
微信點擊歹意網址導致手機被黑客長途節(jié)制
近期,微信等多款安卓風行利用曝出高危掛馬縫隙:只要點擊老友動靜或伴侶圈中的一條網址,手機就會主動履行黑客指令,呈現被安裝歹意扣費軟件、向老友發(fā)送訛詐短信、通信錄和短信被盜取等嚴重后果。在烏云縫隙平臺上,包含安卓版微信、QQ、騰訊微博、QQ瀏覽器、快播等大年夜批利用均被暴光同類型縫隙。
360安然中間監(jiān)測到縫隙信息后,第一時候進行了闡發(fā),發(fā)現此類縫隙是因為微信等利用開辟者弊端利用了安卓系統(tǒng)WebView開辟接口激發(fā)的。此前,谷歌公司在安卓開辟者文檔中已明白指出,“(WebView中的該接口)會激發(fā)嚴重的安然標題問題。請盡可能不要利用這個接口,除非你能包管WebView中加載的內容都是你本身編寫的?!眹鴥榷嗉依瞄_辟者則忽視了這項安然規(guī)范,導致此次手機掛馬縫隙大年夜范圍爆發(fā)。
按照縫隙報復打擊路子闡發(fā),此次手機掛馬縫隙首要影響聊天利用和手機瀏覽器。在微信等聊天利用中,只要點擊公家?guī)ぬ柣蚶嫌寻l(fā)來的歹意網址動靜就會中招,用戶應避免點擊目生可疑鏈接;而對存在掛馬縫隙的第三方手機瀏覽器用戶來講,拜候歹意網頁也會呈現手機被靜默安裝歹意利用的環(huán)境。在上述利用修復縫隙前,用戶應姑且改換安卓系統(tǒng)自帶瀏覽器上彀,可不受此次手機掛馬縫隙影響。