开云电竞惊现首个安卓高危漏洞 大量应用成为黑客管道

  新闻资讯     |      2024-06-18 14:27

  开云电竞惊现首个安卓高危漏洞 大量应用成为黑客管道近期国内爆出的安卓WebView安全漏洞会导致大量应用成为黑客管道。漏洞危及超过90%的安卓手机,当用户通过存在漏洞的APP打开挂马网页后,可被黑客大规模利用,包括远程操控手机窃取隐私、扣费等。

  上网快鸟云安全团队第一时间进行分析开云电竞,该漏洞的原理是在Android的SDK中封装了webView控件,该控件可以和使用它的应用程序结合的更加紧密开云电竞,在页面内允许JavaScript调用Java代码。这个特性带来便捷的同时也具有很大的潜在风险。因为Java代码本身可以调用系统本身的很多功能开云电竞,例如读写文件,拨打电话、发短信扣费等,经过精心构造开云电竞开云电竞,甚至可以root手机,安装恶意程序。系统在设计时,对可以调用的Java代码做了一定的限制,但是这个限制在4.2之前的系统上不严密,会导致限制可以被绕过,形同虚设。出于安全考虑,为了防止Java层的函数被随便调用,Google在4.2版本之后,规定允许被调用的函数必须以JavascriptInterface进行注解,所以如果某应用依赖的APILevel为17或者以上,就不会受该问题的影响(注:Android4.2中APILevel小于17的应用也会受影响)。国内大量的移动开发者都错误的调用了webView控件接口,导致漏洞攻击大规模爆发。

  针对此次的安卓WebView安全漏洞,上网快鸟紧急与安全宝联合开发,推出防护方案,上网快鸟用户无需升级即可拦截该漏洞攻击,在享受流量压缩服务的同时得到实时防护。对于移动应用开发者开云电竞,将自己的网站加入安全宝即可防御此类挂马。上网快鸟率先做出响应,体现了云服务的技术优势。安装了上网快鸟的用户,网络访问请求会经过快鸟云服务器进行综合处理,其中云压缩服务通过压缩技术为用户节省流量;云加速服务能够加速2G/3G网速;云安全服务通过云端流量过滤实时确保手机安全。

  在各应用厂商修复该问题期间,上网快鸟建议未安装上网快鸟的用户暂时使用系统自带的浏览器访问网页,并且不要访问社交应用中陌生人发来的链接。

  驱动中国2019年11月6日消息 前不久,市场调研机构数据表明第三季度国内5G手机市场发货量vivo品牌以54.3%市场占有率名列前茅,iQOO Pro 5G版、vivo NEX3等5G机型在市......

  最近几天,随着三星Note 7发布,网络上一片赞歌,不论是媒体还是消费者对于这款安卓机皇不吝溢美之词。确实,这款手机不论是在做工还是在设计上,都代表了目前安卓手机的最......

  目前,三星官方已经放出了Note 7发布会直播页面,看来三星对于这款手机也是相当的重视,在三星手机全球市场份额下滑,尤其是在中国市场中面临着来自国产手机严峻挑战的时候......

  丹麦科技公司Lumigon发布了全球首款带红外夜视相机的智能手机:Lumigon T3。事实上,关注手机行业的消费者应该都知道,这款手机其实是2012年发布的T2继任者。...

  关于苹果与FBI之间的矛盾已经持续了好几个月,正当大家都在猜测,双方之间的矛盾还会进一步激化时,事情来了个一百八十度的大转弯!FBI竟然撤诉了,原因是已经破解了枪击案......