A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 互联网

安卓全系APP存漏洞百度称已修复 阿里工程师“补刀”

分享到:
 罗剑 • 2015-10-28 15:20:37 来源:前瞻网 E4369G4
100大行业全景图谱

提交的乌云漏洞概要

前瞻科技快讯10月28日消息,继曝光网易邮箱泄露用户信息后,今日,乌云平台再曝安全漏洞,不过这次被点名的是百度。

据乌云报告,百度全系安卓APP存在一个“wormhole(虫洞)”的安全漏洞,只要安卓设备连接网络,无论是否root,黑客都能对设备实现远程操控,安装指定应用,同时,还可上传隐私短信和照片,弹出对话框显示广告或钓鱼链接等。

据乌云报告,“WormHole漏洞”影响许多安卓平台用户量过亿的APP,其中以百度为甚,受影响APP包括:百度地图、百度浏览器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等。专业人士建议,安装上述受影响应用的用户应该尽快升级应用到最新版本,如果最新版本也没有修复漏洞,用户应尽快删除受影响的应用。

据了解,“WormHole漏洞”是基于百度的广告端口存在身份验证和权限控制缺陷而产生的。而此端口本来是用于广告网页、升级下载、推广App的用途。黑客拿下这个端口的权限,便可以获得手机近乎全部的控制权。

值得一提的是,“WormHole漏洞”命名来自阿里研究院工程师,其另一重身份是白帽子,其以“瘦蛟舞”和“蒸米spark”的ID在微博发布消息,称“发现了一个漏洞,会影响Android上数个用户过亿的App”,并且给这个漏洞命名为“wormhole(虫洞)”贴出了演示视频。

目前,百度已对旗下多款App存在WormHole漏洞一事进行回应,表示,“此漏洞已知晓且mo + sdk已修复”。也就是说,担心手机被远程控制或隐私泄露的用户不用着急删除百度APP了,对了,受影响的还包括口袋理财、萌萌聊天等多款App。但为了安全起见,前瞻小编建议大家还是听从专家的建议,删除受影响应用重新下载最新版本。

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p0 q4 我要投稿

分享:
标签: 安卓 APP 百度 阿里

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J