手機(jī)APP漏洞關(guān)乎著我們每個(gè)手機(jī)用戶的手機(jī)安全,而近日百度被曝其多款手機(jī)APP存在這類的漏洞安全隱患。
據(jù)媒體報(bào)道,近日發(fā)布一則漏洞信息稱,包括百度地圖、百度瀏覽器等在內(nèi)的多款百度旗下手機(jī)應(yīng)用軟件存在安全漏洞。如果這些軟件感染了該漏洞,用戶的手機(jī)一旦連接網(wǎng)絡(luò),就有被遠(yuǎn)程控制的風(fēng)險(xiǎn)。
曝光的這個(gè)漏洞名為WormHole,目前一直受到該漏洞影響的手機(jī)應(yīng)用軟件,除了百度旗下的百度地圖、百度音樂以及百度新聞等,還包括足球巨星、漫畫島、口袋理財(cái)?shù)戎浖1险叻Q,若手機(jī)中安裝有存在漏洞的這些應(yīng)用軟件,無論是WIFI網(wǎng)絡(luò),還是移動(dòng)運(yùn)營商的3G、4G網(wǎng)絡(luò),只要手機(jī)在聯(lián)網(wǎng)狀態(tài)下都有可能受到攻擊。
攻擊者事先無需接觸到手機(jī)就可以達(dá)到遠(yuǎn)程安裝應(yīng)用,遠(yuǎn)程啟動(dòng)任意應(yīng)用,遠(yuǎn)程獲取用戶的地理位置信息等目的,甚至還能夠悄悄的在手機(jī)通訊錄里邊添加聯(lián)系人,并冒充聯(lián)系人給手機(jī)用戶發(fā)送短信,而且這個(gè)漏洞只與手機(jī)的應(yīng)用軟件有關(guān),不受手機(jī)本身系統(tǒng)版本的影響。
百度安全應(yīng)急響應(yīng)中心10月28日傍晚也發(fā)布了關(guān)于產(chǎn)品存在漏洞的說明,說明中稱,已經(jīng)發(fā)現(xiàn)并確認(rèn)了這個(gè)漏洞,目前產(chǎn)品團(tuán)隊(duì)已經(jīng)緊急修復(fù)了該漏洞,并通過了嚴(yán)格的質(zhì)檢測(cè)試,正在全面更新所有受漏洞影響的產(chǎn)品。
據(jù)報(bào)道者稱,因?yàn)榘俣鹊貓D、百度瀏覽器等這些產(chǎn)品,都擁有過億的用戶,所以本次漏洞影響面是比較大的,為了保險(xiǎn)起見,他建議用戶應(yīng)該盡快把這些應(yīng)用軟件升級(jí)到最新的版本。
有手機(jī)安全專家也表示,事實(shí)上每個(gè)手機(jī)應(yīng)用軟件都有存在漏洞以及被攻擊的風(fēng)險(xiǎn),軟硬件都是發(fā)現(xiàn)漏洞,修復(fù)漏洞,然后再發(fā)現(xiàn)再修復(fù)的這么一個(gè)過程,就像電腦的操作系統(tǒng)一樣,也會(huì)經(jīng)常發(fā)布一些更新的補(bǔ)丁進(jìn)行系統(tǒng)漏洞的修復(fù)。
對(duì)于用戶而言,上曝光的這個(gè)漏洞只是證明這個(gè)漏洞是存在的,但并不是說手機(jī)用戶已經(jīng)受到攻擊,所以只要把相關(guān)的應(yīng)用升級(jí)到最新的版本就不會(huì)有太大的風(fēng)險(xiǎn),手機(jī)用戶也大可不必因噎廢食,影響正常的使用。
佰佰延伸閱讀:信息安全再曝大事件:蘋果APP遭感染 數(shù)億用戶隱私危險(xiǎn)
更多信息安全資訊,盡在本安全網(wǎng)站。想了解更多有趣的常識(shí)知識(shí),您還可以關(guān)注安全科普、流言留言、你知道嗎等相關(guān)頻道。