当前位置:科技 > 产业资讯 > 1移动互联网 > 正文

安卓版微信QQ曝挂马漏洞

2013-09-06 09:59:37  北京日报  新浪科技  参与评论()条

    本报讯(记者 张倩怡)奇虎360昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危“挂马漏洞”:只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件、向好友发送欺诈短信、通讯录和短信被窃取等严重后果。包括安卓版微信、QQ、腾讯微博、QQ浏览器、快播、百度浏览器、金山浏览器等大批应用均被曝光同类型漏洞。

    挂马漏洞的说法源于“挂马攻击”。挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码。360安全中心监测到挂马漏洞信息后,第一时间进行了分析,发现此类漏洞是由于微信等应用开发者错误使用了安卓系统WebView开发接口引发的。此前,谷歌公司在安卓开发者文档中已明确指出,“WebView中的该接口会引发严重的安全问题。请尽量不要使用这个接口,除非你能保证WebView中加载的内容都是你自己编写的。”国内多家应用开发者则忽略了这项安全规范,导致此次手机挂马漏洞大规模爆发。

    根据漏洞攻击途径分析,此次手机挂马漏洞主要影响聊天应用和手机浏览器。在微信等聊天应用中,只要点击公众账号或好友发来的恶意网址消息就会中招,用户应避免点击陌生可疑链接。

(来源:北京日报)

(责任编辑:CT001)
 
网友发言 已有人参与 条评论
所有评论仅代表网友意见。提交评论

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济