1. 程式人生 > 資訊 >京東安全團隊發現“魔形女”Android 11 高危漏洞,已協助三星、谷歌修復

京東安全團隊發現“魔形女”Android 11 高危漏洞,已協助三星、谷歌修復

10 月 26 日訊息,據京東黑板報官方公眾號,近日,京東探索研究院資訊保安實驗室的研究團隊發現一項高危 Android 11 系統漏洞鏈

據介紹,利用該漏洞鏈,黑客可能在使用者毫無感知的情況下,獲取使用者手機中所有 App 的隱私資料和許可權,如獲取任一社交軟體的聊天記錄,任意劫持郵箱、公司內部溝通軟體、支付軟體等。

“黑客可以仿冒任意一個流行的 App,使用者下載 App 之後,惡意程式利用漏洞自動啟動對手機所有 App 的監聽和資訊獲取。”根據這一特性,京東探索研究院安全團隊將其形象地比作漫威電影中可以化身為任何人形象的“魔形女”

安全團隊還稱,問題的源頭,是安卓沙箱防禦機制出現了微小缺陷

,這個缺陷和不同型號安卓手機中原本存在的漏洞相結合,最終形成了擁有巨大威力的“魔形女”漏洞鏈。

瞭解到,據報道,目前,京東安全團隊已經向谷歌等企業提供漏洞資訊,並協助修復。谷歌、三星等公司均已釋出漏洞補丁。