谷歌眼鏡安全漏洞:可執(zhí)行惡意代碼
責(zé)任編輯:star-小虎 時間:2014-02-12 15:04
[導(dǎo)讀]美國科技博客Android Authority報道,經(jīng)測試證明,Android(擊垮iOS)系統(tǒng)中的一個安全漏洞在 谷歌眼鏡 上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。 Android Authority稱,研究人員去年下
美國科技博客Android Authority報道,經(jīng)測試證明,Android(擊垮iOS)系統(tǒng)中的一個安全漏洞在谷歌眼鏡上同樣可用,黑客可以利用該漏洞執(zhí)行惡意代碼。
Android Authority稱,研究人員去年下半年發(fā)現(xiàn),使用Android 4.1 API編譯的移動應(yīng)用可以利用Javascript(JS)接口中的一個漏洞。黑客只需在應(yīng)用中創(chuàng)建一個VebView對象,就可以利用addJavascriptInterface()這個API來執(zhí)行惡意代碼。
據(jù)稱,WebView對象在Android免費應(yīng)用中使用相當(dāng)普遍,用于載入廣告、使用說明、開發(fā)者網(wǎng)站等html內(nèi)容。
谷歌官方API文檔對addjavascriptInterface()的說明中承認(rèn),對于使用Android 4.1 SDK編譯的應(yīng)用程序來說,黑客通過該API操縱主程序,以主程序獲取的權(quán)限來執(zhí)行Java代碼。
目前,谷歌眼鏡仍在進(jìn)行大規(guī)模試用,谷歌也在收集各種反饋和漏洞信息。有媒體稱,正式上市時,谷歌將解決上述安全漏洞。
更多谷歌眼鏡資訊請關(guān)注納金網(wǎng)http://trusteddivorcelawyers.com/special/googleglass/
- 分享到:
- JoySpace均勝電子智能座2025年07月14日
- 2024蘭州文創(chuàng)設(shè)計大賽2024年12月07日
- 2024“通武廊”文創(chuàng)和2024年12月04日
- 2025年紅點概念獎 開啟2024年12月02日
- 2026丙午(馬)年貴金2024年12月02日
- “閱鹿城·悅海南”2024年12月02日
- 2024年繁星計劃“物煥2024年12月02日
- ?“東海非遺文創(chuàng)產(chǎn)2024年11月27日
- 關(guān)于2024年海南州首屆2024年11月27日
- 首屆“龍泉好禮”文2024年11月27日
-
中秋節(jié)創(chuàng)意禮品專題 創(chuàng)意加濕器專題 布料貼圖_3d布料材質(zhì)貼圖專題 創(chuàng)意舊物改造專題 vray1.5渲染器下載專題 vray for max2010下載專題 電視柜模型下載專題 創(chuàng)意環(huán)保袋專題 3d電視模型專題 凳子3d模型下載專題 創(chuàng)意字體設(shè)計專題 超市創(chuàng)意陳列專題 專題 maya材質(zhì)庫專題 落地?zé)?D模型專題 燈泡創(chuàng)意設(shè)計專題 燈具3D模型專題 創(chuàng)意圣誕禮物專題 創(chuàng)意發(fā)型專題 木紋貼圖專題