喜马拉雅 PC端文章详情页顶部23-26

手机应用安全漏洞事件有多严重?

这是安卓的漏洞,所以基于安卓系统的APP都受到影响,因为需要点击链接打开挂马网站才能中招,因此手机浏览器首当其冲,UC、QQ、360、猎豹等浏览器都不能幸免。但并没有360说的那么严重。

 

事件背景:9月5日,360和周鸿祎通过微博和微信大肆宣扬一个手机安全漏洞的“惊天发现”:“国内惊现首个手机挂马高危漏洞”,并宣称“可被大规模利用”,并曝出腾讯、百度、金山的多款安卓应用具有严重的手机挂马漏洞,一时间人心惶惶。然而第二天360手机浏览器和手机卫士也被权威机构曝出存在同样的漏洞,等于自己打了自己一个耳光。

这究竟是怎么一回事呢?经笔者这些天的研究,已基本弄明白了事情的原委。这个漏洞源于安卓。

第一、这是安卓的漏洞,所以基于安卓系统的APP都受到影响,因为需要点击链接打开挂马网站才能中招,因此手机浏览器首当其冲,UC、QQ、360、猎豹等浏览器都不能幸免。

第二、这个安卓的漏洞其实2年前就有了,而不是今天才“惊现”的。

专家是这么说的:“这个问题最早是可以追溯到2011年的一篇论文《Attacks on WebView in the Android System》http://www.cis.syr.edu/~wedu/Research/paper/webview_acsac2011.pdf 这篇文章指出了addJavascriptInterface的方式在功能上带来的一些风险,比如你的app里实现了一个读写文件的类,然后使用addJavascriptInterface接口允许js调用,那么就可能导致攻击者直接调用这个class(类)实现读写文件的操作。这种方式是最原始的风险,并没有直接指出getClass()方法的利用。”

第三、这个漏洞其实很难利用,危害程度并没有360说得那样惊悚。

专家说“这个漏洞要实现完美的利用,还需要一些其他东西配合”。

第四、这个漏洞很多厂商已逐步修复,对用户并未产生多少影响。

作者微信公众号:杂侃科技

本文系作者 陈小步 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持

喜马拉雅文章页评论上方

发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

快报

更多

2024-04-25 23:02

大商所、郑商所夜盘收盘,棉纱跌超1%

2024-04-25 22:58

市场消息:马斯克将于下周一接受传讯,参与推特此前的裁员和解谈判一案

2024-04-25 22:55

transcosmos集团基于AIGC大模型构建全网舆情监控体系

2024-04-25 22:54

宋城演艺:一季度净利润2.52亿元,同比增长317.33%

2024-04-25 22:51

“美国头号房企”铁狮门正式进军上海高端长租公寓市场

2024-04-25 22:46

《上古世纪:战争》即将进军全球游戏市场

2024-04-25 22:44

本田汽车将在加拿大修建110亿美元规模的电动汽车中心

2024-04-25 22:37

字节跳动:没有任何出售TikTok的计划

2024-04-25 22:37

韩国SK Networks设立人工智能实验室PhnyX Lab

2024-04-25 22:36

现货黄金短线走高8美元,现报2331.5美元/盎司

2024-04-25 22:35

中钢协姜维:当前钢企库存处于历史同期高位,尽快降库存是行业保效益的首要任务

2024-04-25 22:32

美国至4月19日当周EIA天然气库存增加920亿立方英尺

2024-04-25 22:30

三一集团参与新西兰普伦蒂湾的道路建设项目

2024-04-25 22:28

敷尔佳:一季度净利润1.52亿元,同比下降4.77%

2024-04-25 22:27

美股内地教育概念股普涨,新东方、好未来涨超4%

2024-04-25 22:20

美国3月成屋签约销售指数环比增长3.4%,预期0.8%

2024-04-25 22:19

惠而浦跌9%,第一季度净销售额、经调整每股盈利均下滑

2024-04-25 22:18

传祺华为合作官宣落地,2025发布全新车型

2024-04-25 22:13

深圳:大力培育发展新质生产力,强化科技创新和产业创新深度融合

2024-04-25 22:12

IBM一度跌近10%,第一季度咨询业务表现疲软

扫描下载App