曝安卓手机多款APP存安全漏洞 百度全系“中奖”
来源:北京日报 发布时间:2015-10-29 08:42:27

  继曝光网易邮箱泄露用户信息后,昨日,乌云平台再曝出更惊人的安全漏洞,这次被点名的是巨头百度。

  据乌云报告,百度全系的安卓APP存在一个“WormHole (虫洞)”的安全漏洞,只要安卓设备连接网络,黑客就能对设备实现远程操控,安装指定应用。同时,还可上传隐私短信和照片,弹出对话框显示广告或钓鱼链接等。目前,百度已经确认了该漏洞,并在回复中称“此漏洞已知晓且mo + sdk已修复”。

  据了解,WormHole漏洞影响到了许多安卓平台上的APP,其中不少用户数早已过亿,以百度应用居多。目前已知受影响的APP包括百度地图、百度浏览器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等,此外,还有口袋理财、萌萌聊天等多款APP。

  据了解,“WormHole 漏洞”是基于百度的广告端口存在身份验证和权限控制缺陷而产生的,而此端口本来是用于广告网页、升级下载、推广APP的用途。黑客拿下这个端口的权限,便可以获得手机近乎全部的控制权。

  值得注意的是,若手机存在WormHole漏洞,无论是wifi无线网络或者3G/4G 蜂窝网络,只要是手机在连网状态下都有可能受到攻击。攻击者事先无需接触手机,无需使用DNS欺骗。此漏洞只与APP有关,不受系统版本影响。攻击者可以达到远程静默安装应用、远程启动任意应用、远程获取用户的GPS地理位置信息和安装应用信息等目的。

  目前,百度回应称已经知晓漏洞并修复。也就是说,用户不用着急删除百度APP了。

  但为了安全起见,专业人士建议,安装上述受影响应用的用户应该尽快升级或重新下载应用的最新版本,如果最新版本也没有修复漏洞,用户应尽快删除受影响的应用,以免造成不必要的损失。

标签: 多款 全系 曝安卓

猜你喜欢

“乐购前海”消费券再派送!超1000万元消费券覆盖

10月27日中午12时,深圳市前海管理局联合美团、饿了么平台,开展的超1000万元乐购前海消费券(以下简...更多

2022-10-28 09:15:35

日赚9千万!“养猪一哥”第三季度扭亏 猪肉板块

从净利润亏损近67亿,到净赚15亿元,养猪一哥牧原股份仅仅花了3个月,牧原股份三季报显示,公司第三...更多

2022-10-26 10:14:49

23岁女孩网购美白面膜导致汞中毒 “双十一”消费

当前,在各种大大小小的直播间买东西,已经成了不少年轻人的购物方式。作为其中一员,23岁的妙妙(化...更多

2022-10-26 09:16:42

疯狂“囤货”!砂之船杭州奥莱11周年庆消费火爆

最近有点降温,新买的西装终于有机会穿了!杭州市民陈女士笑着说,上周趁着砂之船杭州奥莱打折活动,...更多

2022-10-26 09:12:53

海信电视按出厂日期计算“三包”遭投诉 案件正在

2022年国庆节假期,广西柳州市市场监管12315指挥中心共接收投诉、举报和咨询1118件,数量与去年同期...更多

2022-10-26 09:08:38

低价、高利润的秘密! “收割”了加盟商 “不差

不差钱的蜜雪冰城,似乎又有了新的收割对象……近日,蜜雪冰城披露的招股书显示,截至2022年3月底,...更多

2022-10-24 09:06:39

儿童泡沫地垫有毒吗?消费者在选购地垫时应该注意

儿童泡沫地垫是婴幼儿常用的辅助运动玩具,既可以作为爬行垫、儿童玩具,又可当作装饰品,具有美观...更多

2022-10-20 08:53:54

深圳宝安国际机场国际货站:东南亚水果进口大增

凌晨的深圳宝安国际机场国际货站水果查验场内果香四溢,来自泰国的番荔枝、菠萝和山竹等鲜果顺利抵...更多

2022-10-20 08:07:53

大闸蟹进入传统消费旺季 价格依然平稳

大闸蟹已进入传统消费旺季。近日,关于今年大闸蟹价格发生波动的消息不绝于耳,记者走访多家商超发...更多

2022-10-19 10:59:27

天猫双11升级价保服务 买贵了?全程支持买贵一键

10月24日晚上8时,天猫双11预售活动将正式开始。记者10月18日获悉,今年淘宝和天猫升级了价保服务,...更多

2022-10-19 10:49:13