首页 > IT业界 > 正文

百度应用全家桶成火药桶 曝出超级WormHole漏洞

2015-10-30 11:21:45  来源:互联网

摘要:近日,百度祸不单行,不但百度输入法被搜狗以侵犯其输入法知识产权为由告上法庭,并被索赔8千万,更被知名黑客社区乌云平台曝出存在重大安全漏洞,其旗下的多款App...
关键词: 百度

    近日,百度祸不单行,不但百度输入法被搜狗以侵犯其输入法知识产权为由告上法庭,并被索赔8千万,更被知名黑客社区乌云平台曝出存在重大安全漏洞,其旗下的多款App,如百度输入法、百度浏览器、百度贴吧、百度音乐、百度云等应用无一幸免,全家桶变成了众多用户手机中的火药桶。


    这一漏洞影响的,主要是安卓手机用户。不管你是 Android 的哪个系统平台(包括 Android M),只要你的手机中安装了百度应用,并联网,他都可以直接通过这个漏洞攻击你的手机,无论手机是否 root,它都可以让存在漏洞的手机弹出消息,弹出另一个应用,上传手机内数据,或者打开任意一个植入木马或者病毒的网页链接。


    众多行业安全专家指出,“WormHole 漏洞”其实是基于百度的广告端口存在身份验证和权限控制缺陷而产生的。而此端口本来是用于广告网页、升级下载、推广 app 的用途。要想避免被黑,最佳的办法,还是先将百度受影响应用删除,待风险被消灭后再考虑是否安装。
 


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chenjian

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。