美洲

  • 雷竞技比分

亚洲

欧洲

大洋洲

Android浏览器缺陷发现泄漏数据

新闻发布
Oct02,2014 3分钟
安卓 应用安全 谷歌

漏洞使黑客从网站运行JavaScript从其他浏览器标签开放网页上窃取数据

安全研究者发现 Android浏览器中的另一个缺陷,网络犯罪者可用以窃取敏感数据

最新原创策略旁路漏洞是研究者RafayBaloch发现的第二例,他发现第一例CVE-2014-6041上月

Javascript由 Android函数处理,该函数负责加载框架URLSOP应防止JavaScript从一网页访问从另一页访问内容

缺陷允许绕过屏障, 攻击者可以读取浏览器标签内容, 当用户访问攻击者控制的页面时

巴洛克创建概念验证利用.

POC很容易理解JavaScript背景个人,

Google不再支持 Android浏览器, Android4.然而公司通知威胁PostKaspersky实验室博客为 Android4.1-4.3发布补丁用户老版本显然不走运

Google没有响应评论请求

脆弱点是一个大问题,Ted Eull说,通过Forenics安全商移动服务副总裁

浏览器默认包含多设备前kitkat4.4版,

手机可能易损性包括三星银河S3系统三星银河注2系统LGoptimusG系统LGGG2系统MorotolaDroidRAZR系统Eull说

Viaforics建议客户从Google Play商店下载chrome或Firefox并使用它预设浏览器Android浏览器应拆卸设备,如果设备允许

Chrome和Firefox有时有自己的漏洞,

安全专家批评无线载波公司未能与设备制造商合作快速推出Android更新补丁以保护客户

过去几年里有显著改善 Jeremy Linden是Lookout高级安全产品管理员大厂商如三星和摩托罗拉使用热门手机者定期获取更新

年长受人欢迎的手机不太可能接收更新信息,

技术剖析分析师Bob O'Donnell对当前状况表示,

AT&T没有响应注释请求VerizonWireless指出它有网站客户可到哪里查是否有更新手机

Debra Lewis公司发言人表示:「我们定期提供软件更新,