曝安卓手机多款APP存漏洞 百度全系"中奖"
原标题:曝安卓手机多款APP存安全漏洞 百度全系“中奖”
继暴光网易邮箱泄漏用户信息后,昨日,乌云平台再曝出更惊人的安全漏洞,这次被点名的是巨头百度。
据乌云报告,百度全系的安卓APP存在1个“WormHole (虫洞)”的安全漏洞,只要安卓装备连接网络,黑客就可以对装备实现远程操控,安装指定利用。同时,还可上传隐私短信和照片,弹出对话框显示广告或钓鱼链接等。目前,百度已确认了该漏洞,并在回复中称“此漏洞已知晓且mo + sdk已修复”。
据了解,WormHole漏洞影响到了许多安卓平台上的APP,其中很多用户数早已过亿,以百度利用占多数。目前已知受影响的APP包括百度地图、百度阅读器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等,另外,还有口袋理财、萌萌聊天等多款APP。
据了解,“WormHole 漏洞”是基于百度的广告端口存在身份验证和权限控制缺点而产生的,而此端口本来是用于广告网页、升级下载、推行APP的用处。黑客拿下这个端口的权限,即可以取得手机近乎全部的控制权。
值得注意的是,若手机存在WormHole漏洞,不管是wifi无线网络或3G/4G 蜂窝网络,只要是手机在连网状态下都有可能遭到攻击。攻击者事前无需接触手机,无需使用DNS欺骗。此漏洞只与APP有关,不受系统版本影响。攻击者可以到达远程静默安装利用、远程启动任意利用、远程获得用户的GPS地理位置信息和安装利用信息等目的。
目前,百度回应称已知晓漏洞并修复。也就是说,用户不用着急删除百度APP了。
但为了安全起见,专业人士建议,安装上述受影响利用的用户应当尽快升级或重新下载利用的最新版本,如果最新版本也没有修复漏洞,用户应尽快删除受影响的利用,以避免造成没必要要的损失。(来源:北京日报 实习记者 范晓)
-
复方鱼腥草合剂治疗感冒喉咙痛吗?真正的“咽喉卫士”
干燥季节或流感高发期,经常会出现喉咙痛的症状,就像吞刀片一样难以忍受,相信这种痛苦大家都有感受过。为...[详细]
-
复方鱼腥草合剂怎么样?中医智慧下的咽喉“清道夫”
春季为流感高发期,不幸中招会出现咳嗽痰多、浑身无力、喉咙痛等不适症状,其中喉咙痛尤其常见。轻者说话声...[详细]
-
鱼腥草合剂的功效与作用:感冒上火喉咙痛的“天然救星”
季节交替、饮食辛辣、熬夜加班,都容易引发感冒上火,继而出现喉咙痛的症状,声音嘶哑、吞咽困难的感觉相信...[详细]
-
什么情况下喝复方鱼腥草合剂?关键时刻拯救刀片嗓
在很多年轻人看来,熬夜是一种自我救赎的行为,白天忙于社交场,只有晚上那一点点时间属于自己,殊不知凌晨...[详细]
-
金笛复方鱼腥草合剂可以治疗感冒吗?抓住救命稻草
感冒病毒虽然在现代医学的威力之下变得不再猖狂,但是一旦感冒,鼻子像被水泥封住,脑袋昏昏沉沉,而喉咙也...[详细]
-
金笛复方鱼腥草合剂的功效是什么?咽喉健康的“中药盾牌”
现在人加班熬夜、饮食不健康、作息无规律,导致身体抵抗力下降,很容易出现各种不适的症状,比如喉咙痛,作...[详细]
-
-
注射用氢化可的松琥珀酸钠通过仿制药质量和疗效一致性评价
烟台 2025年7月4日 /美通社/ -- 近日,东诚药业全
-
招商信诺顾育匡:高端医疗险的成功依赖于产品背后的服务和运营能力
广州 2025年7月4日 /美通社/ -- 2025年6月27日,清
-
国产GLP-1紧追"药王" 箕星瞄准美国减重市场
上海 2025年7月4日 /美通社/ -- 在6月20-23日召开的
-
DoH、USCF和IGI探索建立全球首个基因组手术中心
在美国高 层访问期间 阿联酋
-
万益特推出远程患者监测下的自动化腹膜透析机(RPM-APD)直租项目,构建智慧化居家腹膜透...
天津 2025年7月4日 /美通社/ -- 中华医学会肾脏病
-
告别乙肝,全球首个针对慢性乙肝的细胞治疗产品SCG101V获批临床
新加坡 2025年7月7日 /美通社/ --2025年7月4日,国
-
-
-
肝纤维化不能吃什么?肝纤维化饮食的注意事项有哪些?
中国人口14亿多,其中有9000万乙肝病毒感染者
-
肝硬化需要全疗程用药吗?哪个品牌的软肝片好?用药讲疗程,安全有保证!
人们常说“慢性病要以慢治慢”。古人倡导“
-
肝硬化的突出表现有哪些?用什么药软肝效果好?保肝软肝就选中成药
肝硬化是一种常见慢性病,引起肝硬化的病因
-
肝硬化的前期表现有哪些?肝硬化前期该如何选择软肝药品呢?
中国人的饮酒文化众所皆知,都特别喜欢酒桌
-
肝硬化患者吃什么药好,复方鳖甲软肝片有效吗?疗效值得认可
我国是肝病高发生率大国,每年有超过120万病
-
肝硬化吃复方鳖甲软肝片怎么样?复方鳖甲软肝片功效与作用来评价
肝硬化是一种常见的慢性肝病,是由一种或多
-
-
-
-
-
-
-
-
-
-
-
-
-