Android版微信QQ曝掛馬漏洞

科技評論2,235閱讀模式

奇虎360昨日發布風險警示,近期,微信等多款安卓流行應用曝出高危“掛馬漏洞”:只要點擊好友消息或朋友圈中的一條網址,手機就會自動執行黑客指令,出現被安裝惡意扣費軟件、向好友發送欺詐短信、通訊錄和短信被竊取等嚴重后果。包括安卓版微信、QQ、騰訊微博、QQ瀏覽器、快播、百度瀏覽器、金山瀏覽器等大批應用均被曝光同類型漏洞。
掛馬漏洞的說法源于“掛馬攻擊”。掛馬攻擊是指攻擊者在獲取網站控制權之后,通過篡改網站的網頁內容,在頁面中嵌入惡意代碼。360安全中心監測到掛馬漏洞信息后,第一時間進行了分析,發現此類漏洞是由于微信等應用開發者錯誤使用了安卓系統WebView開發接口引發的。此前,谷歌公司在安卓開發者文檔中已明確指出,“WebView中的該接口會引發嚴重的安全問題。請盡量不要使用這個接口,除非你能保證WebView中加載的內容都是你自己編寫的。”國內多家應用開發者則忽略了這項安全規范,導致此次手機掛馬漏洞大規模爆發。
根據漏洞攻擊途徑分析,此次手機掛馬漏洞主要影響聊天應用和手機瀏覽器。在微信等聊天應用中,只要點擊公眾賬號或好友發來的惡意網址消息就會中招,用戶應避免點擊陌生可疑鏈接。
(記者:張倩怡)

 
  • 本文由 米粒在線 發表于 2013年9月6日14:24:43
  • 轉載請務必保留本文鏈接:http://m.bjmhhq.com/10459.html
網站建設

給數據庫做分表處理

對于WordPress數據庫的posts文章表很大,怎么優化是個頭疼的問題。想到了分表就想嘗試下。做個記錄。原創記錄文章,轉載請注明出處。優化WordPress數據庫中的posts表,可以從以...
科技

三折秒殺!京東年貨節正式啟動

明天,1月10日,農歷臘月初八,臘八節。今天,1月9日,20點,京東正式啟動了一年一度的年貨節大促活動,各種優惠促銷紛紛開啟。京東官方也奉上了京東超級秒殺日必買清單,不少產品半價,有的...
生活道理

熬夜如何改變了我們的身體

熬夜的危害有很多,如:經常感到疲勞,免疫力下降:人經常熬夜造成的后遺癥,最嚴重的就是疲勞、精神不振;人體的免疫力也會跟著下降,感冒、胃腸感染、過敏等等自律神經失調癥狀都會出現。 頭痛:熬夜的隔天,上班...

發表評論

匿名網友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
確定

拖動滑塊以完成驗證