成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Android 2.3將修復一個數據竊取漏洞

安全 漏洞
代號“姜餅”的Android2.3系統將修復現有系統中的一個數據竊取漏洞,Android2.3系統預計近期將開放下載。谷歌Android安全小組目前正在著手修補這個瀏覽器數據竊取漏洞,這個漏洞可以使網站未經授權就可以訪問Android設備內存卡中的存儲 文件。

代號“姜餅”的Android2.3系統將修復現有系統中的一個數據竊取漏洞,Android2.3系統預計近期將開放下載。谷歌Android安全小組目前正在著手修補這個瀏覽器數據竊取漏洞,這個漏洞可以使網站未經授權就可以訪問Android設備內存卡中的存儲 文件。這個漏洞最先由托馬斯·坎農(Thomas Cannon)發現。他表示,自動文件下載、JavaScript和microSD訪問政策加在一起,在瀏覽器或電子郵件中點擊某些HTML頁面,用戶的 隱私數據可能會被竊取。

不過這個漏洞實現起來要有特定條件,關鍵是第三方必須知道他們想偷竊的文件名稱。不過由于許多Android設備都遵循照片和視頻文件的標準化命名方式,竊取方可能也找不到什么。

坎農描述漏洞實現過程如下:

Android瀏覽器在下載payload.html等文件時不會告知用戶,而是自動下載存儲至/sdcard/download。 使用JavaScript讓這個payload文件自動打開,使瀏覽器顯示本地文件。

用戶在這種本地環境下打開一個HTML文件,Android瀏覽器會在不告知用戶的情況下自動運行JavaScript。而在這種本地環境下,JavaScript就能夠讀取文件內容和其他數據。

該缺陷已經被安全網站海瑟安全(Heise Security)獨立證實,而現在最好的建議是要警惕可疑網站、電子郵件中的HTML鏈接或Android通知欄中突然彈出的下載。在手機升級到Android2.3系統前,用戶必須小心。

【編輯推薦】

  1. 企業Android安全:移動手機數據保護建議
  2. Android內核被曝存在88個高危漏洞
  3. Google多款產品現安全漏洞 可泄露Gmail信息
  4. Firefox暴嚴重零日漏洞 已被攻擊者利用
責任編輯:佟健 來源: cnBeta
相關推薦

2015-09-08 10:15:16

2010-12-10 15:28:19

2022-07-22 15:40:26

Atlassian服務器漏洞

2020-11-04 14:59:01

GoogleChrome更新

2016-01-24 23:00:21

2017-12-18 13:07:44

2011-07-08 11:12:52

2010-08-06 15:11:02

2018-02-25 17:30:18

2015-02-12 16:34:55

2022-08-25 06:49:49

GitLab漏洞修復

2022-01-03 07:19:47

Google漏洞Chrome

2012-06-08 10:10:58

2017-02-16 15:47:12

2013-03-14 10:49:09

2009-10-12 13:01:23

2015-08-28 10:45:25

2012-01-06 10:37:20

2010-02-06 09:25:39

2014-12-17 09:40:22

dockerLinuxPaaS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品免费小视频 | 男人的天堂avav | 亚洲激情专区 | 一区二区三区高清 | 中文字幕在线观看视频一区 | 亚洲色图图片 | 日韩欧美在线观看视频网站 | 日韩福利| 日韩精品色网 | 在线成人免费视频 | 一级片在线播放 | 久久国产综合 | 中文字幕在线三区 | www在线视频 | 久久伦理中文字幕 | 一级黄色短片 | 日本不卡视频 | 亚洲欧美精 | 亚洲精品在线免费 | av永久 | 久久久久久久av | 成人综合视频在线观看 | 国产一区二区三区视频 | 美日韩精品| 成人av免费网站 | 日韩精品免费视频 | 国产69久久精品成人看动漫 | 91亚洲国产成人久久精品网站 | 国产精品久久久久久久久久久新郎 | 国产精品久久久久久影视 | 国产精品免费观看 | 狠狠操狠狠操 | 欧美日韩黄 | 亚洲精品自在在线观看 | 午夜精品三区 | 日韩亚洲一区二区 | 欧美日韩精品在线免费观看 | 91在线播| 亚洲一区 中文字幕 | 91免费视频观看 | 日韩av在线一区二区三区 |