成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

百度應(yīng)用開發(fā)工具包使1億臺Android設(shè)備面臨攻擊風(fēng)險

移動開發(fā)
前有XcodeGhost事件讓蘋果手機用戶陷入了被“透明”的尷尬境地,事實證明,遭殃的不僅僅是蘋果和他的手機用戶,這一次輪到了百度!據(jù)科技網(wǎng)站PCWorld報道,由百度開發(fā)的一款SDK(軟件開發(fā)工具包)包含有一項特性,能使黑客以后門方式訪問用戶設(shè)備。數(shù)以千計的Android應(yīng)用利用了百度的這款SDK。

前有XcodeGhost事件讓蘋果手機用戶陷入了被“透明”的尷尬境地,事實證明,遭殃的不僅僅是蘋果和他的手機用戶,這一次輪到了百度!

據(jù)科技網(wǎng)站PCWorld報道,由百度開發(fā)的一款SDK(軟件開發(fā)工具包)包含有一項特性,能使黑客以后門方式訪問用戶設(shè)備。數(shù)以千計的Android應(yīng)用利用了百度的這款SDK。

安全廠商趨勢(Trend Micro)研究人員周日發(fā)表博文稱,這款SDK名為Moplus,盡管它不向公眾開放,但被整合在逾1.4萬款應(yīng)用中,其中約4000款是由百度開發(fā)的。趨勢估計,受影響應(yīng)用的用戶總數(shù)超過1億。

趨勢的分析報告稱,Moplus SDK會在安裝有受影響應(yīng)用的設(shè)備上開啟一個HTTP服務(wù)器,它不使用任何認(rèn)證技術(shù),接受來自互聯(lián)網(wǎng)上任意設(shè)備的請求。

更糟糕的是,通過向這一隱藏的HTTP服務(wù)器發(fā)送請求,黑客可以執(zhí)行在SDK中實現(xiàn)的預(yù)先定義的命令。這些命令可以用來提取位置數(shù)據(jù)和搜索關(guān)鍵字等敏感信息,以及增加新聯(lián)系人、上傳文件、打電話、顯示虛假信息、安裝應(yīng)用。

在越獄的設(shè)備上,這款SDK允許靜默安裝應(yīng)用,這意味著用戶不會收到提示信息。事實上,趨勢研究人員已經(jīng)發(fā)現(xiàn)一款利用該漏洞安裝用戶不需要應(yīng)用的蠕蟲病毒——ANDROIDOS_WORMHOLE.HRXA。

趨勢研究人員認(rèn)為,在許多方面,Moplus缺陷比今年早些時候在Android Stagefright庫中發(fā)現(xiàn)的一處缺陷更糟糕,因為后者至少要求黑客向用戶發(fā)送惡意彩信,或誘惑用戶打開惡意鏈接。

研究人員稱,為了利用該Moplus缺陷,黑客只需掃描整個移動網(wǎng)絡(luò),發(fā)現(xiàn)打開特定Moplus HTTP服務(wù)器端口的IP地址。

趨勢已經(jīng)向百度和谷歌通報了這一安全問題。

趨勢安全研究人員稱,百度已經(jīng)發(fā)布了新版SDK,刪除了部分命令,但它仍然開啟HTTP服務(wù)器,部分功能仍然會被黑客濫用。

百度研究人員通過一封電子郵件稱,該公司已經(jīng)修復(fù)了10月30日前報告的所有安全缺陷,這款SDK中不存在“后門”,在新版SDK中,不活躍代碼將被去除。

但是,問題在于使用這款SDK的第三方開發(fā)者更新他們應(yīng)用的速度。趨勢列出的20款受影響最大的應(yīng)用包括第三方開發(fā)的應(yīng)用,部分還沒有從Google Play下架。

責(zé)任編輯:倪明 來源: 鳳凰科技
相關(guān)推薦

2021-06-26 07:11:50

BIOS攻擊漏洞

2021-07-14 09:56:27

谷歌Android游戲開發(fā)工具包

2010-05-28 14:30:15

ibmdw業(yè)務(wù)應(yīng)用

2009-04-03 11:12:43

PalmwebOS開發(fā)

2011-04-25 10:35:47

Android開發(fā)工具美國軍方Android

2009-04-03 08:36:53

PalmWebOSsdk

2010-02-23 10:04:16

Silverlight

2011-09-07 09:47:03

百度·易Android

2022-04-25 08:49:53

ALAC漏洞聯(lián)發(fā)科

2009-05-19 09:26:57

百度?聯(lián)盟峰會營收

2012-07-12 13:13:28

HTML5

2009-06-04 14:18:44

Windows Mob工具包

2024-03-07 11:15:46

2010-05-28 15:32:43

ibmdw系統(tǒng)開發(fā)

2009-08-28 09:59:05

BingiPhone微軟

2014-04-15 11:15:00

2021-02-01 09:42:00

漏洞攻擊ICS

2025-02-26 16:52:43

百度秒噠

2012-05-28 22:51:53

百度
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩美女爱爱 | 久草网站 | 中文字幕在线观看视频网站 | 99这里只有精品视频 | 九九九视频在线 | 欧美日韩三级视频 | 99国产精品久久久 | 国产99免费| 国产欧美精品区一区二区三区 | 欧美成人精品激情在线观看 | 国产ts人妖一区二区三区 | 黄网站免费在线看 | 中文字幕在线看第二 | 国产精品视频一二三区 | 欧美精品一区二区在线观看 | 欧美日韩视频在线 | 亚洲高清在线播放 | 综合亚洲视频 | 欧美国产日韩在线观看 | www.狠狠干 | 中文字幕国产精品 | av中文字幕在线 | 亚洲激情在线观看 | 在线免费av观看 | 一级毛片视频 | 久久久久久亚洲精品 | 中文字幕视频在线免费 | 激情一区二区三区 | 国产国语精品 | 国产精品色一区二区三区 | 久久久久久久久国产 | 嫩草网 | 久久久91精品国产一区二区三区 | 亚洲成人www | 97伦理最新伦理 | 国产高清精品在线 | 久久久激情视频 | 免费视频一区二区 | 国产一区视频在线 | 中文字幕日韩欧美一区二区三区 | 亚洲高清在线观看 |