安然研究人員稱(chēng),舊版本Android系統(tǒng)發(fā)現(xiàn)的一個(gè)縫隙,可讓報(bào)復(fù)打擊者在終端用戶(hù)智妙手機(jī)上履行歹意代碼??p隙存在于一個(gè)遍及利用的利用法度接口WebView上, 開(kāi)辟者可以操縱該接口在利用中嵌進(jìn)Web內(nèi)容。研究人員發(fā)現(xiàn),大年夜大都利用該接口的法度沒(méi)有準(zhǔn)確利用安然鏈接下載Web內(nèi)容。

是以,報(bào)復(fù)打擊者可以或許操縱開(kāi)放 WiFi網(wǎng)站,劫持連接,向Android利用注進(jìn)歹意JavaScript代碼。該縫隙首要影響Android 4.2之前的系統(tǒng),Android 4.2加進(jìn)了新的安然功能,限制了調(diào)用腳本對(duì)象的編制。
