首页> 资讯> 要闻> 信息安全> 正文

安卓APP被曝存在“寄生兽”漏洞 用户需当心

2015.07.03 16:051440

在之前国外媒体就报道过安卓手机存安全隐患的消息,安卓系统的清除数据、恢复出厂设置功能十分不可靠,可能造成用户隐私泄露。近日,安卓又被曝出APP存在“寄生兽”漏洞的消息,安卓手机用户需当心。

7月2日天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。

据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

提醒使用安卓手机的用户,近期先不要使用手机浏览器程序进行网上交易。

相关阅读:剑桥大学研究发现安卓手机存安全隐患

更多相关资讯,请继续关注佰佰安全网!

( 责任编辑: 佰佰安全网 )

展开剩余全文
发表我的评论
提交评论

相关推荐

安卓APP被曝存在“寄生兽”漏洞 用户需当心

安卓APP被曝存在“寄生兽”漏洞 用户需当心

2015.07.03 1137
国务院安委办要求对安全隐患“零容忍”

国务院安委办要求对安全隐患“零容忍”

2015.09.01 1979
严查安全隐患:兰州市政府挂牌督办相关单位

严查安全隐患:兰州市政府挂牌督办相关单位

2015.09.15 1733
剑桥大学研究发现安卓手机存安全隐患

剑桥大学研究发现安卓手机存安全隐患

2015.05.25 1707
因存安全隐患,二锅头一工厂被令停业

因存安全隐患,二锅头一工厂被令停业

2015.02.17 2014
加载更多

最新资讯

是悲哀还是无知?假“靳东”们,依然在短视频里批量制造“爱情”

是悲哀还是无知?假“靳东”们,依然在短视频里批量制造“爱情”

2024.05.07 552
网络主播回流6000万给打赏大哥被抓 最高的就接受了2000多万元

网络主播回流6000万给打赏大哥被抓 最高的就接受了2000多万元

2024.05.07 1001
两位女乘客高铁上拉扯遮光帘40分钟,引发社会关注和热议

两位女乘客高铁上拉扯遮光帘40分钟,引发社会关注和热议

2024.05.06 879
动力电池包未发生自燃 问界再次对山西交通事故进行回应

动力电池包未发生自燃 问界再次对山西交通事故进行回应

2024.05.06 601
抖音通报内部反腐:辞退61人,4人涉嫌刑事犯罪被立案

抖音通报内部反腐:辞退61人,4人涉嫌刑事犯罪被立案

2024.04.29 835

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页