国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全 應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 移動安全 >

手機掛馬縫隙初次大年夜范圍爆發(fā) 微信QQ中招

時間:2013-09-06 11:16來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
微信點擊歹意網址導致手機被黑客長途節(jié)制 近期,微信等多款安卓風行利用曝出高危掛馬縫隙:只要點擊老友動靜或伴侶圈中的一條網址,手機就會主動履行黑客指令,呈現被安裝歹意扣費軟
Tags漏洞(188)移動安全(560)微信(16)QQ(14)手機掛馬(1)  

微信點擊歹意網址導致手機被黑客長途節(jié)制

  微信點擊歹意網址導致手機被黑客長途節(jié)制

  近期,微信等多款安卓風行利用曝出高危掛馬縫隙:只要點擊老友動靜或伴侶圈中的一條網址,手機就會主動履行黑客指令,呈現被安裝歹意扣費軟件、向老友發(fā)送訛詐短信、通信錄和短信被盜取等嚴重后果。在烏云縫隙平臺上,包含安卓版微信、QQ、騰訊微博、QQ瀏覽器、快播等大年夜批利用均被暴光同類型縫隙。

  360安然中間監(jiān)測到縫隙信息后,第一時候進行了闡發(fā),發(fā)現此類縫隙是因為微信等利用開辟者弊端利用了安卓系統(tǒng)WebView開辟接口激發(fā)的。此前,谷歌公司在安卓開辟者文檔中已明白指出,“(WebView中的該接口)會激發(fā)嚴重的安然標題問題。請盡可能不要利用這個接口,除非你能包管WebView中加載的內容都是你本身編寫的?!眹鴥榷嗉依瞄_辟者則忽視了這項安然規(guī)范,導致此次手機掛馬縫隙大年夜范圍爆發(fā)。

  按照縫隙報復打擊路子闡發(fā),此次手機掛馬縫隙首要影響聊天利用和手機瀏覽器。在微信等聊天利用中,只要點擊公家?guī)ぬ柣蚶嫌寻l(fā)來的歹意網址動靜就會中招,用戶應避免點擊目生可疑鏈接;而對存在掛馬縫隙的第三方手機瀏覽器用戶來講,拜候歹意網頁也會呈現手機被靜默安裝歹意利用的環(huán)境。在上述利用修復縫隙前,用戶應姑且改換安卓系統(tǒng)自帶瀏覽器上彀,可不受此次手機掛馬縫隙影響。

------分隔線----------------------------

推薦內容