魔形女|京东安全团队发现“魔形女”Android 11 高危漏洞
IT之家 10 月 26 日消息,据京东黑板报官方公众号,近日,京东探索研究院信息安全实验室的研究团队发现一项高危 Android 11 系统漏洞链。
文章插图
据介绍,利用该漏洞链,黑客可能在用户毫无感知的情况下,获取用户手机中所有 App 的隐私数据和权限,如获取任一社交软件的聊天记录,任意劫持邮箱、公司内部沟通软件、支付软件等。
“黑客可以仿冒任意一个流行的 App,用户下载 App 之后,恶意程序利用漏洞自动启动对手机所有 App 的监听和信息获取。”根据这一特性,京东探索研究院安全团队将其形象地比作漫威电影中可以化身为任何人形象的“魔形女”。
安全团队还称,问题的源头,是安卓沙箱防御机制出现了微小缺陷,这个缺陷和不同型号安卓手机中原本存在的漏洞相结合,最终形成了拥有巨大威力的“魔形女”漏洞链。
【 魔形女|京东安全团队发现“魔形女”Android 11 高危漏洞】IT之家了解到,据报道,目前,京东安全团队已经向谷歌等企业提供漏洞信息,并协助修复。谷歌、三星等公司均已发布漏洞补丁。
- 副董事长|京东方A董秘回复:公司与全球数千家供应商保持着良好的合作关系
- 京东|适合过年送长辈的数码好物,好用不贵+大牌保障,最后一个太实用
- 酷睿处理器|关键数据出炉,京东比阿里差远了
- 京东正式上线“年礼无忧”服务
- 联想|4个细节证明:联想并不安全,反而更加危险!
- 区委领导构筑静安数字经济竞争新优势|促发展、保安全| 区委
- 白白胖胖头顶起雾走走停停安全无误在哈尔滨站候车厅内一边消毒一边在室内移动的智能消毒机器人...|火车站里的机器人服务,是什么体验?
- 京东|国资入场!从80亿增加到300亿,蚂蚁金融的“改变”已经开始
- 年礼无忧|京东正式上线“年礼无忧”服务
- 国家安全|英方自曝在华为内部安插间谍:把华为查了个遍!