Wnidows Phone 8.1日前被發現存在一個重大漏洞,該漏洞允許黑客通過替換同名應用來繼承權限。
國外XDA開發者論壇的黑客發現,只要簡單地更換移動到SD卡上受信任的OEM應用的內容,就能夠繼承原始應用的權限。這將導致用戶們被已經替換的應用盜取信息。
XDA的黑客DJAmol通過“Info and Settings”進行了試驗,他將Info and Settings移動到SD卡,然后直接刪除它并創建一個相同名稱的新目錄,再創建一個新應用。這時這個新的應用就獲取了Info and Settings的原有所有權限。
這個漏洞非常危險,它的偽裝性很好,更重要的是它操作起來非常簡單。只是現在允許移動到存儲卡的應用訪問權限有限,所以還不緊急,但是微軟也需要迅速修復這個漏洞。
- 本文由 米粒在線 發表于 2014年11月13日16:43:19
- 轉載請務必保留本文鏈接:http://m.bjmhhq.com/32388.html
- 科技
- 新聞
評論