【IT168 资讯】安卓手机浏览器再曝高危漏洞!继9月影响多款手机浏览器的安卓浏览器漏洞曝光后,再次出现新的漏洞,影响百度、QQ等多款安卓手机浏览器,并对浏览器用户的上网浏览账号密码造成威胁。目前,360手机浏览器及Firefox安卓版浏览器已率先修复该漏洞。
据360手机安全专家分析,此次新发现的安卓浏览器漏洞与上个月发现的漏洞类型相同,当手机中招,运行恶意的HTML文件后,QQ手机浏览器、百度手机浏览器的数据会被全部上传至黑客服务器,这其中就包括Cookies中的账号密码、个人资料以及网页浏览记录等重要隐私信息,导致手机用户面临隐私泄露、财产被盗等风险。而在整个作恶过程中,木马不需要调用任何系统权限,十分隐蔽。
最近一年,Android漏洞频出,俨然成为手机安全的重灾区。包括“短信欺诈漏洞”、“系统签名漏洞”以及最近发现的“手机浏览器漏洞”等高危漏洞不断曝光,利用上述漏洞的手机木马也跟风出现,威胁大量安卓手机用户。在日前召开的2013中国互联网安全大会上,360首席科学家、北莱罗纳州大学蒋旭宪教授也深度分析了目前安卓手机漏洞的形成原因,称约70%的Android手机漏洞是由厂商定制引起,因此导致的安卓系统安全问题呈现加剧趋势。
目前,新发现的安卓浏览器漏洞影响Android4.1及以上版本,360手机浏览器以及FireFox手机浏览器已经修复了该漏洞,安全专家建议用户尽快升级。同时,安全专家建议用户尽量不要在手机浏览器中保存重要账号密码等隐私信息,并养成及时修复手机系统漏洞的习惯,以避免手机木马及恶意软件趁虚而入。