业界资讯

乌云曝百度多款App存在漏洞 官方已确认

安卓手机只要连接网络,无论Root与否都有被安装应用和远程控制的风险。

安卓手机只要连接网络,无论Root与否都有被安装应用和远程控制的风险。

乌云漏洞平台今日曝出百度旗下多款App存在WormHole漏洞,称安卓手机只要连接网络,无论Root与否都有被安装应用和远程控制的风险。

目前已知受影响的App包括:百度地图、百度浏览器、百度贴吧、百度翻译、百度视频、百度手机助手、百度云、百度音乐、百度新闻、百度图片、百度输入法等。

除此之外,还有口袋理财、萌萌聊天等多款App。

所谓WormHole漏洞,是指无论是WiFi无线网络或者3G/4G 蜂窝网络,只要是手机在联网状态都有可能受到攻击。攻击者事先无需接触手机,无需使用DNS欺骗。

此漏洞只与APP有关,不受系统版本影响。攻击者可以达到远程静默安装应用、远程启动任意应用、远程获取用用户的GPS地理位置信息/获取imei信息/安装应用信息等目的。

百度今日发布声明指出,感谢乌云等安全社区的支持,百度此前已经发现并确认了该漏洞。目前产品团队紧急修复了该漏洞,并通过了严格的质检测试,正在更新所有受影响产品。

 

(0)
Loading收藏(0)

本文由 老D博客 作者:老D 发表,转载请注明来源!

关键词:,
SS推荐

热评文章

发表评论

*

评论: 7 条评论,访客:2 条,博主:1 条 ,当前引用:4 条

  • 果果猪
    果果猪 发布于:  回复

    百度自己留了个后门,被你们发现,你们好意思说是漏洞,真没见识![嘻嘻]

    • 老D
      老D 发布于:  回复

      geolocation 获取用户手机的GPS地理位置(城市,经度,纬度)
      getsearchboxinfo 获取手机百度的版本信息
      getapn 获取当前的网络状况(WIFI/3G/4G运营商)
      getserviceinfo 获取提供 nano http 的应用信息
      getpackageinfo 获取手机应用的版本信息
      sendintent 发送任意intent
      getcuid 获取imei
      getlocstring 获取本地字符串信息
      scandownloadfile 扫描下载文件(UCDownloads/QQDownloads/360Download…)
      addcontactinfo 给手机增加联系人
      Getapplist 获取全部安装app信息
      downloadfile 下载任意文件到指定路径如果文件是apk则进行安装
      uploadfile 上传任意文件到指定路径,如果文件是apk则进行安装

      不是漏洞?

      • 果果猪
        果果猪 发布于:  回复

        哟西,竟然回复俺了。俺开玩笑哒![哈哈]

当前外部引用:4 条

  • 醬油Project
  • 丨王枫
  • skynncn
  • chemhunter