上传隐私照片?百度全系App被曝严重漏洞

   最近火热火热的乌云平台又曝重大漏洞,这次中枪的是百度。

根据漏洞概要,百度全系安卓App全军覆没。

网上流传的的漏洞演示视频

根据这个名为“fgdgf”的ID上传的漏洞演示可以看出,这个漏洞可造成的伤害值很大,黑客在不接触用户手机的情况下,就可以:

1、对手机实现远程操控


2、安装指定应用


3、启动任意程序


4、上传隐私短信和羞羞的照片


5、弹对话框显示广告或者钓鱼链接

安全研究员 @蒸米spark 的微博截图

几乎在同一时刻,来自阿里的研究院兼白帽子“瘦蛟舞”和“蒸米spark”在微博上爆料,称“发现了一个漏洞,会影响Android上数个用户过亿的App”,并且给这个漏洞命名为“wormhole(虫洞)”贴出了演示视频。虽然视频中该App被打上了马赛克,但从视频里还是可以看出,链接里有“baidu”的字样。

对此,雷锋网(公众号:雷锋网)联系了漏洞的发现者蒸米,他表示:“这个漏洞确实是存在的,可能产生的危害很大。由于厂商还没有修复,所以不方便透露更多的技术细节。不过这些有漏洞的App基本上是一个厂家的。”

提交乌云的漏洞概要

乌云上提交的漏洞概要显示,漏洞作者是匿名账号“路人甲”,漏洞的状态为“厂商已经确认”。根据乌云的规则,漏洞的细节只有在厂商修复或者一段时间之后才能公布,所以暂时无法得知漏洞的详情。

根据熟悉Android漏洞挖掘的业内人士透露,这个漏洞是基于百度的广告端口存在身份验证和权限控制缺陷而产生的。而此端口本来是用于广告网页、升级下载、推广App的用途。黑客拿下这个端口的权限,便可以获得手机近乎全部的控制权。

前述业内人士还透露,目前百度可能已经紧急修复了这个漏洞,并不需要过度恐慌。

所以手机里存有羞羞照片的童鞋们,似乎不用急着删掉百度App了。

   

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-12-31 09:41:02

上传隐私照片?百度全系App被曝严重漏洞的相关文章

怎么上传资料到百度云?百度云上传资料方法

a.电脑上传资料到百度云 1.我们在搜索引擎中搜索"百度云盘"枯肠 2.接着在找到"百度云 网盘-自由存.随心享"点击. 3.进入之后我们在左侧会有一个图标 4.进入之后我们再点击"上传文件"按钮. 5. 然后就可以选择上传到网盘的资料了"打开"按钮. 6.这时候文件或者软件就会自动上传了. 7.上传完成后,在我的百度云里面就可以看到刚刚上传的软件了. b.手机上传资料到百度云 1. 我们在手机中打开照片,然后我们按一下手机下

腾讯微云电脑端2.0版本相册怎么上传同步照片

  1.进入微云后选择目录=>微云相册=>上传=>选择需要上传的照片进行上传即可; 2.进入微云后选择目录=>微云相册=>直接将图片拖拽到指定的文件夹; 3.复制本地的照片,在微云中粘贴上传.

aspnet-asp.netMVC怎么给上传的照片加水印

问题描述 asp.netMVC怎么给上传的照片加水印 上传的照片前台是 图片: 保存 解决方案 http://blog.tallan.com/2011/02/04/watermarking-images-using-the-razor-webimage-helper/ http://saeidp.wordpress.com/2010/10/25/mvc-watermarking-an-image/ 解决方案二: 神马代码也没看到... 解决方案三: http://stackoverflow.co

web-要做一个常见微信公众号投票活动,用户上传自己照片,页面全部展陈,所有用户均能投票。

问题描述 要做一个常见微信公众号投票活动,用户上传自己照片,页面全部展陈,所有用户均能投票. 因为本人不熟悉web语言,所以用腾讯风铃设好站点,风铃里面没有这种投票模块,可以插入html代码模块,想问下有没有大神有js模块代码的,不知道是不是还要个数据库. 解决方案 肯定要用到数据库啊,每个人投了哪一项要传到后台记录统计出来才可以啊

file zilla上传文件时退出之前已上传的照片会被保存吗?急求

问题描述 filezilla上传文件时退出之前已上传的照片会被保存吗? 解决方案 解决方案二:会的吧,只不过这个文件可能不完整.解决方案三:是什么样的不完整,打不开?

详解利用exif.js解决ios手机上传竖拍照片旋转90度问题_javascript技巧

HTML5+canvas进行移动端手机照片上传时,发现iOS手机上传竖拍照片会逆时针旋转90度,横拍照片无此问题:Android手机没这个问题. 因此解决这个问题的思路是:获取到照片拍摄的方向角,对非横拍的ios照片进行角度旋转修正. 利用exif.js读取照片的拍摄信息,这里主要用到Orientation属性. Orientation属性说明如下: 下面就直接上代码了. 主要有html5页面和一个js,示例功能包含了图片压缩和旋转. 自己写的是uploadImage.js. html5测试页面

使用PHP实现阻止用户上传成人照片或者裸照_php实例

在这份教程中,我们将会学习到如何阻止用户通过PHP上传成人照片或者裸照. 我在phpclasses.org上面偶然发现一个很有用的,由Bakr Alsharif开发的可以帮助开发者基于皮肤像素点来检测图片裸照的类文件. 它会分析在一张图片的不同部分使用的颜色,并决定其是否匹配人类皮肤颜色的色调. 作为分析的结果,他会返回一个反映图片包含裸露的可能性的分值. 此外,他还可以输出被分析的图片,上面对使用给定颜色的肤色的像素进行了标记. 当前它可以对PNG,GIF和JPEG图片进行分析. PHP 下面

PHP 如何阻止用户上传成人照片或者裸照

原文:PHP 如何阻止用户上传成人照片或者裸照 在这份教程中,我们将会学习到如何阻止用户通过PHP上传成人照片或者裸照. 示例   下载 我在phpclasses.org上面偶然发现一个很有用的,由Bakr Alsharif开发的可以帮助开发者基于皮肤像素点来检测图片裸照的类文件. 它会分析在一张图片的不同部分使用的颜色,并决定其是否匹配人类皮肤颜色的色调. 作为分析的结果,他会返回一个反映图片包含裸露的可能性的分值. 此外,他还可以输出被分析的图片,上面对使用给定颜色的肤色的像素进行了标记.

如何手动大批量上传关键词至百度推广账户

1.首先按照计划.单元.关键词的格式将内容保存在Excel表格中. 2.然后打开百度百度推广客户端,登陆账户. 3.选择搜索推广进行操作. 4.打开搜索推广之后,选择关键词层级,点击批量添加/更新 5.然后打开excel表格,复制除了第一行表头,其他的所有的内容. 6.然后回到百度助手里面,选择第二项,输入信息包含推广计划名称,这一项,把复制的内容,粘贴到下面空白部分,然后点击下一步就可以了. 7.注意看,新增关键词数量,是否为你表格的数量,完成数据验证是否正确,如果有错误,返回修改. 8.如果