光波网
  • 供应
  • 求购
  • 公司
  • 资讯
您当前位置: 光波网 > 资讯 > 科技成果> 安卓设备几乎有一半仍然安装有漏洞的浏览器

安卓设备几乎有一半仍然安装有漏洞的浏览器

发布:2014/10/10 13:47:15

作者:

来源:光波网

根据移动安全公司的数据,大约45%的Android设备有一个浏览器很容易受到两次严重的安全问题,但一些地区受影响的用户比其他地区的比例要大。
  这两个安全问题被发现 ,在过去一个月由一名安全研究人员描述为一个私密的漏洞。它们允许攻击者绕过一个核心的安全边界称为同源策略SOP,存在于所有的浏览器。SOP的防止脚本从一个域的数据与不同的域进行交互。例如,托管在域A的页面上运行脚本不应该能与域B在同一页上加载的内容进行交互。如果没有这个限制,攻击者可以创建一个加载的Facebook,然后诱骗用户访问,以劫持其会话,阅读他们的电子邮件或发送Facebook的消息。
  谷歌已经发布了补丁程序,通过AOSP的两个漏洞,作为基地制造商安装在设备上的Android定制固件。现在的任务落在了设备供应商进口这些补丁和发布固件的最终用户。而,历史表明,Android的固件更新可用性良莠不齐,来自同一制造商的不同设备,当地运营商也通过空中更新发挥作用。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。

本站内容系用户自行发布,其真实性、合法性由发布人负责,gbs.cn亦不承担任何法律责任.

浙ICP备15009750号-1 Copyright 2009-2026   客服:400-008-8065   电子商务   All Rights Reserved   兄弟网站:盛丰建材网