收藏本站手机客户端
  • 客服QQ
    1209278955
  • 电子邮箱
    [email protected]
  • 公司地址
    山东省潍坊市寿光市166号
查看: 2596|回复: 0

百度广告端口被曝WormHole 漏洞 请更新你的百度全家桶软件!

[复制链接]
  • TA的每日心情
    开心
    2017-12-4 14:22
  • 签到天数: 331 天

    [LV.8]以坛为家I

    发表于 2015-10-29 19:27:48 | 显示全部楼层 |阅读模式 <

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    10月29日讯,苹果之前一直自豪iOS 的安全问题,但是业内XcodeGhost 漏洞事件打碎了神话,漏洞事件结束不久,Android 紧接着就迎来了一次安全危机。这次,大家要更新百度全家桶了。
      B! Q% h0 r4 B" T1 V" c- e* x# X日前爆料多起安全事件的乌云平台发布报告称,已有白帽子发现多款 Android 应用存在 WormHole 漏洞,黑客可以利用这个漏洞攻击任何存在漏洞的联网手机,执行恶意代码就可以直接操控你手中的手机。
    ( d4 h0 y& c4 k& z% p( `! N 捕获.PNG 7 _; B' k: h: i7 s/ m
    WormHole 漏洞是什么?5 {: }0 n3 v7 i3 x  d8 }0 G
    这个漏洞的发现者实际身份是阿里研究院的一名工程师,当然它的另一个身份就是这次事件中的白帽子,他先是发现了百度旗下多款应用存在 WormHole 漏洞。! h! ]% Z" M. T9 T- {
    不管你是 Android 的哪个系统平台(包括 Android M),他都可以直接通过这个漏洞攻击任何联网的 Android 手机,无论手机是否 root,它都可以让存在漏洞的手机弹出消息,弹出另一个应用,上传手机内数据,或者打开任意一个植入木马或者病毒的网页链接。8 G9 ^7 e& o1 K# l. \$ D' D
    哪些 app 中招了呢?
    2 M/ G+ V: P/ e6 k6 ~8 e据不完全统计,目前网络上的信息都指向了百度的多款应用,这些应用是:百度地图、百度浏览器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等,当然还有一些第三方的应用像口袋理财或者萌萌聊天等。6 n5 h8 z2 s& G$ j0 s0 i$ Y2 D9 u
    一些媒体咨询了相关的安全专家:“WormHole 漏洞”其实是基于百度的广告端口存在身份验证和权限控制缺陷而产生的。而此端口本来是用于广告网页、升级下载、推广 app 的用途。  P+ }( _4 ^  I+ K! L
    懂了吧,百度的广告端口存在漏洞,但是如果没漏洞这个权限是做啥用的呢?换个说法,官方/非官方也可以用这个后门来做一些羞羞的事情……0 h1 A# m1 L# ~( u7 D7 f
    中招了,解救办法是什么?# {, |& w, }, c7 Y; d7 E
    目前乌云爆料的漏洞已得到百度官方的确认并已进行修复,百度方面表示目前升级到最新的软件即可解决这个问题。
    6 d7 D5 h- a. @! m2 h% b, E: C实际上,在最近的乌云漏洞平台报告中,百度虽然被影响的 app 涉及用户数过亿,不过目前看来还没造成过大影响。; B) W3 _; W6 W3 }( s. i0 H2 t* v  Z
    互联网时代,安全问题已经屡次被厂商提及,前段时间 163 网易邮箱的用户密码泄露事件,这个安全问题已因邮箱在互联生活中的特殊地位带来了极大的影响,黑客可以通过邮箱窃取绑定的其他平台账号,例如锁定你的手机,重置你其他平台的密码等。
      B8 d1 m2 }% E" c: w
    * k1 T! w9 {1 k  ?* X
    德顺秒赞网:mz.52deshun.com. 站长QQ1209278955.
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    亲爱的,赶快加入我们吧!
    X
    发布主题 快速回复 返回列表 官方QQ群 德顺网络官网
    关注我们
    Powered by Discuz! X3.5 © 2014- Deshun!
    QQ| 手机版|客户端|小黑屋| 德顺网络 ( 鲁ICP备15019922号 )
    返回顶部 返回列表