“自從Android Web Market今年早些時候發(fā)">
首頁  »  財經(jīng)  »  經(jīng)濟觀察

研究人員發(fā)現(xiàn)Android Market存在嚴(yán)重漏洞

研究人員發(fā)現(xiàn)Android Market存在嚴(yán)重漏洞

2011-03-08 16:23:24

  新浪科技訊 北京時間3月8日下午消息,谷歌(GOOG,591.66,-1.49%)已經(jīng)修復(fù)了Android Market中的一個漏洞,該漏洞使得黑客能夠通過散布惡意應(yīng)用來控制設(shè)備。
  “自從Android Web Market今年早些時候發(fā)布以來,通過欺騙用戶點擊惡意鏈接的方式來遠(yuǎn)程安裝惡意應(yīng)用就成為可能。”美國安全公司Duo Security聯(lián)合創(chuàng)始人兼CTO喬恩·奧博海德(Jon Oberheide)在博客中說,“這一漏洞遍布所有的Android設(shè)備,無論何種版本或何種架構(gòu)。”
  奧本海德認(rèn)為,這種XSS漏洞非常簡單,在網(wǎng)站中很常見,因此他對此前沒有人發(fā)現(xiàn)這一漏洞感到驚訝。
  Android Market允許用戶在用桌面電腦瀏覽該網(wǎng)站時,向Android手機遠(yuǎn)程安裝新應(yīng)用。這雖然為用戶提供了方便,但同時也會被攻擊者利用。由于無需通過手機驗證,因此攻擊者可以借助誘騙用戶點擊惡意鏈接的方式,悄無聲息地將惡意應(yīng)用安裝到該用戶的手機中。
  奧本海德認(rèn)為,谷歌應(yīng)該推出一種機制,在應(yīng)用安裝前進行驗證。他已于二月中旬將該漏洞通知谷歌,谷歌則在一周前修復(fù)了這一漏洞。
  雖然谷歌為奧本海德提供了1337美元作為酬謝,但是當(dāng)他得知,如果借助該漏洞在Pwn20wn黑客競賽中獲勝,可以獲得1.5萬美元的獎金時,不免懊悔。
  谷歌表示,仍將為高質(zhì)量的Web應(yīng)用安全研究提供獎勵。
  谷歌上周末剛剛宣布,已經(jīng)從Android Market撤下58款惡意應(yīng)用,并將從26萬部Android設(shè)備中遠(yuǎn)程刪除這些應(yīng)用。

  • 相關(guān)閱讀
  • 微軟和諾基亞合作將使蘋果、谷歌受益

      據(jù)國外媒體報道,周五,諾基亞宣布,該公司將摒棄現(xiàn)有的塞班移動操作系統(tǒng),在智能手機中采用微軟的WindowsPhone系統(tǒng)。有分析師認(rèn)為,蘋果公司將會自二者的合作中獲益。  RBC資本市場的分析師MikeAbramsky表示,...

    時間:02-12
  • 天地圖被指抄襲谷歌 測繪局稱擁有知識產(chǎn)權(quán)

    國家測繪局于10月21日推出“擁有自主知識產(chǎn)權(quán)”的網(wǎng)絡(luò)地圖網(wǎng)站“天地圖”,并稱這是中國區(qū)域內(nèi)數(shù)據(jù)資源最全的地理信息服務(wù)網(wǎng)站。...

    時間:10-27
  • 谷歌失去中國內(nèi)地運營牌照 中國作家吁還清賠款

    谷歌在中國內(nèi)地正式進入“無證運營”狀態(tài)。因為失去了互聯(lián)網(wǎng)內(nèi)容服務(wù)牌照(ICP),谷歌搜索服務(wù)這幾天變化很大,Google.cn不再能向Google.com.hk自動跳轉(zhuǎn),很多網(wǎng)友還發(fā)現(xiàn),即便是Google.com.hk,也有很多次無法登錄。...

    時間:07-06
  • 谷歌副總梅耶爾當(dāng)選時尚雜志年度女性大獎

      據(jù)國外媒體報道,谷歌美女副總裁瑪麗莎·梅耶爾(Marissa Mayer)于近日當(dāng)選著名時尚雜志Glamour評選出的2009年“年度女性大獎”。  在得知自己獲獎的消息后,梅耶爾表示:“當(dāng)人們想到計...

    時間:04-23
  • 谷歌副總梅耶爾當(dāng)選時尚雜志年度女性大獎

      據(jù)國外媒體報道,谷歌美女副總裁瑪麗莎·梅耶爾(MarissaMayer)于近日當(dāng)選著名時尚雜志Glamour評選出的2009年“年度女性大獎”。  在得知自己獲獎的消息后,梅耶爾表示:“當(dāng)人們想到計...

    時間:03-31
  • 白巖松:谷歌騎虎難下

      2010年3月23日,打開谷歌首頁,會看到搜索框下方出現(xiàn)一行醒目的文字:“歡迎您來到谷歌搜索在中國的新家”,域名也由“cn”變?yōu)?amp;ldquo;hk”,標(biāo)志著谷歌已經(jīng)退出中國內(nèi)地市場。  這一...

    時間:03-24
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。
主站蜘蛛池模板: 欧美黑人bbbbbbbbb| jlzzjlzz欧美大全| 精品国产免费一区二区三区香蕉| 成人在线视频一区| 免费大片黄国产在线观看| 99久久精品免费看国产| 欧美亚洲综合网| 国产成人av在线影院| 中文字幕无码视频专区| 用被子自w到高c方法| 国产精品大bbwbbwbbw| 久久国产亚洲高清观看| 精品国产一区二区三区久| 国内精品在线视频| 九九热这里都是精品| 美女张开腿黄网站免费| 在线观看中文字幕码| 五月激情婷婷网| 美女张开腿黄网站免费| 国产香蕉国产精品偷在线| 久久精品国产99国产精品| 精品国产91久久久久久久a| 国产精品色拉拉免费看| 久久免费观看国产99精品| 看一级特黄a大一片| 国产精品一区二区久久精品涩爱| 久久96国产精品久久久| 波多野结衣无内裤护士| 国产成人综合久久精品| 一女多男np疯狂伦交| 欧美三级在线播放| 噼里啪啦动漫在线观看免费| 91精品国产福利在线观看| 日本猛少妇色xxxxx猛交| 伊人大杳焦在线| 黄色一级毛片在线观看| 女人张开腿让男人桶视频| 亚欧洲精品在线视频免费观看| 精品国产免费观看| 国产熟女乱子视频正在播放| 一级做a爱视频|