谷歌眼镜爆安全漏洞 黑客可执行恶意代码

佚名 发表于:14年07月03日 18:55 [转载] DOIT.com.cn

  • 分享:
[导读]最近,谷歌眼镜的安卓系统中被发现存在一个安全漏洞,黑客可以利用该漏洞执行恶意代码。

谷歌眼镜爆安全漏洞 黑客可执行恶意代码

最近,谷歌眼镜的安卓系统中被发现存在一个安全漏洞,黑客可以利用该漏洞执行恶意代码。

该漏洞已经在谷歌眼镜上证明存在。据称研究人员最早在去年下半年发现了该漏洞,他们发现利用安卓4.1的API进行编译的移动软件,可以利用JavaScript相关接口中存在的一个漏洞。

出现问题的API是addJavascriptInterface,可以在Javascript内部执行一段Java代码。黑客只需要创建一个WebView对象,就可以执行恶意代码。

据称,在许多安卓软件中,开发者会利用WebView对象载入HTML网页内容(比如网络广告),如果网页内容被拦截或修改,则黑客可以执行恶意代码。这一攻击过程可在谷歌眼镜系统中实现。

而在去年底,也爆出了许多网络广告公司使用的开发包存在安全漏洞,可以让黑客将网络广告作为发行恶意程序的手段。

目前,谷歌眼镜仍在进行大规模的“探索者”试用计划中,谷歌也会收集各种反馈和漏洞信息,媒体指出,预计在正式上市时,谷歌将会解决上述和眼镜内部浏览器有关的安全漏洞。

[责任编辑:dajun]
全球服务器安全、虚拟化安全及云安全领导厂商趋势科技,针对最新一波重大APT攻击事件发出警告!根据趋势科技APT调查小组第一时间的拦截报告显示,发现国际性黑客组织通过微软RTF程序漏洞,针对中国台湾经济相关的政府部门及企业,进行首波大规模高级持续性威胁(APT)和零时差攻击!黑客利用与服贸相关的热门话题作为社交信件主题,携带后门程序以操控受害电脑,目前已经影响近20家中国台湾相关政府部门与企业!趋势科技呼吁用户应尽快更新微软MS14-017重大漏洞补丁,并立即进行APT信息安全防护检测。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.