首页 > IT业界 > 正文

360再爆安全漏洞 黑客可随意远程操作用户手机

2015-11-11 16:39:54  来源:互联网

摘要:作为中国最大的互联网安全公司之一360其安全技术实力再次引发外界质疑,就在前几天,乌云漏洞平台爆出了“WormHole漏洞”安全丑闻。
关键词: 360
  作为中国最大的互联网安全公司之一360其安全技术实力再次引发外界质疑,就在前几天,乌云漏洞平台爆出了“WormHole漏洞”安全丑闻。该漏洞导致部分远程操作(有限制),可以被远程操作访问任意URL,下载、安装、开启任意应用。这一漏洞可能给全球一亿部安卓手机带来安全风险。
\
  根据乌云提供的资料,3.2.57 Google play版就已经被黑客控制,手机用户只要连接了网络,黑客不需接触手机,且手机无论是否root都有可能被远程控制,目前,受影响的APP包含了多个安卓应用。
 
  专家表示“WormHole漏洞”是基于广告端口存在身份验证和权限控制缺陷而产生的。而此端口本来是用于广告网页、升级下载、推广 App的用途。黑客拿下这个端口的权限,便可以获得手机近乎全部的控制权。
 
  360公司此次出现的安全问题十分糟糕,严重程度超过了之前,从2011年起其产品陆续曝光存在不同程度的设计漏洞,这些漏洞的存在或导致后台偷跑流量、或导致扣取用户手机费用,甚至是导致用户隐私泄漏,给用户带来不同程度的经济损失。事实上,不仅自身产品存在安全漏洞导致威胁手机用户的财产和隐私安全,360手机助手应用商店还因为为用户提供含有安全隐患的手机应用而引发用户恐慌。
 
  业内人士曾表示,如果要利用这一漏洞进行攻击,甚至可能导致手机被黑客远程操作,随时在用户手机后台下载恶意软件或乱弹广告,严重威胁用户的手机安全。
 
  据称,“双十一”购物节当中,有一些用户并不敢在手机上购物。因为多款用户量过亿的安卓应用被曝存在WormHole漏洞,数亿用户存在可能被远程控制、被安装指定应用等高危风险。
\
  360是中国领先的互联网安全公司,拥有国内规模领先的高水平安全技术团队,旗下360安全卫士、手机卫士等系列产品深受用户好评,使360成为无可争议的网络安全领先品牌。针对此次出现的事情,360公司除了修正问题外还将对用户体验做进一步提升,这样才无愧于最大的手机安全公司称号。

第三十六届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chenjian

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。