安卓版微信QQ曝挂马漏洞

  本报讯(记者 张倩怡)奇虎360(84.2, 2.41, 2.95%)昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危“挂马漏洞”:只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件、向好友发送欺诈短信、通讯录和短信被窃取等严重后果。包括安卓版微信、QQ、腾讯(389.6, 2.00, 0.52%, 实时行情)微博、QQ浏览器、快播、百度(132.99, -1.50, -1.12%)浏览器、金山浏览器等大批应用均被曝光同类型漏洞。

  挂马漏洞的说法源于“挂马攻击”。挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码。360安全中心监测到挂马漏洞信息后,第一时间进行了分析,发现此类漏洞是由于微信等应用开发者错误使用了安卓系统WebView开发接口引发的。此前,谷歌(879.56, 7.93, 0.91%)公司在安卓开发者文档中已明确指出,“WebView中的该接口会引发严重的安全问题。请尽量不要使用这个接口,除非你能保证WebView中加载的内容都是你自己编写的。”国内多家应用开发者则忽略了这项安全规范,导致此次手机挂马漏洞大规模爆发。

  根据漏洞攻击途径分析,此次手机挂马漏洞主要影响聊天应用和手机浏览器。在微信等聊天应用中,只要点击公众账号或好友发来的恶意网址消息就会中招,用户应避免点击陌生可疑链接。

时间: 2024-10-23 20:48:09

安卓版微信QQ曝挂马漏洞的相关文章

近期,微信等多款安卓流行应用曝出高危挂马漏洞

   奇虎360 昨日发布风险警示,近期,微信等多款安卓流行应用曝出高危"挂马漏洞":只要点击好友消息或朋友圈中的一条网址,手机就会自动执行黑客指令,出现被安装恶意扣费软件.向好友发送欺诈短信.通讯录和短信被窃取等严重后果.包括安卓版微信.QQ. 腾讯 微博.QQ浏览器.快播. 百度 浏览器.金山浏览器等大批应用均被曝光同类型漏洞. 挂马漏洞的说法源于"挂马攻击".挂马攻击是指攻击者在获取网站控制权之后,通过篡改网站的网页内容,在页面中嵌入恶意代码.360安全中心监

安卓曝高危挂马漏洞,360、UC浏览器成重灾区

尽管使用"瞒天过海"的公关手段是奇虎360的惯用伎俩,但此次借助"安卓挂马漏洞"恶意抹黑竞争对手.意图掩饰自家产品问题的行为,却并没有得逞. 9月6日,乌云漏洞平台官方微博发布提醒,安卓应用挂马漏洞比想象中更严重,指出此前指责竞品存在漏洞问题的360手机浏览器同样存在问题,并提醒奇虎360官方尽快修复更新.随后,安全联盟官方微博作出回应,提醒安卓手机用户警惕中招. &http://www.aliyun.com/zixun/aggregation/37954.

安卓版微信内置浏览器调用ajax

问题描述 安卓版微信内置浏览器调用ajax 安卓微信浏览器调用ajax第一次调用出错,之后就好了,而苹果版一直没有报错. 解决方案 JQueryMobile框架下的webapp调用微信内置浏览器中的图片展示接口如何判断微信内置浏览器如何判断微信内置浏览器 解决方案二: http://www.2cto.com/weixin/201507/416528.html

安卓版手机qq在线状态如何改成iPhone在线状态?

问题描述 安卓版手机qq在线状态如何改成iPhone在线状态? 安卓手机qq在线时只能显示手机在线,而苹果就是iPhone在线,甚至还有6s什么plus.安卓如何修改成iPhone呢? 解决方案 QQ在线状态 解决方案二: 直接root修改机型啊 解决方案三: 为什么很多人有点儿钱了,都要换个苹果呢,甚至没钱也要想法买,我支持国产, 解决方案四: 不可以的吧. 解决方案五: root修改机型,,,

植物大战僵尸2安卓版微信游戏中心首发

http://www.aliyun.com/zixun/aggregation/13194.html">微信游戏如火如潮,安卓用户福利来咯.微信游戏迎来大作 植物大战僵尸2已在安卓版微信游戏中心首发.作为 今年夏天最火热的塔防游戏,植物大战僵尸2受到了 众多用户的亲睐.微信版植物大战僵尸2将在好友互动方面比原版更为有趣,大家可以互相赠送体力爱心,来参与抽奖 获取金币道具.还在等什么,快告诉身边的小伙伴们,一起大战僵尸吧. 对于这款游戏来说,大家并不陌生,让我们先来看一下如何下载游戏.目前i

安卓版微信5.0上线 饥饿营销还是另有隐情

8月9日17点左右,安卓版微信5.0终于在"应用宝"独家上线. 不过,这比"应用宝"预告的时间晚了 6个小时,比苹果版微信发布晚了4天.为何安卓版微信5.0如此千呼万唤始出来,是饥饿营销还是另有隐情?  所谓饥饿营销是电子企业惯用的营销手法,苹果公司对此更是信手拈来.一般在苹果新产品发布之前,苹果公司就会有计划地放出未发布新品的信息,只是并非通过正规渠道,而是貌似信息"泄露"一般.在新品发布后,苹果还会适当压制出货节奏,给市场造成"供不

安卓版微信5.3.1开启内测:后悔药来了

安卓版 微信5.3.1开启内测: 后悔药来了6月23日,腾讯推出了最 新的微信5.3.1版本,带来了五大超级实用的新功能,如我的钱包.消息撤回等.而从昨晚起,Android版微信5.3.1也开启内测,用户可通过官方渠道下载参与内测.安卓版微信5.3.1新特性:1.给通讯录中的朋友添加标签,方便分类和查找2.可以使用"我的钱包"中的零钱,直接支付3.在"我的钱包"中可以向你的朋友转账4.可以撤回两分钟内发出的最后一条消息

安卓版微信v6.5.0内测版更新内容

安卓版微信已经推出了6.5.0内测版,添加了分享相册视频到朋友圈功能,如果你收到了内测邀请,那现在就可以更新了. 更新内容: 可以在朋友圈分享相册中的视频; 语音输入时,可以边说边看结果;

微信被曝重大高危漏洞 个人隐私视频易被泄露

日前,有 网友微博爆料微信存在重大隐私漏洞.随后,国内著名漏洞报告平台乌云也发布该漏洞的相关信息,并标注为高危漏洞.手机安全专家指出,如果别有用心的人以微信隐私视频为由诱骗网友下载手机木马,将会带来更大的隐私安全.微信被曝重大高危漏洞 个人隐私视频易被泄露(Techweb配图)据漏洞发现者"路人甲"介绍,该漏洞会导致用户通过微信发布视频的地址泄露,外部用户均可通过该地址访问这些视频.安全专家对此表示,这让一些不法分子找到机会,借此发布木马链接.如果有好奇心强的人点击微信内容中的网址链接