中媒聯動☆傳媒聯盟 2014-04-16 重要通知與聲明  2020年精選20個創業好項目——期待與您早日聯手合作共贏  僅需5.8萬元就可通過CCTV點睛播出1個月和通過GJTV等百家媒體聯合常年展播  評選與出版《當代百名書畫藝術名家抗疫作品展》的活動通知 五秒電視廣告只需五十元☆本項目正在誠征各地代理 點此查看加盟合作☆本站人才招聘公告  
當前位置: 主頁 > 科技 >

谷歌眼鏡爆安全漏洞 黑客可執行惡意代碼

時間:2014-02-10 21:22 來源:中媒聯動作者:中國傳媒聯盟
騰訊科技 晨曦 2月10日 編譯 最近, 谷歌 ( 微博 )眼鏡的安卓系統中被發現存在一個安全漏洞,黑客可以利用該漏洞執行惡意代碼。 該漏洞已經在谷歌眼鏡上證明存在。據稱研究人員最早在去年下半年發現了該漏洞,他們發現利用安卓4.1的API進行編譯的移動軟件,可以利用JavaScript相關接口中存在的一個漏洞。 出現問題的API是addJavascriptInterfa

 

谷歌眼鏡爆安全漏洞 黑客可執行惡意代碼

 

騰訊科技 晨曦2月10日編譯

最近,谷歌(微博)眼鏡的安卓系統中被發現存在一個安全漏洞,黑客可以利用該漏洞執行惡意代碼。

該漏洞已經在谷歌眼鏡上證明存在。據稱研究人員最早在去年下半年發現了該漏洞,他們發現利用安卓4.1的API進行編譯的移動軟件,可以利用JavaScript相關接口中存在的一個漏洞。

出現問題的API是addJavascriptInterface(),可以在Javascript內部執行一段Java代碼。黑客只需要創建一個WebView對象,就可以執行惡意代碼。

據稱,在許多安卓軟件中,開發者會利用WebView對象載入HTML網頁內容(比如網絡廣告),如果網頁內容被攔截或修改,則黑客可以執行惡意代碼。這一攻擊過程可在谷歌眼鏡系統中實現。

而在去年底,也爆出了許多網絡廣告公司使用的開發包存在安全漏洞,可以讓黑客將網絡廣告作為發行惡意程序的手段。

目前,谷歌眼鏡仍在進行大規模的“探索者”試用計劃中,谷歌也會收集各種反饋和漏洞信息,媒體指出,預計在正式上市時,谷歌將會解決上述和眼鏡內部瀏覽器有關的安全漏洞。

 
[責任編輯:sayaliu]
 
  • 分享到:
  •  
  •  
  •  
  •  
  •  
  •  
  •  

(責任編輯:admin)
頂一下
(0)
0%
踩一下
(0)
0%
------分隔線----------------------------
織夢二維碼生成器

影視聯盟  紙媒聯盟  網絡聯盟   律師聯盟  人員查詢  加盟合作  最新最熱

特別申明

部分內容源于網絡 目的在于傳播 如有侵權速聯秒刪