投递人 曾经的梦 发布于 2011-12-16 21:16 评论(1) 有582人阅读  原文链接  [收藏]  « »

  12月 16 日下午消息,360安全中心监测透露,360手机精灵1.3.0版本、QQ 应用助手 beta3、豌豆荚守护精灵1.24.12.9版本等手机应用软件,在公共 WiFi 局域网环境下存在一个访问权限漏洞。在某些特殊条件下,该漏洞有可能被黑客利用来获取手机信息。

  360手机精灵、QQ 应用助手、豌豆荚守护精灵是用于手机与电脑同步的软件,用户在手机上安装上述软件后,可以把手机联到电脑上以同步数据。据 360 安全中心透露,上述软件在设计上都存在一个缺陷,即没有严格限制手机只能连接用户个人指定的电脑,导致在手机 WIFI 打开情况下,有可能遭到来自同一公共 WiFi 局域网内的黑客攻击,在某些特殊条件下存在泄露手机信息的可能。

  据悉,发现这一问题后,360技术人员已经修复了 360 手机精灵老版本的漏洞。目前,用户可以将手机与安装了 360 手机助手的电脑连接,连接后手机精灵会自动升级到已修复的安全版本1.3.1。

  此外,360安全中心已将该漏洞上报国家漏洞库及相关部门,并向腾讯和豌豆荚两家公司进行了通报,建议他们尽快修复各自产品的漏洞,并愿为其提供相应的技术支持。

  360安全专家石晓虹表示:目前上述软件都只有安卓版本,用户量都不大,并且该漏洞攻击不能在互联网上远程进行,只能在同一公共 WiFi 局域网上近距离实施,而且需要一些特殊条件,因此实际上被黑客利用的概率很小。在升级到最新的安全版本后,用户可以继续放心使用此类软件。(艾橙)

0
0
来自: 新浪科技
博问,解决您的技术难题 分享到: 新浪微博 腾讯微博 搜狐微博
相关标签: 360 WiF
« 上一篇:高朋网宣布任命杨承坚为CEO(2011-12-16 21:14)
» 下一篇:甲骨文发布Tuxedo 11g最新版本(2011-12-16 22:07)
已经有 1 位园友对此新闻发表了看法。

热门评论

  • neverlost 发表于 12-16 22:11
    不装360 你就是有漏洞,装了360 你就安全。。。
    360 全宇宙第一神器,流氓中的战斗鸡
    支持(1) 反对(0)