黑客可通过 JavaScript 漏洞破解谷歌眼镜
近日,一个存在于谷歌眼镜的安全漏洞被发现,能够让攻击者轻易执行任意代码。事实上,这个漏洞可以追溯到去年下半年安全研究人员在Android 4.1系统中发现的JavaScript API错误。这个功能为“addJavascriptInterface()”,被设计为允许开发者通过有限范围的JavaScript来访问Java代 码,但是由于存在Bug,只需创建一个运行代码的WebView,就能够访问已经损坏的JavaScript功能。
简单地说,便是通过这个漏洞获得最高JavaScript权限。
谷歌方面也曾经承认Android 4.1中的这个漏洞,表示攻击者能够以意想不到的方式来操纵主机应用程序,随意执行Java代码。在开源安全漏洞检测工具Metasploit最近的测试中,发现这个漏洞依然存在于最新的谷歌眼镜XE12软件版本中。
该漏洞对于谷歌眼镜的影响还是非常大的,因为很多Android免费应用程序都要使用WebView来加载HTML内容(如开发者网站、说明及广告),如果攻击者可以通过恶意的JavaScript代码来肆意修改HTML内容,将会对网站运营者及用户造成重大损失。
显然,这是谷歌眼镜目前存在的一个安全隐患,但谷歌方面并未发表声明,我们希望漏洞能够尽快被修补。
来源:androidauthority
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Windows Phone 8.1 通知中心在谍照中现身
一组来自微软内部泄露的幻灯显示,Windows Phone 8.1发布后将迎来人们期待已久的通知中心。人 们终于可以在WP系统中将所有与手机有关的信息归类起来,此外,各种手机功能开关也可以在这里一次完成。这也是在多次需求投票中名列第一的功能(iOS与 Android均已经包含这一特性)。预计Windows Phone 8.1更新将在今年四月的BUILD大会上带来。文章转载自 开源中国社区 [http://www.oschina.net]
- 下一篇
赛门铁克:上百万 Android 应用都是恶意软件
互联网安全技术全球领导厂商赛门铁克在公布的《互联网安全威胁报告》中发出警告,所有Android应用中,有17%(约100万个)实际上是恶意软件伪装的。而在2013年报告中,这种内含病毒的应用约为70万个。 1/3 Android应用被赛门铁克称为“灰色软件”(Greyware或Grayware),这些移动软件主要是利用大量广告“轰炸”你。赛门铁克还发现首款移动加密勒索恶意软件,这种软件可加密你的数据,以其为“人质”向你勒索赎金。 好消息是,这些恶意软件都很容易预防,只要你从值得信赖的应用店下载应用即可,比如谷歌(微博)Play Store。赛门铁克没有透露在Play Store中发现多少种恶意软件,但是该公司安全响应中心主管凯文·哈利(Kevin Haley)承认,数量相当之低。 哈利说:“谷歌在预防恶意软件方面做得非常好。如果恶意软件出现在其Play Store中,谷歌会立即发现它,并将其清理出去。” 另一方面,如果你访问其他Android应用市场,并从应用开发商的网站下载应用,或通过电子邮件链接抑或是在Bit Torrent网站上下载它们,你的手机被感染的危险将会大增。 赛 门铁克...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启