web服务器jetty隐私窃取


AVL移动安全团队最近发现一种利用轻量级web服务器jetty来窃取用户隐私的方式,在浏览器中访问特定的url,便可获取用户隐私信息。web

工做方式:浏览器

在目标手机上设置jetty服务器后,经过浏览器等请求特定的URL,可获取目标手机上的资源,包括隐私信息等。安全

架构以下:服务器

相关文章
相关标签/搜索