[新闻] 安卓有寄生兽漏洞 影响上千万App

楼主: ianian45 (准备考试的鲁蛇)   2015-07-03 23:21:55
1.媒体来源:
中央社 – 2015年7月3日 上午11:23
2.完整新闻标题:
安卓有寄生兽漏洞 影响上千万App
3.完整新闻内文:
(中央社台北3日电)中国大陆防毒公司奇虎360旗下360手机安全研究团队vulpeckerteam
近日宣布,发现手机安卓(Android)作业系统应用程式(App)新型通用安全漏洞“寄生
兽”,逾千万App都可能存在漏洞。
大陆京华时报报导,360手机安全研究团队360公司安全工程师宋申雷表示,这一严重的安
全漏洞主要有两个原因,一是安卓系统本身就存在未对快取(cache,大陆称缓存)记忆
体内容进行强校验的缺陷。
另一方面,宋申雷说,在这个缺陷的基础上,各企业推出的App都存在涉及快取内存资
料安全的漏洞。利用这个漏洞,攻击者可直接在用户手机中植入木马,盗取用户的短信、
照片等个人隐私,甚至盗取银行、支付宝等帐号、密码。
宋申雷指出,只要是读取各类压缩文件的App都可能会受到这个漏洞的影响。粗略估算,
市面上有超千万的App都在此范围内,特别是常用的输入法类、地图类、浏览器类应用程
式,也包括大陆的百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC
浏览器等。
vulpeckerteam已向“补天漏洞响应平台”提交这一严重的漏洞,补天也已将相关详情通
知给各大安全应急响应中心,并敦请厂商收到详情时即时自查修复。
大陆多名业界人士评价,因为涉及范围巨大,按风险评估,这个漏洞的经济价值难以估量

360表示,从目前了解到的资料来看,已有安全厂商正在对这个漏洞进行紧急修复,部分
App开发企业也已联系“补天漏洞响应平台”,寻求更多这个漏洞技术细节。
4.完整新闻连结 (或短网址):
https://goo.gl/YFVZcp
5.备注:
赶快装360卫士压压惊
作者: tetani (喵喵)   2015-07-03 23:22:00
360自己写自己放的吧
作者: Atwo (A兔)   2015-07-03 23:22:00
生命的法则
作者: watashiD (watashiD)   2015-07-03 23:22:00
米奇表示:
作者: jjelm (elm)   2015-07-03 23:22:00
已装金山卫士 满稳定的
作者: asapeman (.......................)   2015-07-03 23:22:00
米奇4ni?
作者: qq204 (好想放假...)   2015-07-03 23:23:00
哪个系统没漏洞 XD
作者: yeablemax   2015-07-03 23:23:00
阿右
作者: gowaa (囧mmmmmmmmmmmz)   2015-07-03 23:23:00
寄生兽?
作者: zu00405479 (你看不到我)   2015-07-03 23:23:00
装360后,手机都不会再中毒了
作者: joumay (怪怪的小其)   2015-07-03 23:23:00
360... 你看我寄生的怪兽已经长这么大了(掏出)
作者: HighSunday (煞气熊宝)   2015-07-03 23:27:00
楼楼上是monster吧
作者: ChineseTeam (自私的说走就走)   2015-07-03 23:30:00
所以就是360连快取这种东西都"强校验",说溜嘴了
作者: kohanchen (kohanchen)   2015-07-03 23:31:00
原来是中国人 我还以为是寄生兽咧
作者: a71085 (iii)   2015-07-03 23:32:00
这玩意听起来很严重,不过怎么找都只有中文新闻是怎么回事
作者: gca00631 (囧)   2015-07-03 23:34:00
You guys do not notice that we~
作者: a71085 (iii)   2015-07-03 23:34:00
连一篇英文的新闻都没有,还是我找错方法惹
作者: eliteark (低等攻城狮)   2015-07-03 23:39:00
360这只寄生兽

Links booklink

Contact Us: admin [ a t ] ucptt.com