-
-
Android浏览器严重bug影响半数Android用户
-
发表于: 2014-9-19 07:57 560
-
新闻链接:http://zm10.sm.cn/?src=http%3A%2F%2Fwww.2cto.com%2FNews%2F201409%2F334713.html&uid=365a2a1b7a3b6098dde34119136f11fe&hid=ba464a8f951b1a9844311beb9aedc050&restype=1&from=derive&depth=2&pi=&businesstype=
新闻时间:2014-09-18
新闻正文:开源的Android 浏览器 被发现存在一个影响半数 Android 用户的严重bug,它能允许一个恶意网站注入JS脚本访问其它网站的内容,比如读取密码和cookies等敏感数据。
浏览器通常会设计阻止一个网站的脚本访问另一个网站的内容,这一方法被称同源策略(Same Origin Policy):脚本只能读取或修改同源的网页内容,其中源是根据HTTP或 HTTPS、域名和端口判断的。
但安全研究员Rafay Baloch发现, Android浏览器的bug破坏了浏览器的同源策略处理,以特定方式构建的脚本可以绕过同源策略,不受限制的自由处理其它网站的内容。
Android浏览器是Android开源平台默认使用的浏览器,虽然Google在Android 4.2之后切换到了Chrome,但有半数用户仍然使用有缺陷的Android浏览器。Android 用户最好改用Chrome、Firefox或Opera。
新闻时间:2014-09-18
新闻正文:开源的Android 浏览器 被发现存在一个影响半数 Android 用户的严重bug,它能允许一个恶意网站注入JS脚本访问其它网站的内容,比如读取密码和cookies等敏感数据。
浏览器通常会设计阻止一个网站的脚本访问另一个网站的内容,这一方法被称同源策略(Same Origin Policy):脚本只能读取或修改同源的网页内容,其中源是根据HTTP或 HTTPS、域名和端口判断的。
但安全研究员Rafay Baloch发现, Android浏览器的bug破坏了浏览器的同源策略处理,以特定方式构建的脚本可以绕过同源策略,不受限制的自由处理其它网站的内容。
Android浏览器是Android开源平台默认使用的浏览器,虽然Google在Android 4.2之后切换到了Chrome,但有半数用户仍然使用有缺陷的Android浏览器。Android 用户最好改用Chrome、Firefox或Opera。
赞赏
看原图
赞赏
雪币:
留言: