12月 16 日下午消息,360安全中心监测透露,360手机精灵1.3.0版本、QQ 应用助手 beta3、豌豆荚守护精灵1.24.12.9版本等手机应用软件,在公共 WiFi 局域网环境下存在一个访问权限漏洞。在某些特殊条件下,该漏洞有可能被黑客利用来获取手机信息。
360手机精灵、QQ 应用助手、豌豆荚守护精灵是用于手机与电脑同步的软件,用户在手机上安装上述软件后,可以把手机联到电脑上以同步数据。据 360 安全中心透露,上述软件在设计上都存在一个缺陷,即没有严格限制手机只能连接用户个人指定的电脑,导致在手机 WIFI 打开情况下,有可能遭到来自同一公共 WiFi 局域网内的黑客攻击,在某些特殊条件下存在泄露手机信息的可能。
据悉,发现这一问题后,360技术人员已经修复了 360 手机精灵老版本的漏洞。目前,用户可以将手机与安装了 360 手机助手的电脑连接,连接后手机精灵会自动升级到已修复的安全版本1.3.1。
此外,360安全中心已将该漏洞上报国家漏洞库及相关部门,并向腾讯和豌豆荚两家公司进行了通报,建议他们尽快修复各自产品的漏洞,并愿为其提供相应的技术支持。
360安全专家石晓虹表示:目前上述软件都只有安卓版本,用户量都不大,并且该漏洞攻击不能在互联网上远程进行,只能在同一公共 WiFi 局域网上近距离实施,而且需要一些特殊条件,因此实际上被黑客利用的概率很小。在升级到最新的安全版本后,用户可以继续放心使用此类软件。(艾橙)
0
0
来自: 新浪科技
相关阅读:
· 360特供机图赏:4.3寸屏+联发科MT6577双核(2012-05-24 11:24)· 周鸿祎:360手机成本千元左右能赚500-800元(2012-05-23 16:52)
· 小米与360口水战背后:国产手机业第三态诞生(2012-05-23 08:28)
已经有 1 位园友对此新闻发表了看法。
