APP SDK漏洞WormHole虫洞漏洞分析报告

漏洞原理:

  这个漏洞是基于客户端端口接收任意ip的链接,这个端口是java层nanohttp实现的,而且这个http服务是不死服务,百度取名叫ImmortalService,为何叫不死服务呢?缘由是这个http服务在手机后台一直运行,不会被系统Kill掉,黑客正好利用该端口接收任意ip的链接,而且一直在工做的特色,从而是外部恶意代码被发送到客户端执行。html

http://m.qq.com/security_lab/news_detail_337.htmljava

相关文章
相关标签/搜索