ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软发现致命安全漏洞,数十亿Android应用用户需警惕

时间:2024-05-05 15:06:22来源:互联网编辑:茹茹

【ITBEAR科技资讯】5月5日消息,微软最近向公众披露了一个名为“Dirty Stream”的严重安全漏洞,据称该漏洞可能威胁到数十亿下载量的Android应用。若攻击者利用此漏洞,将有机会掌控相关应用并窃取用户的敏感信息。

“Dirty Stream”漏洞问题的核心,在于恶意应用有可能操控并滥用Android的内容提供程序系统。该系统原本的设计初衷,是在设备上的不同应用之间实现数据的安全交换,它包含了数据隔离、特定URI附加权限以及文件路径验证等多重安全防护措施,旨在防止任何未经许可的访问。

然而,微软的研究人员指出,如果内容提供程序系统未能得到正确的实施,就可能会产生安全漏洞。他们发现,不恰当的使用“自定义意图”(custom intents)——这一Android应用组件间的通信系统——可能会使应用的敏感区域暴露无遗。举个例子来说,那些防范不严的应用可能会疏于对文件名或路径的充分检查,这就给恶意应用留下了可乘之机,它们可以趁机将伪装成合法文件的恶意代码注入其中。

据ITBEAR科技资讯了解,一旦攻击者成功利用了“Dirty Stream”漏洞,他们就能诱骗那些易受攻击的应用去覆盖其私有存储空间里的关键文件。这样的攻击手段可能会让攻击者完全控制住应用,进而未经许可地访问用户的敏感数据,甚至拦截私密的登录信息。

微软的研究还进一步揭示,这一漏洞并非孤例。研究人员在多款热门的Android应用中,都发现了内容提供程序系统实现不当的情况。比如安装量超过10亿的小米文件管理器和安装量约5亿的WPS Office,都受到了这一漏洞的影响。

微软的研究人员Dimitrios Valsamaras特别强调了受漏洞影响设备数量的庞大。他表示:“我们在Google Play商店中发现了许多易受攻击的应用,这些应用的总安装量已经超过了40亿次。”

面对这一严峻的安全问题,微软已经积极地分享了他们的发现,并通知了那些可能存在漏洞的应用开发者,与他们紧密合作以部署修复程序。目前,上述存在问题的两家公司都已经迅速承认了软件中存在的问题,并着手进行修复。

除此之外,谷歌也采取了相应的措施来预防类似漏洞的出现。他们更新了应用安全指南,现在更加强调了那些常见的、可能被利用的内容提供程序设计缺陷。这一系列的举措,无疑将为Android用户的数据安全提供更加坚实的保障。

更多热门内容
格力主播选秀即将启动,董明珠坦言:格力产品好到不要售后
【ITBEAR科技资讯】5月15日消息,格力公司的领军人物董明珠对其产品的质量表达了坚定的信心。她指出,众多消费者都拥有她的联系方式,这体现了她对产品品质的极高自信。对于当前企业家纷纷踏入网红领域的现象,董明珠也分享了自己的看法。她解释说,自己选择走到前台,

2024-05-15

华为余承东:鸿蒙生态破8亿大关,180 款设备可陆续升级 HarmonyOS 4.2
【ITBEAR科技资讯】5月15日消息,在今日盛大召开的华为发布会上,余承东宣布鸿蒙生态设备数量已成功突破8亿台大关,同时鸿蒙品牌的知名度也飙升至88%。华为表示,180 款设备可陆续升级 HarmonyOS 4.2,覆盖手机、平板、手表、智慧屏等。在HarmonyOS 4.2开放升级仅仅一个

2024-05-15

鼎桥通信技术迎股权变革,成都鼎桥控股成全资新东家
【ITBEAR科技资讯】5月15日消息,近日,鼎桥通信技术有限公司发生了工商变更,原股东TD TECH HOLDING LIMITED已退出,而成都鼎桥控股有限公司成为了新的全资股东。据ITBEAR科技资讯了解,成都鼎桥控股有限公司于今年2月29日正式成立,法定代表人为邓飚,注册资本为10亿

2024-05-15

顺丰“粤港澳跨城半日达”启航,17城90线极速通达
【ITBEAR科技资讯】5月15日消息,顺丰今日正式宣布推出“粤港澳跨城半日达”服务,该服务在大湾区内实现了跨城及同城能力的无缝对接,旨在满足粤港澳大湾区各城市间日益增长的产业带和商业往来需求。此次顺丰推出的“粤港澳跨城半日达”服务首期范围覆盖了粤港澳大湾区

2024-05-15

富士即将推出新款XF 500mm F5.6镜头,预计下半年亮相
【ITBEAR科技资讯】5月15日消息,近日,有关富士新品镜头的消息引起了摄影爱好者的广泛关注。据FujiRumors爆料,富士即将推出一款型号为XF500 F5.6的新镜头,并有望在2024年下半年与公众见面。虽然目前尚不清楚这款镜头是否会在即将召开的X Summit SYDNEY峰会上发布预告

2024-05-15