百度又爆SDK安全漏洞 黑客随意连接手机取信息

百度又爆SDK安全漏洞 黑客随意连接手机取信息

中国网页搜索引擎百度的安全技术实力引发外界质疑,就在前几天,国内爆出了“全家桶”安全丑闻。日前,美国一家安全公司称,百度开发的另外一个SDK(开发包工具)存有安全漏洞,给黑客留下了后门,黑客可以在安卓手机上上传恶意程序,并且执行程序。

据美国科技新闻网站PCWorld报道,安全公司趋势科技发现了这一漏洞,并且对外发布。这一漏洞可能给全球一亿部安卓手机带来安全风险。

据报道,这个出现问题的开发包工具名为“Moplus”,目前并不针对普通用户开放,但是目前已经在共计1.4万个手机软件中被使用,其中的四千个由百度公司参加开发。

趋势科技表示,这个问题SDK,会在安装感染程序的智能手机上,运行一个HTTP服务器程序,这个服务器程序对访问者不进行身份验证,可以接受互联网上所有人的访问请求。

这个HTTP服务器处于藏匿的状态,网络黑客可以通过这一服务器执行恶意程序,另外可以从智能手机上收集个人隐私信息,比如所处的地理位置,进行过的历史搜索,另外还可以在通讯录中增加记录,拨打电话,安装其他的恶意程序。

如果安卓手机已经获得了ROOT权限,则这个问题SDK可以进行完全隐蔽的软件安装,用户完全不会知晓被安装了流氓软件。

趋势科技表示,已经有其他的蠕虫利用了这一漏洞在手机上进行了恶意安装,其中包括一个名为ANDROIDOS_WORMHOLE.HRXA的流氓软件。

趋势科技表示,百度此次出现的安全问题十分糟糕,严重程度超过了今年初发现的安卓系统Stagefright漏洞,在那一个漏洞中,黑客还需要诱骗手机用户打开恶意网址,进行攻击的难度较大。

该公司表示,如果要利用这一漏洞进行攻击,黑客只需要对网络上的设备进行扫描,从而发现Moplus的HTTP服务器,之后可以进行连接,发动攻击。

趋势科技也表示,已经向百度和谷歌(微博)两家公司通知了这一漏洞的存在。

据称,百度已经发行了新版本的SDK,但是上述的HTTP服务器依然可以打开,另外一些功能依然可以被黑客利用。

百度公司的一名代表表示,在10月30日之前报告给公司的安全漏洞,已经全部得到了解决。这名代表也表示,百度的SDK工具中,并不存在后门。另外在百度一些手机软件的新版本中,公司将会删除一些代码。

百度是中国最大的网页搜索引擎,但是在互联网三巨头BAT的较量中,百度明显处于落后低位。在PC互联网向移动互联网的转型中,百度出现了动作迟钝、转型缓慢的问题。一些人认为,互联网巨头的架构将会从BAT变成“AT”。

目前为止,百度依然在中国搜索市场稳坐第一名的位置,但是许多国内消费者指出,百度搜索成为网络营销人员的“乐园”,充满了各种营销网页和欺骗搜索机器人的“垃圾信息”网页,普通大众寻找有价值信息的难度越来越大。

据外媒报道,在移动互联网时代,传统的网页搜索引擎已经成为逐步萎缩的“午后产业”,搜索次数出现了大幅度下降,消费者更多使用垂直类的各种手机软件搜索各种信息,而不是低效率的网页搜索。有媒体认为,谷歌为代表的网页搜索,前途很渺茫。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1079426.html

(0)
上一篇 2025年1月13日 20:42:08
下一篇 2025年1月13日 20:42:29

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 互联网引流渠道指南

    今天说说互联网每个引流渠道的特点和引流大致玩法。 要想精准引流有效客户粉丝,必须弄清楚当下互联网的渠道分类和每个渠道的特性,结合自身业务选择最优渠道才能事半功倍,用最少的投入换最大的回报,用人话说:什么人在什么平台玩,你要清楚这群人符不符合…

    2025年1月14日
    100
  • 小红书聚光平台新手入门投放指南

    小红书聚光平台上线2年多了,有人知道这个平台,也有很多人不知道。 不过没关系,今天我从头到尾,告诉你有关聚光平台的所有信息,内容很干,请大家搬个小板凳坐下认真阅读。 本内容适合广告主、广告投手。 一、什么是聚光平台 聚光平台是小红书推出广告…

    2025年1月14日 IT业界
    200
  • 闲鱼无货源从0~1,新手10天卖货100单的实战分享

    导语:失败是什么?没有什么,只是更走近成功一步,成功是什么?就是走过了所有通向失败的路,只剩下一条路,那就是成功的路。 大家好,我是峰少。 从4月18号加入生财以后看了很多精华贴和大家的项目实操分享,我一直在想自己能做点什么,怎么更好的参与…

    2025年1月14日 IT业界
    100
  • 抖音魔术类目也能月入过万

    有很多人反映原创视频不好拍,没颜值、没才艺、也没技术…… 总结起来就是——“太难了,不能轻轻松松赚钱,不是一个好项目!” 那如何快速拍出优质视频,吸粉变现两不误? 今天介绍的,利用人性好奇心,或许是一条捷径——魔术短视频! 为什么说魔术是“…

    2025年1月14日 IT业界
    200
  • 今天分享个你照着读就可以赚钱的项目

    再多努力一下,从天而降的星星就是你! 赚钱就是看对时机,时机选的对了,平常看起来不太光彩的事情,也别有那么一番意思,还能让你有借口赚到钱! 互联网有通过直播刷颜值赚钱的,有靠口才直播卖货赚钱的,有靠文笔不错输出内容赚钱的,但是你却告诉我你什…

    2025年1月14日
    100
  • ​羊群共情,财富跃迁

    羊群相聚,定无高见; 若有引领,定做收割。 收割羊群,撸羊毛,卖羊肉,熬羊汤,榨干你。 赚得盆满钵满。 上次探究了与庄家站在一起,才能在房产、投资、投机项目里,分一杯羹,甚至实现财富跃迁。 如果墨守成规,人云亦云,羊群效应,定无法出类拔萃,…

    2025年1月14日
    100
  • 没有对公账户、营业执照,已冻结的微信小程序也能注销成功

    大概是在2017年前后,心血来潮注册了公司营业执照,后面感觉还是更习惯于一个人摸爬滚打、自由自在,大约过了一年多的时间就注销了,不过在注册完营业执照之后,我用公司身份注册了一个微信小程序,在营业执照注销以后,这个微信小程序也被我搁置了,可能…

    2025年1月14日 IT业界
    100
  • 各大论坛精准被动引流布局玩法

    论坛引流,可能很多人觉得过时了,确实过时了,但是只要有人的地方,就有流量,往往这种过时的小流量平台审核更宽松,引流更轻松。 这样吧,先给大家上几个案例: 你们自己看,不管是做影视类的,还是做手工零食产品类的,通过论坛发帖,就可以轻松获得精准…

    2025年1月14日 IT业界
    100
  • 流量借力玩法

    其实我们在互联网做的绝大部分引流操作,都是流量借力。当下,大部分巨头占据着互联网、移动世界的头部地位。除了它们以外,另一些在当今互联网世界占据主流和一线位置的企业,在风投资金的支持下,也开始瓜分头部世界。对于新创业团队来说,越来越难以挤入“…

    IT业界 2025年1月14日
    100
  • 一个适合懒人操作的赚钱项目

    有人和我说,自己搞了个项目,就差投资人。其实呢?他自我感觉良好。 您这个项目真赚钱,注意这三个字,真赚钱,那么您不该为本金发愁,因为愿意借钱给你的人要排长队,至少我就愿意。 若是你为这个事发愁。那么,只有三个可能。 A、你是漏网之鱼,是金子…

    IT业界 2025年1月14日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信