微软发现严重安全漏洞:受影响安卓应用安装量超40亿次!
站长网2024-05-05 21:45:322阅
快科技5月5日消息,据国外媒体报道,近日微软披露了一个名为Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。
微软的研究表明,这个漏洞并不是个例,许多流行的Android应用程序普遍存在这一问题,例如安装量超过10亿次的小米文件管理器和安装量约5亿次的WPS Office。
目前上述两个厂商已经及时确认其软件中存在的问题。
微软研究员强调了面临风险的设备数量惊人:我们在Google Play商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。”
根据介绍,Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。
同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。
然而微软研究人员发现,不正确地使用自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。
例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中。
0002
评论列表
共(0)条相关推荐
靠谱推荐!2023 年最火爆的10个AI音乐生成工具
从创造新音乐到设计专辑(或杂志)封面,人工智能已经开始对艺术作品的开发和推广产生深远影响。新的AI制作工具的出现可以极大地帮助独立音乐人,开辟新的探索途径并缩短制作时间。AI音乐技术可以通过元分析生成新音乐,并通过多个神经网络探索音轨组合的模式。当这些技术获得足够的数据时,它们可以学习模仿音乐中的个人实践,并帮助创作者创作原创作品。以下是一些最佳的基于AI的音乐制作工具:站长网2023-08-16 15:38:150000六位一线AI工程师总结爆火!大模型应用摸爬滚打一年心得公开,网友:全程高能
六位一线AI工程师和创业者,把在大模型应用开发上摸爬滚打一整年的心得,全!分!享!了!(奇怪的六一儿童节大礼包出现了)这篇干货长文,一时间成为开发者社区热议的话题。有网友评价为,大模型领域少有的“有操作性”的实用见解,非常值得一读。这6位作者来自不同背景,比如有大厂工程师,也有独立开发者,还有咨询顾问。站长网2024-06-01 21:16:120000中科院物理研究所等发布材料合成AI大语言模型MatChat
近期,中国科学院计算机网络信息中心人工智能部和物理研究所SF10组合作,通过使用来自400多万篇论文中提取的35675个无机材料固相反应合成过程,将数据处理为13878条高可信度的合成路径描述数据,并对开源大语言模型LLaMA2-7B进行微调训练,研发了专注于无机材料合成路径预测任务的大语言模型——MatChat(https://chat.aicnic.cn/onchat)。站长网2023-11-06 08:48:480000可达30mm:新版NFC计划扩大6倍接触范围
快科技6月24日消息,近日,负责制定NFC相关技术标准的NFCForum(NFC论坛),终于发布了该技术未来五年的规划蓝图。根据蓝图,NFC技术下一步的主要发展方向,将是增加使用范围。据悉,当前的NFC技术仅有5mm的接触范围,这意味着两台支持NFC的机器,必须在之间只有5mm距离的时候才能够进行数据交换。站长网2023-06-25 23:21:360001对话网易伏羲赵增:开源VS自研?哪条路是通向AIGC的捷径?|WAIC2023
从去年底到现在,国内外肉眼可见地涌现出了一批文生图公司,这背后与基础架构开源有很大关系。2022年8月,Stability.AI在GitHub上公开开源了StableDiffusion模型的代码和训练数据集;当月底,基于StableDiffusion的图像生成工具StableDiffusionwebUI也正式开源发布。(StableDiffusion模型基本架构图源:网络)站长网2023-07-18 09:32:560000