请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 顾问团光明儿 于 2015-10-30 15:04 编辑


近日,乌云平台发布了一个名为wormhole的漏洞可能影响过亿安卓用户。称攻击者无需接触手机,用户只要连接了网络,无论root与否都有被安装应用和远程控制的风险,受影响的APP列表包含了手机百度、百度地图、百度贴吧、百度云等多个用户过亿的安卓应用。



漏洞演示视频:



    “WormHole 漏洞”其实是基于百度的广告端口存在身份验证和权限控制缺陷而产生的。而此端口本来是用于广告网页、升级下载、推广 app 的用途。

      以往的经验告诉我,当天曝光的漏洞,后续影响范围基本上都会扩大。这一次的 WormHole 漏洞也是一样,除了已经确认的百度系全家桶应用之外,使用了百度提供的软件开发工具包(SDK)的应用也有许多集体中招,比如途牛旅游、万达电影等等。另外,百度系的 91、hao123 等业务旗下的应用也都有上榜。后续我们得到的名单如下:


      这些应用的用户数量加起来,绝对是以亿为单位来计算,而稍微让人心安的是,目前来看,还没有收到具体的危害示例报告。不过这并不代表以后也会没事,

360安全播报提醒广大用户注意,如果使用了上述的APP,请及时更新到最新的版本。


目前该漏洞还有没有公开任何细节,我们将持续跟进该漏洞的最新动态。



共 583 个关于WormHole 漏洞影响大量安卓用户,百度全家桶中招的回复 最后回复于 2015-12-16 10:42

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

顾问团光明儿 VIP认证 管理员

粉丝:501 关注:0 积分:14876

精华:63 金币:5595 经验:11101

最后登录时间:2025-12-22

360AI音箱MAX-M1 奇酷手机青春版(全网通版) 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表