
熱門品牌:
防水
客服微信號
關注公眾號
2014-02-11 11:25:00
作者:admin
美國科技博客AndroidAuthority報道,經(jīng)測試證明,Android系統(tǒng)中的一個安全漏洞在谷歌眼鏡上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代...
美國科技博客Android Authority報道,經(jīng)測試證明,Android系統(tǒng)中的一個安全漏洞在谷歌眼鏡上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。下面隨小編一起來看看谷歌眼鏡存在安全漏洞 黑客可執(zhí)行惡意代碼。m.hotel09.cn 品牌網(wǎng)

Android Authority稱,研究人員去年下半年發(fā)現(xiàn),使用Android 4.1 API編譯的移動應用可以利用Javascript(JS)接口中的一個漏洞。黑客只需在應用中創(chuàng)建一個VebView對象,就可以利用addJavascriptInterface()這個API來執(zhí)行惡意代碼。
據(jù)稱,WebView對象在Android免費應用中使用相當普遍,用于載入廣告、使用說明、開發(fā)者網(wǎng)站等html內(nèi)容。
谷歌官方API文檔對addjavascriptInterface()的說明中承認,對于使用Android 4.1 SDK編譯的應用程序來說,黑客通過該API操縱主程序,以主程序獲取的權(quán)限來執(zhí)行Java代碼。
目前,谷歌眼鏡仍在進行大規(guī)模試用,谷歌也在收集各種反饋和漏洞信息。有媒體稱,正式上市時,谷歌將解決上述安全漏洞。
來源 品牌網(wǎng) 轉(zhuǎn)載請注明出處
本文推薦谷歌眼鏡存在安全漏洞 黑客可執(zhí)行惡意代碼僅代表作者觀點,不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標注有誤或侵犯了您的權(quán)益請告知,本站將及時予以修改或刪除。
最新推薦
警惕微塑料傷“心”!哈佛技術(shù)成果賽立復雙還原輔酶護航心腦血管
2024-04-22
2024-04-15
2023-06-26
2023-02-24
2022-07-13
2022-04-21
2022-04-12
相關新聞
美國科技博客AndroidAuthority報道,經(jīng)測試證明,Android系統(tǒng)中的一個安全漏洞在谷歌眼鏡上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代...
隨著汽車與科技的結(jié)合日益緊密,與之相關的安全問題也開始受到外界的格外關注。為了趕在黑客之前發(fā)現(xiàn)汽車系統(tǒng)中存在的安全漏洞,通用汽車日前推出了一個新的披露項目。在這個項目當中,他們將與安全漏洞賞金平臺HackerOne進行合作,并通過白帽黑客來獲知潛在的安全問題。通用汽車的首席網(wǎng)絡安全官JeffMassimilla向媒體講到,公司非常重視安全研究者。更為重要的是,這個項目的上線確保了這些
百度方面通過旗下微博認證帳號“Hao123”發(fā)出《關于“百度旗下網(wǎng)站暗藏惡意代碼”事件的調(diào)查說明》,對于此前第三方安全機構(gòu)火絨安全實驗室的爆料信息進行了回應,Hao123在回應中承認問題真實存在,并致歉用戶。
比較近安全專家在蘋果公司的AppStore和iTunes發(fā)票系統(tǒng)中發(fā)現(xiàn)了一個重大漏洞。攻擊者利用該漏洞可以劫持會話,惡意操控發(fā)票。VulnerabilityLab的安全研究員BenjaminKunzMejri本周公布其發(fā)現(xiàn)的這個漏洞。該重大的注入缺陷是應用程序端輸入驗證web漏洞。該安全研究員在公告中表示,通過這個漏洞遠程攻擊者可以向存在缺陷的內(nèi)容功能和服務模塊中注入惡意腳本代碼。
今年年初,iOS系統(tǒng)被曝存在漏洞,將iOS設備系統(tǒng)時間調(diào)至1970.1.1會讓設備變磚,上月底蘋果在更新iOS9.3正式版系統(tǒng)時稱目前已修復這一bug。這事才結(jié)束沒多久,ios再現(xiàn)漏洞。據(jù)外媒報道,兩位安全研究員發(fā)現(xiàn)了1970的“變種”bug,只要iOS設備連接上了一個特定的Wi-Fi熱點,設備就可能會變磚。
據(jù)報道,微軟IE9/IE10都證實出現(xiàn)了比較新的零日漏洞,并且就連美軍網(wǎng)站都受到了攻擊,引起了許多Vista、Window7和Window8用戶的擔心...
2015年可謂是網(wǎng)絡安全事件頻發(fā)的一年,而CVEDetails安全漏洞數(shù)據(jù)庫日前就公布了這一年里安全漏洞最多的軟件產(chǎn)品名單,排在前五位的分別是:MacOSX、iOS、Flash、AdobeAir和AirSDK。據(jù)悉,MacOSX在2015年一共被發(fā)現(xiàn)存在384個漏洞,iOS為375個。而谷歌的Android系統(tǒng)為130個,Windows約有150個。而在2014年
谷歌的Chrome瀏覽器日前被發(fā)現(xiàn)存在一個危險程度較高的安全漏洞,如果用戶瀏覽受感染的網(wǎng)站,即便是最新版本的Android設備也無法幸免。據(jù)悉,這個漏洞是在PacSec的MobilePwn2Own大會上被公布的。它的特別之處在于攻擊僅利用了單獨一個漏洞,而非一般情況下的一系列彼此相連的漏洞。盡管安全專家并未在大會上公布該漏洞的具體工作方式,但還是透露了該漏洞存在于JavaScript
日前,國內(nèi)知名漏洞報告平臺烏云曝光小米手機(微博)MIUI系統(tǒng)存在漏洞,可造成用戶短信、聯(lián)系人、密碼等大量敏感數(shù)據(jù)泄露。據(jù)悉,該漏洞...
今日早些時候爆出特斯拉ModelS型號電動汽車存在可被黑客利用的重大安全漏洞,通過這一漏洞黑客可以遠程控制汽車,甚至讓汽車熄火,媒體報道了此消息并對電動汽車的安全性提出質(zhì)疑。 特斯拉在發(fā)聲明解釋這一問題的同時,還表示要加強與發(fā)現(xiàn)漏洞的安全團隊及相關安全研究社區(qū)的合作,保障汽車的安全。現(xiàn)在看來,特斯拉早就開始關注自家汽車的安全問題,因為它已經(jīng)從谷歌挖來黑客團隊的頭頭負責特斯拉汽車的安全
熱門推薦
最新招商信息