
你的Chrome升级到的72版没?如果没有快点,因为安全公司揭露从Android 4.4版以来的Chrome就存在的漏洞,可能让骇客可窃取Android手机用户上网记录、登录信息等重要数据。
这项漏洞是由俄罗斯Positive Technologies研究员Sergey Toshin在今年1月发现并已通报Google的。Google已在1月释出修补该漏洞的Chrome 72.0.3626.81版,但当时Google只是轻描淡写为“浏览器中策略执行不足”。
这项编号为CVE-2019-5765的漏洞是位于Android 4.4版本以后的Chromium引擎中,后者是Android的WebView一项组件,允许网页在Android app内显示网页。所有使用Chromium为核心的移动版浏览器,包括Google Chrome、Samsung Internet Browser、Yandex Browser都会受到影响。
研究人员指出,项漏洞可经由Instant app引发安全风险。这类app让手机用户不必下载也能试用。用户点选浏览器链接后,智能手机就会下载一个小文件,然后像原生app般执行,它能访问手机硬件但不占用存储空间。当攻击者以instant app执行,就可在用户点选连接恶意app后拦截数据了。
该项漏洞可让骇客从程序内存中取得敏感信息,包括上网记录、app登录需要的验证权杖和标头,以及其他信息。由于大部分Android app都有WebView,也使这项漏洞变得非常危险,被Google列为高风险漏洞。
【从Android 7.0后,WebView已经由Google Chrome使用,因此只要更新浏览器即可修补漏洞。但早期版本的Android的WebView则必须经由Google Play安装。如果Android手机用户没有Google Play服务,则需要等手机厂商发布WebView更新才行了。】

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.
今日热点
精彩推荐
-
-
采购拿回扣问题,教你一个小妙招,看看怎么做!
2017-09-18 11:09 广告 阅读
-
-
苦逼的老板,教你一个小妙招,怎么防采购拿回扣!
2017-09-18 11:09 广告 阅读
-
-
首款专业广告推广工具“传播易”3.5版本正式上线
2019-02-15 16:23:15 更新 阅读
-
-
《SNK VS. CAPCOM SVC CHAOS》登陆Steam,格斗界
2024-07-22 17:06:38 更新 阅读
-
-
《使命召唤:黑色行动6》预告发布,海湾战争成焦
2024-05-24 17:50:37 更新 阅读
-
-
哈苏发布全新907X & CFV 100C数码中画幅相机,零
2024-01-25 09:40:53 更新 阅读
-
-
首届“群体协同与自主”创新发展论坛在京举行
2024-01-19 11:17:46 更新 阅读
-
-
华硕ROG幻14 2024款笔记本电脑:创新与性能的完
2024-01-04 15:08:31 更新 阅读
-
-
中国移动咪咕举办2024创新合作伙伴大会
2023-12-29 13:59:12 更新 阅读

