决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
QQ音乐等多款App含严重漏洞 影响610万用户
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/12/8 23:17:16 

虽然人们一直在努力保护自己的电子设备不被黑客入侵,但是黑客是那么聪(jiao)明(hua),他们总会找到新方法来入侵你的设备。虽然你也可以相信一旦漏洞被发现,它们将在几天至几周之内得到厂商的修复,但是事实并不总是这样。

最近专家们发现了一个在智能设备软件组件中存在着有三年之久的漏洞,该漏洞影响了610万的智能设备,多个厂家尚未对该漏洞进行修复。由此,智能电视,路由器,智能手机以及其他许多的物联网(loT)设备面临极大威胁。

近日趋势专家的安全研究员将这个自2012年就被发现但是仍未修复的漏洞曝光。

远程控制执行代码漏洞

安全研究员们发现了便携式UPnP以及libupnp设备SDK中存在一系列远程执行代码(RCE)漏洞——一个由诸多移动设备,路由器,智能电视以及其他物联网设备开发者使用的互联网媒体流文件软件库。

这个漏洞通过简单服务发现协议(SSDP)的缓冲区溢出,某些版本的SDK中存在有该漏洞,通过该漏洞攻击者可以获得目标设备的全部控制权。

研究员称,这个漏洞实际上在2012年已经被修复,但是许多应用仍然使用老版本的库,该库允许攻击者对安装了有缺陷app的设备进行远程代码执行攻击。

“我们发现有547款app使用老版本的libupnp,其中的326个应用是由Google Play Store 提供的。”趋势科技移动分析师 Veo Zhang 在上周四发布的一篇blog中写道。

有缺陷App被百万用户下载使用

这些开发商开发的有缺陷的App中影响范围最广的可以说是QQMusic了,单单在中国就有百万用户受到影响,并且在Google Play Store中也有百万下载量。虽然,这个安全问题近日已经被开发商修复了。

移动分析师也认为该漏洞影响了 Netflix公司的移动程序,其有百万次的下载量,

“根据Netflix与我们的进一步交流,我们了解到Netflix使用了他们自己的libupnp,它已经不再是libupnp的一部分了。”他们使用的这个版本包含了新版本中对于libupnp的修复,所以我们相信该公司的应用不会被这个潜在移动代码执行攻击漏洞所影响。“

其他的一些受欢迎的应用通过使用老版本library的还包括三星的 nScreen Mirroring, CameraAccess Plus 与 Smart TV Remote。

受该漏洞影响App列表

下面的列表中显示了趋势科技分析师已经实际测试与分析过的部分受影响App:

通用名 Package Name
AirSmartPlayer com.gk.airsmart.main
Big2Small com.alitech.dvbtoip
CameraAccess plus jp.co.pixela.cameraaccessplus
G-MScreen mktvsmart.screen
HexLink Remote (TV client) hihex.sbrc.services
HexLink-SmartTV remote control com.hihex.hexlink
Hisense Android TV Remote com.hisense.commonremote
nScreen Mirroring for Samsung com.ht.nscreen.mirroring
Ooredoo TV Oman com.ooredootv.ooredoo
PictPrint – WiFi Print App – jp.co.tandem.pictprint
qa.MozaicGO.Android Mozaic GO
QQMusic com.tencent.qqmusic
QQ音乐HD com.tencent.qqmusicpad
Smart TV Remote com.hisense.common
Wifi Entertainment com.infogo.entertainment.wifi
モバイルTV(StationTV) jp.pixela.px01.stationtv.localtuner.full.app
에브리온TV (무료 실시간 TV) com.everyontv
多屏看看 com.letv.smartControl
海信分享 com.hisense.hishare.hall

虽然QQ音乐以及LinPhone(IP电话工具)都表示这个问题已经被解决,并且发布了修复了该漏洞的新版本应用。

趋势科技的安全专家们也将会继续检查其他有可能被该漏洞影响的App。

威客安全小编建议大家:

检查自己的移动设备上是否安装了上表的这些app

您可以暂时通过删除该App或者升级解决这个问题。

 
浏览次数:743
最新文章
· 《决战经典版》4月2日维护公告...
· 《决战》春暖花开·艾梦祝福...
· 《决战》星河之恋·冲级即送5544...
· 《决战》“星河之恋”2月14日等你来战...
· 《决战》星盟助力·欧皇大比拼...
· 《决战》11月29日更新维护公告...
· 《决战》近期更新预告...
· 《决战》战区延迟开放补偿说明...
· 《决战》11月21日更新维护公告...
· 《决战》星域祝福·感恩馈赠...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )