“百度系”APP存嚴重漏洞? 回應已修復

時間:2015-11-05 07:42   來源:北京青年報

  昨天,一份“百度全系APP SDK漏洞——WormHole蟲洞漏洞分析報告”在網上流傳。文中稱,“找到了一個非常嚴重的socket遠程攻擊漏洞,影響多個用戶量過億的APP。”為此,百度方面對北京青年報記者回應已經在第一時間將漏洞修復,建議用戶盡快升級到最新版本;同時表示蘋果用戶不受影響。

  北青報記者發現,該漏洞10月14日已在烏云平臺上提交,標題為“百度系應用安卓版遠程代碼執行漏洞(百度地圖/輸入法為例)”。據烏云報告,百度全系安卓APP存在一個“WormHole”的安全漏洞,只要安卓設備連接網絡,無論是否root,黑客都能對設備實現遠程操控,安裝指定應用;同時,還可上傳隱私短信和照片,彈出對話框顯示廣告或釣魚鏈接等。據烏云報告,該漏洞影響許多安卓平臺用戶量過億的APP,其中便包括:百度地圖、百度云、百度輸入法等十多款百度系APP。

  專業人士指出,“WormHole”是基于百度的廣告端口存在身份驗證和權限控制缺陷而產生的。此端口本來是用于廣告網頁、升級下載、推廣APP 的用途。黑客拿下這個端口的權限,便可以獲得手機近乎全部的控制權。

  為此,百度方面對北青報記者回應表示,“百度安全團隊在此之前已發布預警信息,并在第一時間進行了漏洞修復。目前,百度系列產品安卓版本已全部完成新版本更新上線,蘋果手機產品不受影響。請用戶盡快升級到最新版。感謝安全社區的幫助和大家關心。”網友對此迅速響應評論道“態度不錯”、“百度速度就是快”。(見習記者 溫婧)

編輯:陳文韜

相關新聞

圖片

本網快訊

熱點新聞

奇聞趣事

兩岸

久久五月精品中文字幕| 成人av片无码免费天天看| 久久久久亚洲Av无码专| 最好看的电影2019中文字幕| 大地资源中文在线观看免费版| 人妻少妇精品无码专区二区| 日本乱人伦中文字幕网站| 天堂亚洲国产中文在线| 国产AV一区二区三区无码野战| 国产AV无码专区亚洲AV手机麻豆| 久久最近最新中文字幕大全| 中文字幕一二三区| 亚洲av无码国产精品夜色午夜 | 午夜无码A级毛片免费视频 | 中文字幕日本精品一区二区三区| 亚洲成?v人片天堂网无码| AV无码精品一区二区三区| 无码H肉动漫在线观看| 成年无码av片完整版| 无码福利写真片视频在线播放| 最近2019在线观看中文视频 | 精品欧洲av无码一区二区14| 日本精品中文字幕| 色欲综合久久中文字幕网| 中文有无人妻vs无码人妻激烈| 无码人妻少妇伦在线电影| 国产啪亚洲国产精品无码| 本道天堂成在人线av无码免费| 狠狠躁天天躁中文字幕无码| 免费无码又爽又黄又刺激网站| 国产99久久九九精品无码| 国产精品无码无需播放器| 国产精品热久久无码av| 久久久久亚洲av成人无码电影| 亚洲午夜国产精品无码老牛影视| 亚洲精品无码成人片久久| 亚洲日韩中文无码久久| 无码人妻精品一区二区| 潮喷失禁大喷水无码| 国产AV无码专区亚洲AV漫画 | 最近2019中文字幕|