乌云曝百度多款App存在漏洞 官方已确认

  • A+
所属分类:业界资讯

安卓手机只要连接网络,无论Root与否都有被安装应用和远程控制的风险。

乌云曝百度多款App存在漏洞 官方已确认

乌云漏洞平台今日曝出百度旗下多款App存在WormHole漏洞,称安卓手机只要连接网络,无论Root与否都有被安装应用和远程控制的风险。

目前已知受影响的App包括:百度地图、百度浏览器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等。

除此之外,还有口袋理财、萌萌聊天等多款App。

所谓WormHole漏洞,是指无论是WiFi无线网络或者3G/4G 蜂窝网络,只要是手机在联网状态都有可能受到攻击。攻击者事先无需接触手机,无需使用DNS欺骗。

此漏洞只与APP有关,不受系统版本影响。攻击者可以达到远程静默安装应用、远程启动任意应用、远程获取用用户的GPS地理位置信息/获取imei信息/安装应用信息等目的。

百度今日发布声明指出,感谢乌云等安全社区的支持,百度此前已经发现并确认了该漏洞。目前产品团队紧急修复了该漏洞,并通过了严格的质检测试,正在更新所有受影响产品。

 

网络加速器推荐
老D

发表评论

您必须才能发表评论!

目前评论:7   其中:访客  3   博主  0   引用   4

    • avatar 果果猪 9

      百度自己留了个后门,被你们发现,你们好意思说是漏洞,真没见识![嘻嘻]

        • avatar 老D 9

          @果果猪 geolocation 获取用户手机的GPS地理位置(城市,经度,纬度)
          getsearchboxinfo 获取手机百度的版本信息
          getapn 获取当前的网络状况(WIFI/3G/4G运营商)
          getserviceinfo 获取提供 nano http 的应用信息
          getpackageinfo 获取手机应用的版本信息
          sendintent 发送任意intent
          getcuid 获取imei
          getlocstring 获取本地字符串信息
          scandownloadfile 扫描下载文件(UCDownloads/QQDownloads/360Download…)
          addcontactinfo 给手机增加联系人
          Getapplist 获取全部安装app信息
          downloadfile 下载任意文件到指定路径如果文件是apk则进行安装
          uploadfile 上传任意文件到指定路径,如果文件是apk则进行安装

          不是漏洞?

      • 来自外部的引用: 4

        • 醬油Project
        • 丨王枫
        • skynncn
        • chemhunter