提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉360安全中心監測到漏洞信息后,第一時間進行了分析,發現此類漏洞是由于微信等應用開發者錯誤使用了安卓系統WebView開發接口引發的。此前,谷歌公司在安卓開發者文檔中已明確指出,“(WebView中的該接口)會引發嚴重的安全問題。請盡量不要使用這個接口,除非你能保證WebView中加載的內容都是你自己編寫的?!眹鴥榷嗉覒瞄_發者則忽略了這項安全規范,導致此次手機掛馬漏洞大規模爆發。
根據漏洞攻擊途徑分析,此次手機掛馬漏洞主要影響聊天應用和手機瀏覽器。在微信等聊天應用中,只要點擊公眾帳號或好友發來的惡意網址消息就會中招,用戶應避免點擊陌生可疑鏈接;而對存在掛馬漏洞的第三方手機瀏覽器用戶來說,訪問惡意網頁也會出現手機被靜默安裝惡意應用的情況。在上述應用修復漏洞前,用戶應臨時更換安卓系統自帶瀏覽器上網,可不受此次手機掛馬漏洞影響。