曝安卓手机多款APP存安全漏洞 百度全系“中奖”
来源:北京日报 发布时间:2015-10-29 09:05:05

  继曝光网易邮箱泄露用户信息后,昨日(10月28日),乌云平台再曝出更惊人的安全漏洞,这次被点名的是巨头百度。

  据乌云报告,百度全系的安卓APP存在一个“WormHole (虫洞)”的安全漏洞,只要安卓设备连接网络,黑客就能对设备实现远程操控,安装指定应用。同时,还可上传隐私短信和照片,弹出对话框显示广告或钓鱼链接等。目前,百度已经确认了该漏洞,并在回复中称“此漏洞已知晓且mo + sdk已修复”。

  据了解,WormHole漏洞影响到了许多安卓平台上的APP,其中不少用户数早已过亿,以百度应用居多。目前已知受影响的APP包括百度地图、百度浏览器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等,此外,还有口袋理财、萌萌聊天等多款APP。

  据了解,“WormHole 漏洞”是基于百度的广告端口存在身份验证和权限控制缺陷而产生的,而此端口本来是用于广告网页、升级下载、推广APP的用途。黑客拿下这个端口的权限,便可以获得手机近乎全部的控制权。

  值得注意的是,若手机存在WormHole漏洞,无论是wifi无线网络或者3G/4G 蜂窝网络,只要是手机在连网状态下都有可能受到攻击。攻击者事先无需接触手机,无需使用DNS欺骗。此漏洞只与APP有关,不受系统版本影响。攻击者可以达到远程静默安装应用、远程启动任意应用、远程获取用户的GPS地理位置信息和安装应用信息等目的。

  目前,百度回应称已经知晓漏洞并修复。也就是说,用户不用着急删除百度APP了。

  但为了安全起见,专业人士建议,安装上述受影响应用的用户应该尽快升级或重新下载应用的最新版本,如果最新版本也没有修复漏洞,用户应尽快删除受影响的应用,以免造成不必要的损失。(实习记者 范晓)

  更多精彩资讯>>>

标签: 多款 全系 曝安卓 APP

猜你喜欢

北京冬奥会带旺冰雪旅游 春节带娃出行更普遍

2月6日,携程发布的《2022年春节旅游总结报告》显示,农历初五、初六为今年春节假期返程高峰期;在春...更多

2022-02-07 13:40:00

试图低调?知网降价不等于知错就改

12月22日,网友登录时发现,中国知网已大幅下调硕博士学位论文下载价格。硕士论文由15元 本降至7 ...更多

2021-12-23 08:58:44

莲花健康股东润通贰号拟减持不超过3%公司股份 系

11月30日晚间,莲花健康(600186)发布公告称,公司股东深圳市润通贰号投资企业(有限合伙)(以下简称润...更多

2021-11-30 21:17:41

冯小刚电影公社发生工商变更 原股东华谊兄弟(天

近日,海南观澜湖华谊冯小刚文化旅游实业有限公司发生工商变更,原股东华谊兄弟(天津)实景娱乐有限...更多

2021-10-27 16:29:44

2021年国庆假期前4天银联网络交易金额达1.55万亿

10月6日,据银联发布的数据显示,2021年国庆假期前4天(10月1日-4日)银联网络的交易金额达到1 55万...更多

2021-10-09 13:23:06

利安隆“联姻”康泰股份过关 两大问题需进一步落

为了助力公司进军润滑油添加剂市场,去年12月以来利安隆(300596)筹划收购锦州康泰润滑油添加剂股份...更多

2021-09-23 22:08:17

特宝生物核心技术人员王世媛离职 不再担任公司任

9月10日晚间,特宝生物(688278)披露公告称,公司核心技术人员王世媛因个人原因申请辞去相关职务,离...更多

2021-09-13 15:40:09

广东:文物风险保障金额达49.5亿元 有效提高安全

8月30日,为建立健全革命文物安全长效机制,有效提高革命文物保护单位的安全防护水平,省文化和旅游...更多

2021-09-01 08:19:45

未成年网游时间从3小时压缩到1小时 网游该收割还

为了防止未成年人网游成瘾,国家相关部门向网游企业提出了最新的官方要求。8月30日,根据国家新闻出...更多

2021-08-31 14:13:15

回购期限已过半 天创时尚尚未通过集中竞价方式回

8月20日晚间,天创时尚(603608)发布公告称,公司曾于2021年2月22日召开第三届董事会第二十四次会议...更多

2021-08-23 15:16:55