上传隐私照片?百度全系App被曝严重漏洞
根据漏洞概要,百度全系安卓App全军覆没。
网上流传的的漏洞演示视频
根据这个名为“fgdgf”的ID上传的漏洞演示可以看出,这个漏洞可造成的伤害值很大,黑客在不接触用户手机的情况下,就可以:
1、对手机实现远程操控
2、安装指定应用
3、启动任意程序
4、上传隐私短信和羞羞的照片
5、弹对话框显示广告或者钓鱼链接
安全研究员 @蒸米spark 的微博截图
几乎在同一时刻,来自阿里的研究院兼白帽子“瘦蛟舞”和“蒸米spark”在微博上爆料,称“发现了一个漏洞,会影响Android上数个用户过亿的App”,并且给这个漏洞命名为“wormhole(虫洞)”贴出了演示视频。虽然视频中该App被打上了马赛克,但从视频里还是可以看出,链接里有“baidu”的字样。
对此,雷锋网(公众号:雷锋网)联系了
