近期, 360 安全中心監測發現, 360 手機精靈 1.3.0 版本、 QQ 應用助手 beat3 、豌豆莢守護精靈 1.24.12.9 版本等手機應用軟件,在公共 WiFi 局域網環境下存在一個訪問權限漏洞。在某些特殊條件下,該漏洞有可能被黑客利用來獲取手機信息。
360 手機精靈、 QQ 應用助手、豌豆莢守護精靈是用于手機與電腦同步的軟件,用戶在手機上安裝上述軟件后,可以把手機聯到電腦上以同步數據。但上述軟件在設計上都存在一個缺陷,即沒有嚴格限制手機只能連接用戶個人指定的電腦,導致在手機 WIFI 打開情況下,有可能遭到來自同一公共 WiFi 局域網內的黑客攻擊,在某些特殊條件下存在泄露手機信息的可能。
發現這一問題后, 360 技術人員立即修復了 360 手機精靈老版本的漏洞。目前,用戶可以將手機與安裝了 360 手機助手的電腦連接,連接后手機精靈會自動升級到已修復的安全版本 1.3.1 。
此外, 360 安全中心已將該漏洞上報國家漏洞庫及相關部門,并向騰訊和豌豆莢兩家公司進行了通報,建議他們盡快修復各自產品的漏洞,并愿為其提供相應的技術支持。
360 安全專家石曉虹博士表示:目前上述軟件都只有安卓版本,用戶量都不大,并且該漏洞攻擊不能在互聯網上遠程進行,只能在同一公共 WiFi 局域網上近距離實施,而且需要一些特殊條件,因此實際上被黑客利用的概率很小。在升級到最新的安全版本后,用戶可以繼續放心使用此類軟件。
推薦閱讀
國電信(BT)上周宣布組建BTAdvise,將BT環球服務專家匯集到一個團隊中,以一個品牌在全球提供咨詢、系統集成和管理化服務。 英國電信(BT)上周宣布組建BT Advise,將BT環球服務專家匯集到一個團隊中,以一個品牌在全球>>>詳細閱讀
本文標題:手機應用軟件被曝WiFi漏洞
地址:http://www.xglongwei.com/a/01/20121229/102592.html