安卓開發(fā)工具曝漏洞 360提醒用戶盡快升級(jí)
近日,國外媒體曝光了百度的一款軟件開發(fā)工具包(SDK)存在漏洞,不法分子可以通過該漏洞提取用戶地理位置、查詢請(qǐng)求等敏感信息,甚至可以直接給用戶手機(jī)安裝木馬,危害非常嚴(yán)重。360安全中心分析發(fā)現(xiàn),目前至少已有87款應(yīng)用APP、上億用戶受到影響,建議百度系A(chǔ)PP用戶盡快升級(jí)到最新版本以修復(fù)漏洞,避免個(gè)人信息和財(cái)產(chǎn)損失。由于涉及的用戶之多,這也可能成為手機(jī)安全史上最嚴(yán)重的安全事故之一。

圖:百度百度安卓開發(fā)工具曝漏洞,上億用戶受影響
據(jù)國外媒體報(bào)道,國外網(wǎng)絡(luò)安全公司Trend Micro的研究人員表示,雖然普通用戶并不直接接觸百度這一名為“Moplus”的開發(fā)工具,但有超過1.4萬款應(yīng)用整合了該工具。在這些應(yīng)用中,只有大約4000款應(yīng)用由百度自行開發(fā)。Trend Micro估計(jì),有超過1億用戶在使用這些受影響的應(yīng)用。
360資深安全專家宋申雷介紹,經(jīng)過檢測,該漏洞確實(shí)存在,且十分嚴(yán)重,危害程度要遠(yuǎn)超今年早些時(shí)候在安卓“Stagefright”庫中發(fā)現(xiàn)的漏洞。通過該漏洞,可以導(dǎo)致用戶手機(jī)在不安全的網(wǎng)絡(luò)環(huán)境內(nèi)被所任何人連接并控制。不法分子可以通過該漏洞給用戶手機(jī)安裝木馬、添加聯(lián)系人、上傳文件、撥打電話、顯示偽造短信等等。
目前,經(jīng)過安全專家掃描,至少有87款A(yù)PP受到影響,還有一些與百度合作的廠商APP也受到影響。由于漏洞在百度安卓開發(fā)工具包中,用戶必須通過升級(jí)APP來修復(fù)漏洞。360安全專家建議,用戶如果發(fā)現(xiàn)手機(jī)里安裝了百度系A(chǔ)PP,應(yīng)立即更新到最新版本;由于漏洞必須在軟件后臺(tái)運(yùn)行時(shí)發(fā)揮作用,有條件的用戶也可以使用安全級(jí)別更高的手機(jī),或者安裝360手機(jī)衛(wèi)士等安全軟件,幫助最大可能減少損失。
關(guān)注我們


