AVL移动安全团队最近发现一种利用轻量级web服务器jetty来窃取用户隐私的方式,在浏览器中访问特定的url,便可获取用户隐私信息。web
工做方式:浏览器
在目标手机上设置jetty服务器后,经过浏览器等请求特定的URL,可获取目标手机上的资源,包括隐私信息等。安全
架构以下:服务器