国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

安卓新縫隙威脅財富安然 數(shù)據(jù)安然急需加固

時間:2013-09-16 19:23來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
因為智能機(jī)利用的更加遍及,牽扯金融和財富成了必定之事,可是假定因為數(shù)據(jù)安然標(biāo)題問題而造成甚么損掉,那就得不償?shù)袅恕?近期爆出Android WebView安然縫隙會導(dǎo)致大年夜量利用成為黑客管
Tags安卓(30)數(shù)據(jù)安全(840)漏洞補丁(13)  

  因為智能機(jī)利用的更加遍及,牽扯金融和財富成了必定之事,可是假定因為數(shù)據(jù)安然標(biāo)題問題而造成甚么損掉,那就得不償?shù)袅恕?/P>

  近期爆出Android WebView安然縫隙會導(dǎo)致大年夜量利用成為黑客管道。該縫隙的道理是在Android 的SDK中封裝了WebView控件,該控件可以和利用它的利用法度連絡(luò)得加倍慎密,在頁面內(nèi)承諾JavaScript調(diào)用Java 代碼。

  Java代碼本身可以調(diào)用系統(tǒng)本身的良多功能,如讀寫文件,打德律風(fēng)、發(fā)短信扣費等,乃至可以root手機(jī)、安裝歹意法度。系統(tǒng)在設(shè)計時,對可以調(diào)用的Java 代碼做了必然限制,但這個限制在4.2 之前的系統(tǒng)上不周到,導(dǎo)致限制可被繞過,形同虛設(shè)。

  為此,Google 在Android 4.2版本后劃定承諾被調(diào)用的函數(shù)必許以Java script Inte***ce 進(jìn)行注解,所以假定某利用依托的API Level為17或以上,就不會遭到該標(biāo)題問題標(biāo)影響。

  此刻縫隙危及90%的Android手機(jī),當(dāng)用戶經(jīng)由過程存在縫隙的APP打開網(wǎng)頁后,可被大年夜范圍操縱,如長途操控手機(jī)盜取隱私、扣費等。在各App開辟者還沒進(jìn)級App之前,建議大年夜家利用系統(tǒng)自帶的瀏覽器拜候網(wǎng)頁,并慎重拜候目生人發(fā)來的鏈接。

------分隔線----------------------------

推薦內(nèi)容