移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

安卓新缝隙威胁财富安然 数据安然急需加固

时间:2013-09-16 19:23来源:TuZhiJiaMi企业信息安全专家 点击:
因为智能机利用的更加遍及,牵扯金融和财富成了必定之事,可是假定因为数据安然标题问题而造成甚么损掉,那就得不偿掉了。 近期爆出Android WebView安然缝隙会导致大年夜量利用成为黑客管
Tags安卓(30)数据安全(840)漏洞补丁(13)  

  因为智能机利用的更加遍及,牵扯金融和财富成了必定之事,可是假定因为数据安然标题问题而造成甚么损掉,那就得不偿掉了。

  近期爆出Android WebView安然缝隙会导致大年夜量利用成为黑客管道。该缝隙的道理是在Android 的SDK中封装了WebView控件,该控件可以和利用它的利用法度连络得加倍慎密,在页面内承诺JavaScript调用Java 代码。

  Java代码本身可以调用系统本身的良多功能,如读写文件,打德律风、发短信扣费等,乃至可以root手机、安装歹意法度。系统在设计时,对可以调用的Java 代码做了必然限制,但这个限制在4.2 之前的系统上不周到,导致限制可被绕过,形同虚设。

  为此,Google 在Android 4.2版本后划定承诺被调用的函数必许以Java script Inte***ce 进行注解,所以假定某利用依托的API Level为17或以上,就不会遭到该标题问题标影响。

  此刻缝隙危及90%的Android手机,当用户经由过程存在缝隙的APP打开网页后,可被大年夜范围操纵,如长途操控手机盗取隐私、扣费等。在各App开辟者还没进级App之前,建议大年夜家利用系统自带的浏览器拜候网页,并慎重拜候目生人发来的链接。

------分隔线----------------------------

推荐内容