腾讯 android安全,腾讯安全玄武实验室:市面主流安卓应用存在用户数据“被克隆”风险...

IT之家1月9日消息 今天,腾讯安全玄武实验室与知道创宇404实验室在北京召开了联合发布会。在发布会现场,玄武实验室以支付宝为例演示了一项腾讯安全团队发现的广泛存在于安卓应用中的安全漏洞。

68370daef67c1e13899ba8726eb94421.png

该演示的被攻击者端是一台安装了安卓8.1系统(最新版安卓系统)的手机,在攻击的过程中,“攻击者”向被攻击者的手机发送了一条带有恶意链接的短信,在被攻击者点击该短信中的恶意链接之后,其手机中的支付宝账号信息可以瞬间克隆到攻击者的手机中,攻击者不仅可以看到被攻击者的支付宝账号信息,更可以用被攻击者的支付宝账号直接消费。

据介绍,“应用克隆”漏洞涉及市面上几近十分之一的安卓应用,其中不乏饿了么、携程等主流应用,所以该漏洞几乎影响国内所有的安卓用户。

腾讯安全玄武实验室已经第一时间通过CNCERT向厂商通报了相关信息,并给出了修复方案,目前也已有包括支付宝在内的很多应用修复了“应用克隆”漏洞。

据了解,“应用克隆”漏洞仅对安卓系统有效,iOS系统不受影响。

关于腾讯安全玄武实验室与知道创宇404实验室联合发布会的深度文章,敬请关注IT之家的后续发布。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值