欧美一级a久久俄罗斯,97三级小视频在线观看,欧美综合一区
當(dāng)前位置: 主頁 > 資訊 >

谷歌眼鏡安全漏洞:可執(zhí)行惡意代碼

來源:未知 瀏覽數(shù):
責(zé)任編輯:star-小虎
時間:2014-02-12 15:04

[導(dǎo)讀]美國科技博客Android Authority報(bào)道,經(jīng)測試證明,Android(擊垮iOS)系統(tǒng)中的一個安全漏洞在 谷歌眼鏡 上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。 Android Authority稱,研究人員去年下

美國科技博客Android Authority報(bào)道,經(jīng)測試證明,Android(擊垮iOS)系統(tǒng)中的一個安全漏洞在谷歌眼鏡上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。

    Android Authority稱,研究人員去年下半年發(fā)現(xiàn),使用Android 4.1 API編譯的移動應(yīng)用可以利用Javascript(JS)接口中的一個漏洞。黑客只需在應(yīng)用中創(chuàng)建一個VebView對象,就可以利用addJavascriptInterface()這個API來執(zhí)行惡意代碼。

    據(jù)稱,WebView對象在Android免費(fèi)應(yīng)用中使用相當(dāng)普遍,用于載入廣告、使用說明、開發(fā)者網(wǎng)站等html內(nèi)容。

    谷歌官方API文檔對addjavascriptInterface()的說明中承認(rèn),對于使用Android 4.1 SDK編譯的應(yīng)用程序來說,黑客通過該API操縱主程序,以主程序獲取的權(quán)限來執(zhí)行Java代碼。

    目前,谷歌眼鏡仍在進(jìn)行大規(guī)模試用,谷歌也在收集各種反饋和漏洞信息。有媒體稱,正式上市時,谷歌將解決上述安全漏洞。

谷歌眼鏡安全漏洞:可執(zhí)行惡意代碼
更多谷歌眼鏡資訊請關(guān)注納金網(wǎng)http://594ljc.cn/special/googleglass/

免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與納金網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。



  • TAGS:谷歌眼鏡
  • 網(wǎng)友評論

    您需要登錄后才可以發(fā)帖 登錄 | 立即注冊

    關(guān)閉

    全部評論:0條

    熱門圖庫
    • 談?wù)劰I(yè)企業(yè)的數(shù)字化轉(zhuǎn)型之路
    • 第五屆亞洲3D打印、增材制造展覽會(TCT亞洲展)
    • 納金網(wǎng)推薦全球知名48個工業(yè)設(shè)計(jì)大賽(全)
    • 最具雕刻藝術(shù)的3D打印顛覆你認(rèn)知的紅點(diǎn)獎設(shè)計(jì)
    • 12月20日,創(chuàng)想CR-100智能迷你3D打印機(jī)京東眾籌中
    • 【數(shù)據(jù)集下載】異形吊燈模型數(shù)據(jù)集