10 月 26 日消息,據京東黑板報官方公眾號,近日,京東探索研究院信息安全實驗室的研究團隊發現一項高危 Android 11 系統漏洞鏈。

據介紹,利用該漏洞鏈,黑客可能在用戶毫無感知的情況下,獲取用戶手機中所有 App 的隱私數據和權限,如獲取任一社交軟件的聊天記錄,任意劫持郵箱、公司內部溝通軟件、支付軟件等。
“黑客可以仿冒任意一個流行的 App,用戶下載 App 之后,惡意程序利用漏洞自動啟動對手機所有 App 的監聽和信息獲取。”根據這一特性,京東探索研究院安全團隊將其形象地比作漫威電影中可以化身為任何人形象的“魔形女”。
安全團隊還稱,問題的源頭,是安卓沙箱防御機制出現了微小缺陷,這個缺陷和不同型號安卓手機中原本存在的漏洞相結合,最終形成了擁有巨大威力的“魔形女”漏洞鏈。
據報道,目前,京東安全團隊已經向谷歌等企業提供漏洞信息,并協助修復。谷歌、三星等公司均已發布漏洞補丁。
特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。