品牌网

安卓被曝寄生兽漏洞 超千万APP受影响

漏洞 响应 输入法
导读:昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以

昨天记者了解到,360手机安全研究团队vulpeckerteam提交了其发现的安卓APP新型通用安全漏洞“寄生兽”,市面上超过千万个安卓的APP都可能存在这一漏洞。

360公司安全工程师宋申雷介绍,这一严重的安全漏洞是由两方面原因造成的:一方面,安卓系统本身就存在没有对缓存进行强校验的缺陷;另一方面,在这个缺陷的基础上,各企业推出的APP都存在涉及缓存信息安全的漏洞。利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。

安卓被曝寄生兽漏洞 超千万APP受影响1

宋申雷表示,只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。

据了解,该团队已经向补天漏洞响应平台提交了这一严重的漏洞,目前补天已经将相关详情通知给各大安全应急响应中心,并敦请厂商收到详情及时自查修复。

多名业内人士评价,因为涉及范围巨大,按照风险评估,该漏洞的经济价值难以估量。360方面表示,从目前了解到的信息看,已有安全厂商正在对此漏洞进行紧急修复,部分APP开发企业也已联系补天漏洞响应平台,寻求更多该漏洞技术细节。

展开全文
相关资讯
“答题”可以自动显示答案 百万英雄起诉搜狗输入法赔偿550万

“答题”可以自动显示答案 百万英雄起诉搜狗输入法赔偿550万

因为直播答题的火热,一些辅助答题的软件也应运而生,搜狗输入法就提供了“答题”助手,该页面可以遮挡评论、自动显示答案。因此“百万英雄”方面以不正当竞争为由将搜狗诉至法院。
2018-02-23
帮助盲人打字+保护方言,讯飞输入法的努力我们看得见

帮助盲人打字+保护方言,讯飞输入法的努力我们看得见

最近讯飞输入法最新版本增加“离线输入”方式,进一步保障用户数据的消息成为了很多手机用户关注的焦点,大家纷纷表示讯飞输入法已经成为了市面上使用最便捷、语音输入效率最高、而且用户数据保护最出色的输入法之一。
2021-01-04
CHERRY机械键盘百度输入法特技皮肤发布

CHERRY机械键盘百度输入法特技皮肤发布

这款特技皮肤在手机平台完美还原了CHERRY键盘的经典外观和MX开关声,可谓是“首款免费CHERRY机械键盘”。皮肤外形根据经典的G80-3000作为设计范本,给用户敲击CHERRY键盘的逼真效果。CHERRY中国联合百度手机输入法开发的新品机械键盘,终于在7月6日正式发布。这款双方联合设计的CHERRY机械键盘特技皮肤,将机械键盘带到了手机平台,给用户带来非凡的打字体验。CH
2015-07-07
安全专家曝光:苹果App Store和iTunes有安全漏洞

安全专家曝光:苹果App Store和iTunes有安全漏洞

比较近安全专家在苹果公司的AppStore和iTunes发票系统中发现了一个重大漏洞。攻击者利用该漏洞可以劫持会话,恶意操控发票。VulnerabilityLab的安全研究员BenjaminKunzMejri本周公布其发现的这个漏洞。该重大的注入缺陷是应用程序端输入验证web漏洞。该安全研究员在公告中表示,通过这个漏洞远程攻击者可以向存在缺陷的内容功能和服务模块中注入恶意脚本代码。
2015-07-29

2018输入法下载排行

输入法有哪些牌子?输入法什么牌子好用?什么牌子的输入法比较受欢迎?下面,品牌网小编就来为大家盘点那些口碑比较好、下载量比较多的...
2017-07-06

搜狗手机输入法创新体验

搜狗手机输入法创新体验今天升级了1.41的搜狗输入法,简单试用了一会,发现比1.40版的搜狗输入法进步了很多。主要是:1、输入速度大幅提升...
2011-02-01

中天ZTA4输入法 新生的手机QQ拼音输入法检测

中天ZTA4输入法新生的手机QQ拼音输入法简测相信大家对ZTA4输入法都不陌生,在大半年前被腾讯公司收入旗下后一直渺无音信。经过大半年的沉寂...
2011-01-31

Kika输入法—专注人机交互领域的出海黑马

Kika专注于打造注重输出内容大数据分析的下一代键盘应用,向用户提供流畅的输入体验和自由自在的表达,让全世界的沟通更有情感。BAT打得不可开交的地方,创业者还有没有机会?kika创始人胡新勇的答案是有,秘诀是两个字:海外。Kika专注于打造注重输出内容大数据分析的下一代键盘应用,向用户提供流畅的输入体验和自由自在的表达,让全世界的沟通更自由,更有情感。对于国人来说,Kika输入
2017-07-28

小米系统存在漏洞

日前,国内知名漏洞报告平台乌云曝光小米手机(微博)MIUI系统存在漏洞,可造成用户短信、联系人、密码等大量敏感数据泄露。据悉,该漏洞...
2012-09-19

微软越来越慢了:花了6个月才修复Office严重漏洞

这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补
2017-04-28