曝安卓手机多款APP存漏洞 百度全系"中奖"
原标题:曝安卓手机多款APP存安全漏洞 百度全系“中奖”
继暴光网易邮箱泄漏用户信息后,昨日,乌云平台再曝出更惊人的安全漏洞,这次被点名的是巨头百度。
据乌云报告,百度全系的安卓APP存在1个“WormHole (虫洞)”的安全漏洞,只要安卓装备连接网络,黑客就可以对装备实现远程操控,安装指定利用。同时,还可上传隐私短信和照片,弹出对话框显示广告或钓鱼链接等。目前,百度已确认了该漏洞,并在回复中称“此漏洞已知晓且mo + sdk已修复”。
据了解,WormHole漏洞影响到了许多安卓平台上的APP,其中很多用户数早已过亿,以百度利用占多数。目前已知受影响的APP包括百度地图、百度阅读器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等,另外,还有口袋理财、萌萌聊天等多款APP。
据了解,“WormHole 漏洞”是基于百度的广告端口存在身份验证和权限控制缺点而产生的,而此端口本来是用于广告网页、升级下载、推行APP的用处。黑客拿下这个端口的权限,即可以取得手机近乎全部的控制权。
值得注意的是,若手机存在WormHole漏洞,不管是wifi无线网络或3G/4G 蜂窝网络,只要是手机在连网状态下都有可能遭到攻击。攻击者事前无需接触手机,无需使用DNS欺骗。此漏洞只与APP有关,不受系统版本影响。攻击者可以到达远程静默安装利用、远程启动任意利用、远程获得用户的GPS地理位置信息和安装利用信息等目的。
目前,百度回应称已知晓漏洞并修复。也就是说,用户不用着急删除百度APP了。
但为了安全起见,专业人士建议,安装上述受影响利用的用户应当尽快升级或重新下载利用的最新版本,如果最新版本也没有修复漏洞,用户应尽快删除受影响的利用,以避免造成没必要要的损失。(来源:北京日报 实习记者 范晓)
-
送病人什么合适?这5种不容易踩雷
亲戚朋友生病住院,想要去看望病人,但不知道买什么好,买什么能表达自己的心意?发愁送病人什么合适?在生...[详细]
-
看病人买啥好?走心的探病礼物推荐
作为礼仪之邦,亲戚朋友生病自然要去探望,看望病人总得带点东西过去吧。但送礼从来都不是件容易事,看望病...[详细]
-
术后营养口服液选什么好?小分子蛋白不容错过!
随着现代医学的不断研究和发展,很多以前不能治愈的疾病通过手术加药物的方式都可以得到很好地预后了,提高...[详细]
-
病人术后吃啥恢复好?这样吃对身体康复很有好处!
很多术后病人,由于术后胃肠道功能不全,消化吸收功能不佳,以及相关治疗引起的不良反应导致的食欲差,进食...[详细]
-
手术完吃什么补充营养?术后吃对,康复快!
刚经历过手术的病人,身体素质会急剧下降,其中机体对营养的需求也会增加,及时补充机体所需的各类营养物质...[详细]
-
做完手术吃什么好?怎样进行营养补充?
手术后饮食的重点是补充营养,这样有助于伤口愈合,促进恢复。不论手术大小,由于麻醉和手术后切口疼痛等,...[详细]
-
-
深耕大健康战略,招商信诺荣获《哈佛商业评论》"拉姆•查兰管理实践奖"
深圳2024年11月14日 /美通社/ -- 10月30日,《哈佛
-
我国首个《中国大众糖尿病认知调查报告》正式发布
北京2024年11月14日 /美通社/ -- 2024年11月14日,恰
-
走近MEDICA:今日科技,如何预演未来医疗?
深圳2024年11月14日 /美通社/ -- 在
-
"中国•改变儿童糖尿病"公益项目启动仪式在京举行
守护1型糖尿病儿童健康 北京2024年11月14日 /美
-
国际癌症组织在中国肿瘤大会上展示合作成果
美国国家综合癌症网络(NCCN)很
-
和铂医药宣布任命郑雷博士为首席商务官
中国苏州、美国马萨诸塞州剑桥
-
-
-
肝纤维化不能吃什么?肝纤维化饮食的注意事项有哪些?
中国人口14亿多,其中有9000万乙肝病毒感染者
-
肝硬化需要全疗程用药吗?哪个品牌的软肝片好?用药讲疗程,安全有保证!
人们常说“慢性病要以慢治慢”。古人倡导“
-
肝硬化的突出表现有哪些?用什么药软肝效果好?保肝软肝就选中成药
肝硬化是一种常见慢性病,引起肝硬化的病因
-
肝硬化的前期表现有哪些?肝硬化前期该如何选择软肝药品呢?
中国人的饮酒文化众所皆知,都特别喜欢酒桌
-
肝硬化患者吃什么药好,复方鳖甲软肝片有效吗?疗效值得认可
我国是肝病高发生率大国,每年有超过120万病
-
肝硬化吃复方鳖甲软肝片怎么样?复方鳖甲软肝片功效与作用来评价
肝硬化是一种常见的慢性肝病,是由一种或多
-
-
-
-
-
-
-
-
-
-
-
-
-