安卓系统惊现高危安全漏洞 主要影响这些应用!
中关村在线
2024-05-06 00:24:59

原标题:安卓系统惊现高危安全漏洞 主要影响这些应用!

2024-05-05 16:20:36 作者:姚立伟

据国外报道,近日微软公开揭示了一个名为“Dirty Stream”的严重安全漏洞。该漏洞的威胁在于攻击者可以利用此漏洞操控应用程序并窃取用户的重要信息。微软的研究显示,这一问题并非个案,许多流行的Android应用都存在这个问题。例如安装量超过10亿次的小米文件管理器和约5亿次的WPS Office已承认其软件存在这一问题。

微软研究员指出,“ Dirty Stream”漏洞的核心在于恶意应用可以通过操纵和滥用Android内容提供系统来进行攻击。该系统通常用于设备间的安全数据交换,并设有严格的数据隔离、特定URI附加权限以及文件路径验证等措施以防止未经授权访问。然而研究人员发现在使用"自定义意图"(允许应用组件进行通信)时可能会暴露应用程序的敏感区域。

具体而言,易受攻击的应用可能无法充分检查文件名或路径,这为恶意应用程序提供了可乘之机,使其能够将伪装成合法文件的恶意代码混入其中。这一漏洞可能会给大量设备带来风险。在Google Play商店中发现了几个易受攻击的应用程序,这些应用程序的总安装量超过了40亿。

相关内容

热门资讯

DeepSeek发布最新论文,... 北京时间2026年1月1日,DeepSeek团队在arXiv(预印本)网站和Hugging Face...
SpaceX宣布:降轨!此前曾... 1月1日,美国太空探索技术公司SpaceX旗下卫星互联网项目“星链”工程副总裁迈克尔·尼科尔斯表示,...
就医体验也能“系统升级”?探秘... 在复旦大学附属中山医院,一个普通的门诊日,意味着超过一万名患者与家属从全国各地汇聚于此。他们怀揣着对...
追星、探月、深空探测……向极宏... 当前,新一轮科技革命和产业变革深入发展。科学研究向极宏观拓展、向极微观深入、向极端条件迈进、向极综合...
视频丨追星、探月、深空探测……... 当前,新一轮科技革命和产业变革深入发展。科学研究向极宏观拓展、向极微观深入、向极端条件迈进、向极综合...