谷歌眼鏡安全漏洞:可執(zhí)行惡意代碼
責(zé)任編輯:star-小虎 時間:2014-02-12 15:04
[導(dǎo)讀]美國科技博客Android Authority報(bào)道,經(jīng)測試證明,Android(擊垮iOS)系統(tǒng)中的一個安全漏洞在 谷歌眼鏡 上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。 Android Authority稱,研究人員去年下
美國科技博客Android Authority報(bào)道,經(jīng)測試證明,Android(擊垮iOS)系統(tǒng)中的一個安全漏洞在谷歌眼鏡上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。
Android Authority稱,研究人員去年下半年發(fā)現(xiàn),使用Android 4.1 API編譯的移動應(yīng)用可以利用Javascript(JS)接口中的一個漏洞。黑客只需在應(yīng)用中創(chuàng)建一個VebView對象,就可以利用addJavascriptInterface()這個API來執(zhí)行惡意代碼。
據(jù)稱,WebView對象在Android免費(fèi)應(yīng)用中使用相當(dāng)普遍,用于載入廣告、使用說明、開發(fā)者網(wǎng)站等html內(nèi)容。
谷歌官方API文檔對addjavascriptInterface()的說明中承認(rèn),對于使用Android 4.1 SDK編譯的應(yīng)用程序來說,黑客通過該API操縱主程序,以主程序獲取的權(quán)限來執(zhí)行Java代碼。
目前,谷歌眼鏡仍在進(jìn)行大規(guī)模試用,谷歌也在收集各種反饋和漏洞信息。有媒體稱,正式上市時,谷歌將解決上述安全漏洞。
更多谷歌眼鏡資訊請關(guān)注納金網(wǎng)http://594ljc.cn/special/googleglass/
- 分享到:
- 萬元大獎 南平市文化2024年11月13日
- 2024年長沙聯(lián)通智家品2024年11月11日
- 宣城市新聞傳媒中心2024年11月11日
- 安陽市文物考古研究2024年11月11日
- 西南巖溶國家公園形2024年11月11日
- 東方市漁業(yè)公用品牌2024年11月11日
- 桂林南藥首屆文創(chuàng)產(chǎn)2024年10月23日
- 第二屆長治文化創(chuàng)意2024年10月23日
- 第七屆“東風(fēng)夢想車2024年10月23日
- 2024中國制造之美終評2024年10月23日
-
創(chuàng)意水果拼盤專題 創(chuàng)意鼠標(biāo)設(shè)計(jì)專題 音響設(shè)計(jì)專題 3D輕量化專題 maya軟件下載專題 maya2008下載專題 景觀模型下載專題 教師節(jié)禮物專題 sketchup插件專題 煙盒設(shè)計(jì)專題 3dmax動畫教程專題 農(nóng)村小別墅設(shè)計(jì)專題 創(chuàng)意折紙專題 樓梯扶手3d模型專題 TCT Asia_亞洲3D打印、增材制造展專題 VI設(shè)計(jì)專題 創(chuàng)意電風(fēng)扇專題 vray玻璃材質(zhì)下載專題 vray for max2010下載專題 其他燈具3D模型專題