首页
社区
课程
招聘
Android默认浏览器曝严重Bug,危及半数用户
发表于: 2014-9-26 11:15 1552

Android默认浏览器曝严重Bug,危及半数用户

2014-9-26 11:15
1552
今年9月1日曝光的一个Android浏览器漏洞危及超过半数的Android用户,安全牛建议使用Android手机的读者尽快改用Chrome、Firefox或Opera(尽量从官方网站或应用商店下载)。

Android默认浏览器是一种开源的,基于WebKit的浏览器,也是Android开源平台(AOSP)的一部分。但是今年9月1日曝光的一个Android浏览器漏洞日前被证明非常严重,超过半数Android用户都应当立刻行动起来。

据Arstechnica报道(以下由Solidot编译),Android浏览器的这个Bug能允许一个恶意网站注入JS脚本访问其它网站的内容,比如读取密码和cookies等敏感数据。

浏览器通常会设计阻止一个网站的脚本访问另一个网站的内容,这一方法被称同源策略(Same Origin Policy):脚本只能读取或修改同源的网页内容,其中源是根据HTTP或 HTTPS、域名和端口判断的。

但安全研究员Rafay Baloch发现, Android浏览器的bug破坏了浏览器的同源策略处理,以特定方式构建的脚本可以绕过同源策略,不受限制的自由处理其它网站的内容。Android浏览器是Android开源平台默认使用的浏览器,虽然Google在Android 4.2之后切换到了Chrome,但有半数用户仍然使用有缺陷的Android浏览器。Android 用户最好改用Chrome、Firefox或Opera。

原文地址:http://www.aqniu.com/neotech/mobilesecurity/4571.html

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//