热腾网

 找回密码
 加入热腾

QQ登录

只需一步,快速开始

搜索
热腾网 首页 战略 腾讯周边动态 查看内容

腾讯玄武实验室发现安卓应用“克隆漏洞”

2018-1-10 06:35| 发布者: 热腾网| 查看: 945| 评论: 0

摘要: 原标题:腾讯玄武实验室发现安卓应用“克隆漏洞” IT之家1月9日消息 今天,腾讯安全玄武实验室与知道创宇404实验室在北京召开了联合发布会。在发布会现场,玄武实验室以支付宝为例演示了一项腾讯安全团 ...

原标题:腾讯玄武实验室发现安卓应用“克隆漏洞”

IT之家1月9日消息 今天,腾讯安全玄武实验室与知道创宇404实验室在北京召开了联合发布会。在发布会现场,玄武实验室以支付宝为例演示了一项腾讯安全团队发现的广泛存在于安卓应用中的安全漏洞。

该演示的被攻击者端是一台安装了安卓8.1系统(最新版安卓系统)的手机,在攻击的过程中,“攻击者”向被攻击者的手机发送了一条带有恶意链接的短信,在被攻击者点击该短信中的恶意链接之后,其手机中的支付宝账号信息可以瞬间克隆到攻击者的手机中,攻击者不仅可以看到被攻击者的支付宝账号信息,更可以用被攻击者的支付宝账号直接消费。

据介绍,“应用克隆”漏洞涉及市面上几近十分之一的安卓应用,其中不乏饿了么、携程等主流应用,所以该漏洞几乎影响国内所有的安卓用户。

腾讯安全玄武实验室已经第一时间通过CNCERT向厂商通报了相关信息,并给出了修复方案,目前也已有包括支付宝在内的很多应用修复了“应用克隆”漏洞。

据了解,“应用克隆”漏洞仅对安卓系统有效,iOS系统不受影响。

关于腾讯玄武实验室与知道创宇404实验室联合发布会的深度文章,敬请关注IT之家的后续发布。


杯具

无语

很好

蛋定

愤怒

最新评论


相关文章

热腾网X

未实名认证用户将不可发帖!

即日起,未实名认证用户将不可发帖,注册后,发帖请遵守当地法律法规。 【点击进行实名认证】...

点击查看详情