• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給史中
    發送

    16

    上傳隱私照片?百度全系App被曝嚴重漏洞

    本文作者: 史中 2015-10-28 11:51
    導語:安裝了百度App的用戶請舉手。

    最近火熱火熱的烏云平臺又曝重大漏洞,這次中槍的是百度。

    根據漏洞概要,百度全系安卓App全軍覆沒。

    網上流傳的的漏洞演示視頻

    根據這個名為“fgdgf”的ID上傳的漏洞演示可以看出,這個漏洞可造成的傷害值很大,黑客在不接觸用戶手機的情況下,就可以:

    1、對手機實現遠程操控


    2、安裝指定應用


    3、啟動任意程序


    4、上傳隱私短信和羞羞的照片


    5、彈對話框顯示廣告或者釣魚鏈接

    上傳隱私照片?百度全系App被曝嚴重漏洞

    安全研究員 @蒸米spark 的微博截圖

    幾乎在同一時刻,來自阿里的研究院兼白帽子“瘦蛟舞”和“蒸米spark”在微博上爆料,稱“發現了一個漏洞,會影響Android上數個用戶過億的App”,并且給這個漏洞命名為“wormhole(蟲洞)”貼出了演示視頻。雖然視頻中該App被打上了馬賽克,但從視頻里還是可以看出,鏈接里有“baidu”的字樣。

    對此,雷鋒網聯系了漏洞的發現者蒸米,他表示:“這個漏洞確實是存在的,可能產生的危害很大。由于廠商還沒有修復,所以不方便透露更多的技術細節。不過這些有漏洞的App基本上是一個廠家的?!?/strong>

    上傳隱私照片?百度全系App被曝嚴重漏洞

    提交烏云的漏洞概要

    烏云上提交的漏洞概要顯示,漏洞作者是匿名賬號“路人甲”,漏洞的狀態為“廠商已經確認”。根據烏云的規則,漏洞的細節只有在廠商修復或者一段時間之后才能公布,所以暫時無法得知漏洞的詳情。

    根據熟悉Android漏洞挖掘的業內人士透露,這個漏洞是基于百度的廣告端口存在身份驗證和權限控制缺陷而產生的。而此端口本來是用于廣告網頁、升級下載、推廣App的用途。黑客拿下這個端口的權限,便可以獲得手機近乎全部的控制權。

    前述業內人士還透露,目前百度可能已經緊急修復了這個漏洞,并不需要過度恐慌。

    所以手機里存有羞羞照片的童鞋們,似乎不用急著刪掉百度App了。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。

    分享:
    相關文章

    編輯

    雷鋒網編輯,關注科技人文,安全、黑客及芯片。
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    主站蜘蛛池模板: 亚洲?变态?欧美?另类?精品| 亚洲人妻.com| 国产主播在线影视| av免费在线播放日韩| 人妻?制服?丝袜| av在线资源| 亚洲天堂2025| 亚洲qingse中文字幕久久| 色www88| 中文字幕人妻熟女在线| 精品久久久久88久久久| 亚洲无码18禁| 婷婷国产天堂久久综合亚洲| 色欲av狠狠躁天天躁| 另类 专区 欧美 制服| 成人性生交大片免费看r链接| 国产真人无码作爱视频免费| 99久久国产成人免费网站| 国产v片| 欧美特级午夜一区二区三区| 又黄又爽又色视频免费| 国产精品aⅴ免费视频| 精品人妻少妇一区二区三区| 18视频网站在线观看| 中文字幕人成乱码熟女免费| 一区一区三区产品乱码| 欧美黑人又粗又大又爽免费| 西西444WWW大胆无码视频| 性色AV一区二区三区夜夜嗨| 国产av综合色高清自拍| 激情97综合亚洲色婷婷五| 国产AV无码无遮挡毛片| 四虎永久精品免费视频| 国产无吗一区二区三区在线欢| 国产精品无码Av在线播放小说| AV老司机色爱区综合| 日韩av第一区| 日本三级香港三级三级人妇久| 国产精品无需播放器在线观看| 日韩av综合免费在线| 国语精品国内自产视频|