数信安科技
深圳数信安科技有限公司,自2021年6月成立以来,便以“筑牢数字防线,护航信创未来”为使命,迅速成长为国内领先的网络安全产品、技术及解决方案提供商。我们专注于边界安全、云内安全、互联安全三大核心领域,致力于为客户提供全面、高效、安全的网络防护体系。
400-040-9989
1242325073@qq.com
深圳市福田区福田街道福山社区滨河大道5022号联合广场A座4312
据国外媒体报道,近日微软披露了一个名为“Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。
微软的研究表明,这个漏洞并不是个例,许多流行的Android应用程序普遍存在这一问题,例如安装量超过10亿次的小米文件管理器和安装量约5亿次的WPS Office。
目前上述两个厂商已经及时确认其软件中存在的问题。
微软研究员强调了面临风险的设备数量惊人:“我们在Google Play商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。”
根据介绍,“Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。
同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。
然而微软研究人员发现,不正确地使用“自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。
例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中。
微信客服(09:00至21:00)
电话 : 400-040-9989