移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

WebView缝隙爆发 安然宝助用户封堵“黑客管道”

时间:2013-09-09 10:29来源:TuZhiJiaMi企业信息安全专家 点击:
近日,安卓利用系统爆出了WebView安然缝隙,该缝隙导致大年夜量移动利用成为黑客管道,向用户长途安装歹意软件,而今朝所有手机安然软件还没有法防御此威胁。对此,安然宝启动应急响应
Tags移动安全(560)网络威胁(394)安全宝(9)WebView漏洞(1)  

  近日,安卓利用系统爆出了WebView安然缝隙,该缝隙导致大年夜量移动利用成为黑客管道,向用户长途安装歹意软件,而今朝所有手机安然软件还没有法防御此威胁。对此,安然宝启动应急响应机制,推出了在线缝隙检测东西,安卓手机用户可拜候安然宝首页(www.anquanbao.com),直接扫描二维码测试本身的手机是不是受缝隙影响(也能够扫描下图中的二维码进行检测)。对检测出受缝隙影响的手机用户,可以安装颠末安然宝加固的“上彀快鸟”进行防护。同时,安然宝已实现了针对该缝隙的歹意代码挂马的反对,开启了安然宝的网站可以防御此类挂马。建议移动利用开辟者将本身的网站加进安然宝,呵护您的用户不受此缝隙影响。

  当即选择颠末安然宝加固的“上彀快鸟”对你的手机进行防护

  最新的动静表白,黑客会操纵缝隙传染移动利用,用户只要点击该移动利用中的一条网址,手机就会主动履行黑客指令,进而主动安装歹意扣费软件、向老友发送讹诈短信、为小我信息盗取供给管道。黑客借助此缝隙的报复打击速度正在加快,并且其影响范围也慢慢扩大年夜,在乌云缝隙平台上,包含安卓版微信、QQ、腾讯微博、QQ浏览器、快播等大年夜批利用均被暴光同类型缝隙。

  此缝隙呈此刻WebView控件中,其封装在Android的sdk中,首要用开节制的网页浏览。开辟人员在法度中装载WebView控件,可以设置属性(色彩,字体等),但这里面包含了一个很是不服安的函数,黑客可以操纵这个接口函数可实现管道穿透,进而随便节制利用Android 系统的设备。

  安然宝在第一时候展开了针对该缝隙歹意代码挂马的反对,并将反对功能加进到安然宝安然平台中。是以,今朝已加进安然宝防护的网站用户,将不会遭到此缝隙影响。但因为缝隙的威胁性较大年夜,网站用户务需要充分的寄望该缝隙的防备,并等候官方修复补丁,及时进行修补。

  针对小我用户来讲,一样应当进步警戒,除尽可能不要在可疑的第三方平台下载移动利用,避免点击目生可疑链接以外,还可以安装颠末安然宝利用加固的“上彀快鸟”来供给针对此缝隙的防护,堵截黑客节制手机的管道。

------分隔线----------------------------

推荐内容