微软发现严重安全漏洞:受影响安卓应用安装量超40亿次!
站长网2024-05-05 21:45:322阅
快科技5月5日消息,据国外媒体报道,近日微软披露了一个名为Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。
微软的研究表明,这个漏洞并不是个例,许多流行的Android应用程序普遍存在这一问题,例如安装量超过10亿次的小米文件管理器和安装量约5亿次的WPS Office。
目前上述两个厂商已经及时确认其软件中存在的问题。
微软研究员强调了面临风险的设备数量惊人:我们在Google Play商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。”
根据介绍,Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。
同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。
然而微软研究人员发现,不正确地使用自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。
例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中。
0002
评论列表
共(0)条相关推荐
泰国皇家集团索赔中国瑞幸100亿 瑞幸:未接通知
据泰国媒体报道,泰国皇家50R集团向法院提交诉讼,要求中国瑞幸咖啡赔偿100亿泰铢经济损失。法院已立案受理。文件显示,50R集团2020年向泰国商务部注册瑞幸商标,获准使用经营咖啡店。但中国瑞幸向法院提起诉讼,指控其恶意注册。初审判决50R败诉。50R不服提出上诉,12月1日二审胜诉。对此,瑞幸咖啡未就此事置评。瑞幸客服表示,未收到通知。0000消息称蚂蚁集团正研发大模型 内部定名贞仪
据科创板日报报道,蚂蚁集团的技术研发团队正在自研语言和多模态大模型,内部命名为“贞仪”。今年4月,清华大学与蚂蚁集团签署合作协议。据悉,双方将开展“安全通用大模型”的技术路线和落地研究,以应对大模型技术爆发时代的安全科技生产力问题,及通用AI能力广泛应用带来的新型未知风险防控。站长网2023-06-21 16:57:560000City walk走红,又是中产陷阱?
在被同事普及Citywalk这个概念之前,栗子都没有意识到,原来自己一直以来的旅行方式有了一个新名字。北京也好,重庆也好,她习惯在城市里漫无目的地行走。她在狭窄的胡同里不分东南西北地漫步,和几个小时前刚认识的新朋友一起远眺长江,在陌生的国家随意钻进一家其貌不扬的烘焙店,主打一个“寻找惊喜”,或许是拐角处碰到的一只小狗,是一杯好喝的咖啡,又或只是想在行走中放空自己。站长网2023-06-29 04:07:140000华为一季度营收1321亿元 同比增长0.8%
华为发布2023年第一季度经营业绩,实现销售收入1321亿人民币,同比增长0.8%,净利润率2.3%。华为称,整体经营结果符合预期,公司继续在研发上加大投入,以保持面向未来的持续创新能力,为客户、伙伴、社会创造价值,实现有质量的发展。站长网2023-05-12 20:33:420000市场监管总局部署开展两节期间重要民生商品稳价保质工作
据国家市场监督管理总局官方消息,市场监管总局印发《关于重点做好2024年元旦、春节两节期间重要民生商品稳价保质工作的通知》(以下简称《通知》),围绕全力保障群众安心过节,建立食品、工业产品、生活服务、药品四大类监管清单,部署开展2024年元旦、春节两节期间重要民生商品价格质量监管工作。站长网2023-12-18 11:51:330000