魔形女|京东安全团队发现“魔形女”Android 11 高危漏洞
IT之家 10 月 26 日消息,据京东黑板报官方公众号,近日,京东探索研究院信息安全实验室的研究团队发现一项高危 Android 11 系统漏洞链。
文章插图
据介绍,利用该漏洞链,黑客可能在用户毫无感知的情况下,获取用户手机中所有 App 的隐私数据和权限,如获取任一社交软件的聊天记录,任意劫持邮箱、公司内部沟通软件、支付软件等。
“黑客可以仿冒任意一个流行的 App,用户下载 App 之后,恶意程序利用漏洞自动启动对手机所有 App 的监听和信息获取。”根据这一特性,京东探索研究院安全团队将其形象地比作漫威电影中可以化身为任何人形象的“魔形女”。
安全团队还称,问题的源头,是安卓沙箱防御机制出现了微小缺陷,这个缺陷和不同型号安卓手机中原本存在的漏洞相结合,最终形成了拥有巨大威力的“魔形女”漏洞链。
【 魔形女|京东安全团队发现“魔形女”Android 11 高危漏洞】IT之家了解到,据报道,目前,京东安全团队已经向谷歌等企业提供漏洞信息,并协助修复。谷歌、三星等公司均已发布漏洞补丁。
- 京东|裁员不忘膈应人,这家互联网大厂送的离职礼物恶心到我了!
- 厨房|刀可切菜灶可加热 儿童厨房玩具安全不能忽视
- 安全测试之渗透测试
- 华为|华为新款86英寸电视曝光:京东方代工 120Hz高刷4K屏
- 京东e卡批量绑定软件
- 今天|华为nova 10开启预售
- 操作系统|618战报揭晓!淘宝拼多多失声,京东重回C位
- 安全漏洞|又一新规发布:禁止美企向中企分享安全漏洞,鸿蒙迎来最佳发展机遇!
- 网络安全|数据安全的三大特性!重要性和意义!
- 微软|死心塌地的送快递12年:京东001号快递员金宜财,刘强东给了他什么
