首页 > 财经 > 经济观察

研究人员发现Android Market存在严重漏洞

研究人员发现Android Market存在严重漏洞

2011-03-08 16:23:24

来源:

  新浪科技讯 北京时间3月8日下午消息,谷歌(GOOG,591.66,-1.49%)已经修复了Android Market中的一个漏洞,该漏洞使得黑客能够通过散布恶意应用来控制设备。
  “自从Android Web Market今年早些时候发布以来,通过欺骗用户点击恶意链接的方式来远程安装恶意应用就成为可能。”美国安全公司Duo Security联合创始人兼CTO乔恩·奥博海德(Jon Oberheide)在博客中说,“这一漏洞遍布所有的Android设备,无论何种版本或何种架构。”
  奥本海德认为,这种XSS漏洞非常简单,在网站中很常见,因此他对此前没有人发现这一漏洞感到惊讶。
  Android Market允许用户在用桌面电脑浏览该网站时,向Android手机远程安装新应用。这虽然为用户提供了方便,但同时也会被攻击者利用。由于无需通过手机验证,因此攻击者可以借助诱骗用户点击恶意链接的方式,悄无声息地将恶意应用安装到该用户的手机中。
  奥本海德认为,谷歌应该推出一种机制,在应用安装前进行验证。他已于二月中旬将该漏洞通知谷歌,谷歌则在一周前修复了这一漏洞。
  虽然谷歌为奥本海德提供了1337美元作为酬谢,但是当他得知,如果借助该漏洞在Pwn20wn黑客竞赛中获胜,可以获得1.5万美元的奖金时,不免懊悔。
  谷歌表示,仍将为高质量的Web应用安全研究提供奖励。
  谷歌上周末刚刚宣布,已经从Android Market撤下58款恶意应用,并将从26万部Android设备中远程删除这些应用。

  • 相关阅读
  • 微软和诺基亚合作将使苹果、谷歌受益

      据国外媒体报道,周五,诺基亚宣布,该公司将摒弃现有的塞班移动操作系统,在智能手机中采用微软的WindowsPhone系统。有分析师认为,苹果公司将会自二者的合作中获益。  RBC资本市场的分析师MikeAbramsky表示,...

    时间:02-12
  • 天地图被指抄袭谷歌 测绘局称拥有知识产权

    国家测绘局于10月21日推出“拥有自主知识产权”的网络地图网站“天地图”,并称这是中国区域内数据资源最全的地理信息服务网站。...

    时间:10-27
  • 谷歌失去中国内地运营牌照 中国作家吁还清赔款

    谷歌在中国内地正式进入“无证运营”状态。因为失去了互联网内容服务牌照(ICP),谷歌搜索服务这几天变化很大,Google.cn不再能向Google.com.hk自动跳转,很多网友还发现,即便是Google.com.hk,也有很多次无法登录。...

    时间:07-06
  • 谷歌副总梅耶尔当选时尚杂志年度女性大奖

      据国外媒体报道,谷歌美女副总裁玛丽莎·梅耶尔(Marissa Mayer)于近日当选著名时尚杂志Glamour评选出的2009年“年度女性大奖”。  在得知自己获奖的消息后,梅耶尔表示:“当人们想到计...

    时间:04-23
  • 谷歌副总梅耶尔当选时尚杂志年度女性大奖

      据国外媒体报道,谷歌美女副总裁玛丽莎·梅耶尔(MarissaMayer)于近日当选著名时尚杂志Glamour评选出的2009年“年度女性大奖”。  在得知自己获奖的消息后,梅耶尔表示:“当人们想到计...

    时间:03-31
  • 白岩松:谷歌骑虎难下

      2010年3月23日,打开谷歌首页,会看到搜索框下方出现一行醒目的文字:“欢迎您来到谷歌搜索在中国的新家”,域名也由“cn”变为“hk”,标志着谷歌已经退出中国内地市场。  这一...

    时间:03-24
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。