免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2404 | 回复: 1
打印 上一主题 下一主题

安卓版微信QQ曝挂马漏洞 [复制链接]

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:28
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-09-06 09:30 |只看该作者 |倒序浏览
本帖最后由 ulovko 于 2013-09-06 09:31 编辑

奇虎360昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危“挂马漏洞”:只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件、向好友发送欺诈短信、通讯录和短信被窃取等严重后果。包括安卓版微信、QQ、腾讯微博、QQ浏览器、快播、百度浏览器、金山浏览器等大批应用均被曝光同类型漏洞。

  挂马漏洞的说法源于“挂马攻击”。挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码。360安全中心监测到挂马漏洞信息后,第一时间进行了分析,发现此类漏洞是由于微信等应用开发者错误使用了安卓系统WebView开发接口引发的。此前,谷歌公司在安卓开发者文档中已明确指出,“WebView中的该接口会引发严重的安全问题。请尽量不要使用这个接口,除非你能保证WebView中加载的内容都是你自己编写的。”国内多家应用开发者则忽略了这项安全规范,导致此次手机挂马漏洞大规模爆发。

  根据漏洞攻击途径分析,此次手机挂马漏洞主要影响聊天应用和手机浏览器。在微信等聊天应用中,只要点击公众账号或好友发来的恶意网址消息就会中招,用户应避免点击陌生可疑链接。

本文来自ChinaUnix新闻频道,如果查看原文请点:http://news.chinaunix.net/internet/2013/0906/2927395.shtml

论坛徽章:
0
2 [报告]
发表于 2013-09-06 22:23 |只看该作者
QQ挂马?不会吧,腾讯怎么搞的?赶紧安装杀毒软件吧,国产的都不错。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP