移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

报复打击者操纵开放Wi-Fi向Android利用注进歹意法

时间:2013-10-06 14:40来源:TuZhiJiaMi企业信息安全专家 点击:
安然研究人员称,旧版本Android系统发现的一个缝隙,可让报复打击者在终端用户智妙手机上履行歹意代码。缝隙存在于一个遍及利用的利用法度接口WebView上, 开辟者可以操纵该接口在利用中
Tags网络威胁(394)恶意程序(46)Android(84)Wi-Fi(3)  

  安然研究人员称,旧版本Android系统发现的一个缝隙,可让报复打击者在终端用户智妙手机上履行歹意代码。缝隙存在于一个遍及利用的利用法度接口WebView上, 开辟者可以操纵该接口在利用中嵌进Web内容。研究人员发现,大年夜大都利用该接口的法度没有准确利用安然链接下载Web内容。

  /uploadImages/2013/272/F53X004TZ7HF.jpg

  是以,报复打击者可以或许操纵开放 WiFi网站,劫持连接,向Android利用注进歹意JavaScript代码。该缝隙首要影响Android 4.2之前的系统,Android 4.2加进了新的安然功能,限制了调用脚本对象的编制。

------分隔线----------------------------

推荐内容