Android 2.3將修復一個漏洞防范數據竊取

作者:IT新聞網 來源:IT新聞網 2011-12-30 13:24:00 閱讀 我要評論 直達商品

不過這個漏洞實現起來要有特定條件,關鍵是第三方必須知道他們想偷竊的文件名稱。不過由于許多Android設備都遵循照片和視頻文件的標準化命名方式,竊取方可能也找不到什么。  精彩推薦

代號“姜餅”的Android2.3系統將修復現有系統中的一個數據竊取漏洞,Android2.3系統預計近期將開放下載。谷歌Android安全小組目前正在著手修補這個瀏覽器數據竊取漏洞,這個漏洞可以使網站未經授權就可以訪問Android設備內存卡中的存儲 文件。這個漏洞最先由托馬斯·坎農(Thomas Cannon)發現。他表示,自動文件下載、JavaScript和microSD訪問政策加在一起,在瀏覽器或電子郵件中點擊某些HTML頁面,用戶的 隱私數據可能會被竊取。

不過這個漏洞實現起來要有特定條件,關鍵是第三方必須知道他們想偷竊的文件名稱。不過由于許多Android設備都遵循照片和視頻文件的標準化命名方式,竊取方可能也找不到什么。

坎農描述漏洞實現過程如下:

Android瀏覽器在下載payload.html等文件時不會告知用戶,而是自動下載存儲至/sdcard/download。 使用JavaScript讓這個payload文件自動打開,使瀏覽器顯示本地文件。

用戶在這種本地環境下打開一個HTML文件,Android瀏覽器會在不告知用戶的情況下自動運行JavaScript。而在這種本地環境下,JavaScript就能夠讀取文件內容和其他數據。

該缺陷已經被安全網站海瑟安全(Heise Security)獨立證實,而現在最好的建議是要警惕可疑網站、電子郵件中的HTML鏈接或Android通知欄中突然彈出的下載。在手機升級到Android2.3系統前,用戶必須小心。

進入論壇>>

  推薦閱讀

  蘋果:利潤比份額重要 不與Android搶中國市場

基于這些原因,決定蘋果或者其它競爭對手在中國能否成功,關鍵并不是市場份額,而是上升的利潤、增長的銷售、滿意的消費者。 精彩推薦 Wolf Group Asia首席執行官、總裁David Wolf今天發文章《蘋果為什么在中國留下地>>>詳細閱讀


本文標題:Android 2.3將修復一個漏洞防范數據竊取

地址:http://m.sdlzkt.com/a/xie/20111230/191770.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 四虎成人免费网址在线| 成人黄色在线网站| 777奇米四色成人影视色区| 久久久久亚洲av成人网| 亚洲av无码专区在线观看成人| 国产成人19禁在线观看| 精品成人AV一区二区三区| 成人乱码一区二区三区AV| 国产成人精品福利网站人| 中文字幕在线看片成人| 成人在线观看一区| 免费成人黄色大片| 成人免费看黄20分钟| 久久成人免费播放网站| 成人av电影网站| 精品免费久久久久久成人影院| 成人免费a级毛片无码网站入口| 亚洲高清成人欧美动作片| 成人在线免费观看网站| 中文字幕成人免费视频| 国产成人亚洲综合无码精品| 精品无码成人久久久久久| 四虎影视永久地址www成人 | 国产成人精品啪免费视频| 亚洲av午夜成人片精品网站| 国产精品成人va在线观看| 成人国产精品一区二区视频| 中文字幕成人网| 亚洲成人app| 国产成人午夜福利在线观看视频| 成人精品一区二区户外勾搭野战| 中文成人无字幕乱码精品区| 亚洲精品午夜国产va久久成人| 国产成人手机高清在线观看网站 | 国产成人免费网站| 成人免费观看视频高清视频| 2022国产成人福利精品视频| 亚洲AV成人无码天堂| 亚洲激情成人网| 免费国产成人午夜私人影视| 国产成人久久777777|