人与狥交下配a级正在播放| chinese中国农村夫tube| 国产精品国产三级在线专区| 高潮插的我好爽再干噢在线欢看 | 国产亚洲国产bv网站在线| 精品伊人久久香线蕉| 免费a级黄色毛片| 欧美人妻aⅴ中文字幕| 五月开心激情网| 成年男女免费视频网站| 一本色综合久久| 国产精品视频观看| 91精品全国免费观看含羞草| 国产成人欧美视频在线| 精品无人区乱码麻豆1区2区|