谷歌眼鏡現(xiàn)安全漏洞:可執(zhí)行惡意代碼
責(zé)任編輯:star-小虎 時間:2014-02-12 15:00
[導(dǎo)讀]據(jù)外媒AndroidAuthority報道,安全研究人員在對Android4.1版本進行測試時發(fā)現(xiàn),該版本存在一個安全漏洞。現(xiàn)在證實 谷歌眼鏡 所運行的Android4.1系統(tǒng)同樣沒有幸免,而黑客可以利用該漏洞執(zhí)
據(jù)外媒Android Authority報道,安全研究人員在對Android 4.1版本進行測試時發(fā)現(xiàn),該版本存在一個安全漏洞?,F(xiàn)在證實谷歌眼鏡所運行的Android 4.1系統(tǒng)同樣沒有幸免,而黑客可以利用該漏洞執(zhí)行惡意代碼。
谷歌眼鏡爆安全漏洞
研究人員表示,Android 4.1系統(tǒng)中存在一個名為“addJavascriptInterface()”的Javascript API漏洞。該功能本意是為方便開發(fā)者通過有限的JavaScript來訪問Java代碼,然而由于這一漏洞的存在,黑客只要再創(chuàng)建一個新的WebView控件,即可輕易訪問該JavaScript功能。
現(xiàn)在證實,谷歌眼鏡運行的XE12版本也存在這一安全隱患。在許多Android軟件中,開發(fā)者會利用WebView對象載入HTML網(wǎng)頁內(nèi)容(比如網(wǎng)絡(luò)廣告),如果網(wǎng)頁內(nèi)容被攔截或修改,則黑客可以執(zhí)行惡意代碼,而這一攻擊過程可在谷歌眼鏡系統(tǒng)中實現(xiàn)。
目前,谷歌眼鏡仍在進行大規(guī)模的“探索者”試用計劃中,谷歌也會收集各種反饋和漏洞信息。對此業(yè)內(nèi)人士指出,預(yù)計在正式上市時,谷歌將會解決上述和眼鏡內(nèi)部瀏覽器有關(guān)的安全漏洞。更多谷歌眼鏡資訊請關(guān)注納金網(wǎng)http://trusteddivorcelawyers.com/special/googleglass/
- 分享到:
- JoySpace均勝電子智能座2025年07月14日
- 2024蘭州文創(chuàng)設(shè)計大賽2024年12月07日
- 2024“通武廊”文創(chuàng)和2024年12月04日
- 2025年紅點概念獎 開啟2024年12月02日
- 2026丙午(馬)年貴金2024年12月02日
- “閱鹿城·悅海南”2024年12月02日
- 2024年繁星計劃“物煥2024年12月02日
- ?“東海非遺文創(chuàng)產(chǎn)2024年11月27日
- 關(guān)于2024年海南州首屆2024年11月27日
- 首屆“龍泉好禮”文2024年11月27日