您的位置:IT爆料网 > 互联网

危害远超“XX神器” APP云端漏洞席卷数亿手机用户

发布时间:2022-12-10 20:34:41  来源:互联网     背景:

最近“XX神器”手机病毒在全国爆发,人们惊呼狼来了的同时,智能手机时代更严重的安全危机正在悄然滋生。安全研究人员发现,部分流行APP存在云端漏洞,黑客可利用漏洞攻击手机APP的云端服务器,批量盗取用户手机数据。

360网站安全检测平台抽样分析,国内常见的2000款手机APP中,有298个APP存在云端漏洞,占比高达14.7%,影响用户达数亿规模。

viewfile

图:黑客利用APP的API接口入侵云平台服务器

据介绍,手机APP主要是通过服务器进行系统交互和数据存储的,而手机APP与服务器之间有单独的API接口进行连接。一旦API接口存在安全漏洞,黑客就能入侵到手机APP的服务器后台,盗取APP云端存储的数据。

与手机病毒攻击方式相比,黑客对云端漏洞的攻击更隐蔽、影响范围也更广。因为只要有一定安全意识,不点击“XX神器”短信的病毒链接,手机就不会中毒;但是黑客的云端攻击却绕过了手机,直接入侵手机APP服务器,无论用户手机多么安全也无法阻止数据泄露,只有手机APP服务商做好安全防范才能从根本上解决问题。

360网站安全总监赵武表示,尽管云端漏洞对手机APP用户威胁极大,部分APP厂商对此却没有予以重视,甚至成为安全防护的盲区。例如,今年上半年某知名网站泄露部分用户的信用卡敏感信息,就是因为手机APP与网站服务器API接口的“云端”漏洞导致的。

360网站安全检测平台测试发现,市面上常见的2000个手机APP中,有298个手机APP的API接口存在漏洞,更有34个手机APP的接口存在高危漏洞,导致黑客可直接登录APP服务器。分析发现,这些存在云端漏洞的手机APP涉及阅读、游戏、打车、图片制作、音乐、广告统计等多个服务。

赵武认为,利用手机APP云端漏洞侵入服务器,已经成为黑客攻击的新方向。“很多无法从网站入侵的黑客,转而瞄向APP的API接口,由此入侵到云平台的服务器,进而拖库(盗取用户数据库)或进行恶意破坏。”

针对APP服务器端的防护,360提供了网站卫士免费服务,能够有效防止漏洞、DDoS等恶意攻击。此外,360“库带计划”近期也收到多个APP“云端”漏洞的报告,并协助相关APP厂商修复漏洞。


本文标题:危害远超“XX神器” APP云端漏洞席卷数亿手机用户 - 互联网
本文地址:www.itbaoliao.com/hlw/11189.html

返回网站首页

本文评论
神舟电脑上市进入落实反馈意见阶段
在稍微沉寂了一段时间之后,IPO储备企业扩容再次提速。截至6月14日,证监会最新公布的主板和创业板IPO申报企业基本信息显示,首次公开发行股票申报企业已突破700家,共计704家。仅6月7日到14日的一周内,新增的IPO预备企业数量就蹿...
日期:12-09
搜狗浏览器6.1正式版发布:图标竟然会转
搜狗浏览器是国内很多网友喜爱的浏览器,有数据统计,其国内市场份额仅次于IE和谷歌,在国产浏览器中排名第一。 昨日,搜狗浏览器6.1正式版发布,文件大小37.93MB,加入了更聪明的二维码,扫描即可将PC上的网址、截图、文字、图片传输到手...
日期:11-12
第21届计算机表演赛总决赛在京举行
获奖选手上台领奖(TechWeb配图)8月是北京最热的时候,但也许是为了让这些经过7、8个月奋战,才从全国近30个赛区、500万参赛选手中脱颖而出的孩子们能有更好的发挥,在4日-5日的这个周末——中国儿童青少年威...
日期:11-08
上海新增本土“3084+17332”:吴尊友发文解读动态清零及相关误解
据央视新闻报道称,4月18日0—24时,上海新增本土新冠肺炎确诊病例3084例(含既往无症状感染者转为确诊病例974例)和无症状感染者17332例,实际新增本土阳性感染者19442例,其中1894例确诊病例和16998例无症状感...
日期:10-20
超4万美国人请愿:别让贝索斯重返地球
6月21日 消息:亚马逊创始人杰夫·贝索斯计划在7月20日乘坐“新谢泼德”飞船前往太空旅行。就在他公布了这一消息之后,美国的互联网上就出现了“别让贝索斯重返地球”的主题,并且该主...
日期:10-28
郭美美开通腾讯微博 宣布成立个人工作室
图为:郭美美微博(TechWeb配图)图为:郭美美母亲郭登峰微博(TechWeb配图)【TechWeb消息】8月16日上午消息,郭美美与其母亲郭登峰已经在腾讯开通了微博,并经过腾讯认证,郭美美资料显示为“模特...
日期:11-13
lols8虚空之眼维克兹 s8维克兹天赋符文加点出装攻略
LOLS8虚空之眼维克兹出装,LOLS8赛季正式来临。很多小伙伴都不知道在S8维克兹怎么出装,天赋怎么加点。小编在这里为大家带来了虚空之眼维克兹S8出装、天赋加点介绍,一起来了解一下吧。...
日期:12-09
盛付宝多方着力 有效控制网银钓鱼风险
2010年以来,互联网“网银钓鱼”欺诈事件频频发生。为了减少钓鱼事件的发生,盛付宝利用技术手段,与银行联防,有效控制网银支付风险,在防网银钓鱼方面走在了业界前列。此外,盛付宝还向用户发布“网络支付安全教程”,为用户打造安全的支付环境。...
日期:10-24
马斯克主持《周六夜现场》:透露其患有阿斯伯格综合征
北京时间5月10日早间消息,据报道,亿万富翁埃隆·马斯克(Elon Musk)担任美国喜剧节目《星期六夜现场》的主持人时,一上场就给观众带来惊喜:他在独白中说自己是主持该节目的“第一个阿斯伯格综合征患者&rdquo...
日期:11-27
酷6网出品影视剧《男得有爱》突破3000万播放量
最近由酷6网和阳光传媒、时尚健康、百合网联手共同出品的大型网络影视剧《男得有爱》正在酷6网上热播,据酷6网新影视影视合作负责人称,其已经播放到第四集,就在短短几天观看量突破了3000万,覆盖区域超过了30个省市自治区。《男得有爱》是新媒体...
日期:10-19
东京奥运会圣火传递开始:石原里美点燃奥运圣火盆
受新冠疫情影响,日本原定于2020年7月举办的东京奥运会和残运会已分别延后至2021年7月23日及8月24日开幕。3月25日消息,东京奥运会圣火传递出发仪式今天在福岛举行。奥运火炬传递大使、知名演员、主持人石原里美出席,她和残奥会女子射...
日期:10-18
互联网软基建的胜利,茄子科技SHAREit Group的别样转型之路
后疫情时代,虽然东南亚等新兴市场的商业机会尚在,但随着地缘政治、巨头出海压缩市场空间等影响愈......
日期:05-07
今年游戏业半年营收超1500亿 同比增长7.89%
9月9日 消息:近日,国内监管部门要求游戏厂商加大针对未成年人网友的监管力度,增大防沉迷系统。包括腾讯等主要游戏大厂都纷纷响应支持,将针对未成年实施每周的游戏时间限制。就在近日,由中国音数协游戏工委和中国游戏产业研究院联合发布的《2021...
日期:11-28
基于华云数据“信创云基座”的无锡市一体化协同办公平台荣获2021数字中国创新大赛·鲲鹏赛道年度总决赛一等奖及最佳实践奖!
近日,“2021数字中国创新大赛·鲲鹏赛道”决赛落下帷幕。基于华云数据“信创......
日期:05-07
iPhone7详细评测:iPhone 7真机上手体验
iPhone7详细评测:iPhone 7真机上手体验 2016年9月8日凌晨1点(北京时间),苹果在美国旧金山比尔格雷厄姆市政礼堂举行2016秋季新品发布会,会上苹果正式发布了旗下重磅新品iPhone 7与iPhone 7 Plus。两款新品均有五种机身配色,分别是银色、金色、玫瑰金、黑色和新的钢琴黑(最新增加配色为钢琴黑),在发布会后,网易手机第一时间体验到了两款新机。...
日期:11-30
“向日葵俱乐部”成培训公益人才基地
【搜狐IT消息】10月21日,由搜狐白社会携手湖南卫视《天天向上》栏目,共同创建的“向日葵俱乐部”,近日广受公益人士关注。俱乐部不仅是《天天向上》唯一官网,同时也是全国首个公益俱乐部,自成立以来,在众多加盟的公益组织指导下,在全国各地成功的...
日期:11-09
炉石传说本周乱斗怀旧卡牌战各职业搭配
炉石传说本周乱斗是怀旧卡牌战,自选职业,自己组牌。套牌中只能使用基本卡牌和经典卡牌, 并且无法使用史诗和传说卡牌,即一场蓝白卡牌大战即将开始!下面为大家推荐卡组。...
日期:12-08
锤子手机发布会正在直播!锤子手机发布会直播地址
发布会现场好多好多好多人,然鹅已经7点45了,主角嘞?忙着吃外卖么。罗胖胖非常开心的表示,他只是想听完那首温柔的BGM之后再上台(摔)...
日期:11-23
图文:天使投资人周鸿一
图为:天使投资人周鸿一。(骆磊 摄)  9月20日,2006中国互联网大会在京开幕。本届大会以“创新—互联网带来的机遇”为主题,新浪网为大会指定网站。9月21日,进入互联网高层年会。  图为:天使投资人周鸿一。(骆磊 摄...
日期:09-22
俄公司测试鸿蒙系统 华为回应:感谢 但无计划将鸿蒙手机推向海外
3月27日,据俄罗斯媒体报道,由于美国制裁,Google已经停止认证俄罗斯BQ公司的安卓系统智能手机,而该公司已经在测试中国华为的鸿蒙操作系统(HarmonyOS),相关手机预计可能下半年发布。据环球网报道,华为公司对此回应称,目前没有计...
日期:12-09