央视致命漏洞用支付宝的注意!
作者:habao 来源: 日期:2018-1-18 18:43:46 人气:
黑客是否可以连用户的支付密码也克隆?专家表示:就支付宝而言,密码是拿不到的。但有些App因为还存在其它漏洞,在克隆后,再配合其它漏洞真的可以拿到密码,完完全全控制账号。
应用克隆的之处在于:和以往的木马不同,它实际上并不依靠传统的木马病毒,也不需要用户下载冒名顶替常见应用的李鬼应用。
腾讯安全玄武实验室负责人 于旸介绍,者完全可以把与相关的代码,隐藏在一个看起来很正常的页面里面,你打开的时候,你看见的是正常的网页,可能是个新闻、可能是个视频、可能是个图片,但实际上代码悄悄地在后面执行。
1月9日晚上7点半,国家互联网应急中心在旗下的国家信息安全漏洞共享平台对该漏洞(称其为Android WebView存在跨域访问漏洞)进行公告,对漏洞进行了分析,并给出了高危的安全评级以及修复:
下一篇: