提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉4月,谷歌Nexus安全公告報告了39個漏洞修復細節,其中包含一個由360手機安全研究團隊發現的權限提升高危漏洞。據了解,該漏洞幾乎影響所有安卓系統,360手機衛士安全團隊將其命名為“殺手”漏洞,包括微博、支付寶在內,“殺手”漏洞幾乎可通殺安卓主流APP。
谷歌報告顯示, 360手機安全研究團隊發現的權限提升漏洞(CVE-2016-2412),幾乎影響所有安卓6.0.1及以下版本,市面上全部安卓手機均會受其影響。攻擊者利用“殺手”漏洞,可強制結束APP進程和系統進程,使整個手機系統重啟,甚至可注入任意代碼到系統進程執行。
360手機衛士安全研究團隊通過測試市面上裝機量較高的幾款應用發現,支付寶、微博、百度云、LBE加速大師、招商銀行、應用寶、QQ手機管家均受影響。此次360手機安全研究團隊僅測試了此漏洞的拒絕服務供給效果,更為嚴重的是利用“殺手”漏洞可注入任意代碼到被攻擊應用中執行,微博、支付寶等應用如被注入相關惡意代碼,手機用戶隱私和財產將受到嚴重威脅。
360手機安全研究團隊介紹,如果系統漏洞被利用,漏洞就會成為惡意程序的得力幫手。一方面,它使用戶更容易中毒,通過利用系統漏洞,惡意程序進入手機更容易,甚至無需手機用戶操作。另一方面,它可以使病毒的攻擊能力變強,一般不利用漏洞的惡意程序能力很有限、容易被安全軟件發現,利用系統漏洞則能實現一些普通惡意程序不能實現的功能,隱蔽性也更強。