首页
社区
课程
招聘
Android浏览器严重bug影响半数Android用户
发表于: 2014-9-19 07:57 676

Android浏览器严重bug影响半数Android用户

2014-9-19 07:57
676
新闻链接:112K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4A6E0x3e0m8Q4x3X3g2K6L8g2)9J5k6h3y4F1i4K6u0r3i4K6y4r3M7%4u0U0i4K6y4p5K9s2c8@1M7q4)9J5y4e0y4m8i4K6t1#2x3V1k6Q4x3U0f1J5c8Y4N6%4N6#2)9J5k6e0u0U0N6r3!0Q4x3X3g2U0L8$3#2Q4x3U0f1J5c8V1&6W2N6%4y4Q4x3U0f1J5c8U0t1H3x3e0b7H3z5g2)9J5y4e0u0r3x3K6x3@1y4K6p5K6i4K6u0W2K9s2c8E0L8q4)9J5y4Y4g2A6k6q4)9K6c8o6x3$3y4h3p5J5j5e0q4T1y4$3p5K6j5U0j5H3z5e0S2V1k6r3f1K6y4o6p5I4z5e0p5K6y4X3j5I4x3h3k6W2i4K6t1$3K9r3W2V1i4K6y4p5j5X3p5@1y4U0c8S2z5r3j5&6y4e0q4T1x3h3p5&6z5o6b7@1x3K6p5I4j5X3g2T1z5h3q4W2k6r3x3H3y4e0m8Q4x3U0k6J5k6i4y4@1P5i4m8W2i4K6y4p5x3g2)9J5y4X3k6J5L8$3#2Q4x3@1c8V1k6i4u0A6N6X3g2Q4x3U0k6V1k6i4m8@1K9q4)9K6c8o6u0Q4x3U0k6H3K9g2)9K6c8q4)9J5y4X3u0#2M7$3W2F1k6i4y4K6N6s2W2H3k6g2)9K6c8l9`.`.
新闻时间:2014-09-18
新闻正文:开源的Android 浏览器 被发现存在一个影响半数 Android 用户的严重bug,它能允许一个恶意网站注入JS脚本访问其它网站的内容,比如读取密码和cookies等敏感数据。
浏览器通常会设计阻止一个网站的脚本访问另一个网站的内容,这一方法被称同源策略(Same Origin Policy):脚本只能读取或修改同源的网页内容,其中源是根据HTTP或 HTTPS、域名和端口判断的。
但安全研究员Rafay Baloch发现, Android浏览器的bug破坏了浏览器的同源策略处理,以特定方式构建的脚本可以绕过同源策略,不受限制的自由处理其它网站的内容。
Android浏览器是Android开源平台默认使用的浏览器,虽然Google在Android 4.2之后切换到了Chrome,但有半数用户仍然使用有缺陷的Android浏览器。Android 用户最好改用Chrome、Firefox或Opera。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回