• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給史中
    發送

    16

    上傳隱私照片?百度全系App被曝嚴重漏洞

    本文作者: 史中 2015-10-28 11:51
    導語:安裝了百度App的用戶請舉手。

    最近火熱火熱的烏云平臺又曝重大漏洞,這次中槍的是百度。

    根據漏洞概要,百度全系安卓App全軍覆沒。

    網上流傳的的漏洞演示視頻

    根據這個名為“fgdgf”的ID上傳的漏洞演示可以看出,這個漏洞可造成的傷害值很大,黑客在不接觸用戶手機的情況下,就可以:

    1、對手機實現遠程操控


    2、安裝指定應用


    3、啟動任意程序


    4、上傳隱私短信和羞羞的照片


    5、彈對話框顯示廣告或者釣魚鏈接

    上傳隱私照片?百度全系App被曝嚴重漏洞

    安全研究員 @蒸米spark 的微博截圖

    幾乎在同一時刻,來自阿里的研究院兼白帽子“瘦蛟舞”和“蒸米spark”在微博上爆料,稱“發現了一個漏洞,會影響Android上數個用戶過億的App”,并且給這個漏洞命名為“wormhole(蟲洞)”貼出了演示視頻。雖然視頻中該App被打上了馬賽克,但從視頻里還是可以看出,鏈接里有“baidu”的字樣。

    對此,雷鋒網聯系了漏洞的發現者蒸米,他表示:“這個漏洞確實是存在的,可能產生的危害很大。由于廠商還沒有修復,所以不方便透露更多的技術細節。不過這些有漏洞的App基本上是一個廠家的。”

    上傳隱私照片?百度全系App被曝嚴重漏洞

    提交烏云的漏洞概要

    烏云上提交的漏洞概要顯示,漏洞作者是匿名賬號“路人甲”,漏洞的狀態為“廠商已經確認”。根據烏云的規則,漏洞的細節只有在廠商修復或者一段時間之后才能公布,所以暫時無法得知漏洞的詳情。

    根據熟悉Android漏洞挖掘的業內人士透露,這個漏洞是基于百度的廣告端口存在身份驗證和權限控制缺陷而產生的。而此端口本來是用于廣告網頁、升級下載、推廣App的用途。黑客拿下這個端口的權限,便可以獲得手機近乎全部的控制權。

    前述業內人士還透露,目前百度可能已經緊急修復了這個漏洞,并不需要過度恐慌。

    所以手機里存有羞羞照片的童鞋們,似乎不用急著刪掉百度App了。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章

    編輯

    雷鋒網編輯,關注科技人文,安全、黑客及芯片。
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 欧美性爱视频在线观看| 日韩人妻无码精品| 狠狠综合久久久久尤物| 麻豆精品一区二区综合av| 一本av高清一区二区三区| 49vv亚洲欧美在线观看| 亚洲AV网一区二区三区| 亚洲丝袜精品在线视频| 強暴人妻一区二区三区| 99热6这里只有精品| AV极品无码专区亚洲AV| av色在线| 午夜免费视频国产在线| 欧美国产日韩在线播放| 日本欧美大码aⅴ在线播放| 中文字幕无码视频手机免费看| 综合久久中文| 91干逼网| 精品一区二区三区人妻久久| 色五开心五月五月深深爱| 久久99人妻无码精品一区| 精品无码人妻一区二区三区| 中国亚洲色大成网站www| 午夜无码人妻AV大片| 蜜桃视频一区二区三区四| 日韩特黄无码A片免费视频| 中文不卡综合| 亚洲精品视频一二三区| 亚洲中文精品一区二区| 国产丝袜打飞机免费在线| 亚洲AV片揉捏奶头| 亚洲精品国产美女久久久| 北岛玲亚洲一区二区三区| 91探花在线播放| 日韩精品一区二区我不卡影院| 91www久久综合| 国产高清亚洲一区亚洲二区| 国产午夜精品一区二区三| 青青草成人网| 国产精品偷伦在线观看| 欧美成本人视频免费播放|