谷歌Play商店中的数百应用存安全漏洞,数百万Android手机存在风险 来自密歇根大学的研究人员最近在谷歌Play商店中的数百款应用中发现安全漏洞,攻击者可利用窃取数据,或者投递恶意代码,数百万Android设备受到影响。这些应用的开发团队没有采用安全的编程实践,开启的端口可与其它入口通讯——比如与web服务交换数据,这在各种身份认证漏洞面前可是攻击者的最爱。研究人员开发了一款名为OPAnalyzer的工具,用于扫描超过10万个Android应用,发现410个存在这些问题,这些应用下载量在1000万-5000万次之间。另外研究人员还在其学校源起网络进行了端口扫描,2分钟就发现了大量存在安全问题的设备。研究人员已经针对大量攻击场景公布了多个Poc视频 |