近日,Wnidows Phone 8.1被發現存在一個重大漏洞,該漏洞允許黑客通過替換同名應用來繼承權限。
國外XDA開發者論壇的黑客表示,只要簡單地更換移動到SD卡上受信任的OEM應用的內容,就能夠繼承原始應用的權限。這將導致用戶們被已經替換的應用盜取信息。
XDA的黑客DJAmol通過“Info and Settings”進行了試驗,他將Info and Settings移動到SD卡,然后直接刪除它并創建一個相同名稱的新目錄,再創建一個新應用。這時這個新的應用就獲取了Info and Settings的原有所有權限。
這個漏洞的偽裝性很好,而且操作起來非常簡單,所以非常危險。只是現在允許移動到存儲卡的應用訪問權限有限,所以還不算特別緊急,但微軟仍需要盡快修補這個漏洞。
新聞熱點
疑難解答