发现应用克隆漏洞 支付宝被点名!
什么是应用克隆漏洞?都是哪些手机app存在这些漏洞,这些漏洞能被修复么?支付宝被点名,现在这个漏洞修复好了没?1月9日,腾讯微信公众号发布文章称,腾讯安全玄武实验室与知道创宇404实验室,在联合召开...
法律法规网综合消息 什么是应用克隆漏洞?都是哪些手机app存在这些漏洞,这些漏洞能被修复么?支付宝被点名,现在这个漏洞修复好了没?
1月9日,腾讯微信公众号发布文章称,腾讯安全玄武实验室与知道创宇404实验室,在联合召开的技术研究成果发布会上,正式对外披露攻击威胁模型“应用克隆”。
腾讯安全玄武实验室负责人于旸表示,该攻击模型基于移动应用的一些基本设计特点导致的,所以几乎所有移动应用都适用该攻击模型。
玄武实验室以某APP为例展示了“应用克隆”攻击的效果:在升级到最新安卓8.1.0的手机上,利用其自身的漏洞,“攻击者”向用户发送一条包含恶意链接的手机短信,用户一旦点击,其账户一秒钟就被“克隆”到“攻击者”的手机中,然后“攻击者”就可以任意查看用户信息,并可直接操作该应用。
腾讯方面发布的消息称,经过测试,“应用克隆”对大多数移动应用都有效,在200个移动应用中发现27个存在漏洞,比例超过10%。玄武实验室此次发现的漏洞至少涉及国内安卓应用市场十分之一的APP,如支付宝、饿了么等多个主流APP均存在漏洞,所以该漏洞几乎影响国内所有安卓用户。
于旸介绍,在玄武安全研究团队研究过程中,发现由于现在手机操作系统本身对漏洞攻击已有较多防御措施,所以一些安全问题常常被APP厂商和手机厂商忽略。而只要对这些貌似威胁不大的安全问题进行组合,就可以实现“应用克隆”攻击。
腾讯方面称,在发现这些漏洞后,腾讯安全玄武实验室通过CNCERT(国家互联网应急中心)向厂商通报了相关信息,并给出了修复方案。目前支付宝、饿了么等主流APP已主动修复了该漏洞(用户可升级到最新版本)。
Imperva 2017 Web应用安全报告 新出现的Web应用漏洞增长212%
Imperva今年在Web应用程序中共计发现了14082个新的漏洞,而2016年则为6,615个。跨站脚本漏洞(XSS)错误再次成为最常见的Web应用漏洞,有1863个新漏洞,而去年只有630个。
官微“闹情绪”暴露管理之乱(金台锐评)政务官微既是直面公众的互动纽带,更是见证政府工作的形象窗口,这里问题频出实在要不得近日,微信认证为当地宣传部门的“抚顺网信”公众号上,一篇“奇文”引人侧目:该文“个**十足”,虽 ...
市建局行政总监韦志成在日志表示,香港土地需求殷切,无可避免要作高密度发展,通过创新科技发展智慧城市,能缔造优质宜居环境。市建局正着手在今年内,推出为荃湾南地区协助寻找泊车位的手机应用程序,也计划在观塘市中心项目安 ...
全球最大电脑处理器晶片商英特尔,被揭发多款处理器的底层架构有安全漏洞,可能导致很多电脑及智慧手机容易受到黑客攻击。目前英特尔及微软正共同着手修补漏洞。这次被称为芯片门的事件继续发酵,英特尔在美国正面临几宗来 ...
法律法规网综合消息 英特尔可谓是全球很大的处理器制作公司了,但是竟然被爆出处理器攒在漏洞,实在是可怕,你的电脑还安全么?漏洞要怎么修复? 近日,英特尔 CPU 被曝出存在重大安全漏洞,这一漏洞能够导致黑客访问到个人电 ...
法律法规网消息 最近滴滴收购了很多公司,刚刚收购了小蓝单车后有收购了应用99,这是什么公司,主要做什么的。根据巴西当地媒体报道,滴滴出行拟计划收购巴西最大打车应用99公司全部股权,为后者作价约10亿雷亚尔,约合20亿元人 ...