博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
详解百度应用的 WormHole 后门
阅读量:7048 次
发布时间:2019-06-28

本文共 437 字,大约阅读时间需要 1 分钟。

安全研究人员公布了百 度旗下应用WormHole漏洞的详细分析报告。百度旗下应用安装到手机上之后,它会打开40310/6259端口,任何IP都可以连接该端口。被百度称 为immortal service的HTTP服务监视来自该端口的信息,之所以被称为immortal(不朽),原因是它“会在后台一直运行,并且如果你手机中装了多个有 wormhole漏洞的app,这些app会时刻检查40310/6259端口,如果那个监听40310/6259端口的app被卸载了,另一个app会 立马启动服务重新监听40310/6259端口。 ”连接端口的IP需要验证一些头文件,但很容易通过伪装绕过。成功与该服务进行通讯后,就可以通过URL给APP下达指令,比如获取用户手机的GPS位 置,给手机增加联系人,下载任意文件到指定路径如果文件是apk则进行安装。趋势科技发表了一篇报道描述了百度的WormHole后门。

文章转载自 开源中国社区[https://www.oschina.net]

你可能感兴趣的文章
面试题:对象的存储形式 和 . 运算符的优先级
查看>>
PHP网站跳转链接go页面代码调整源码
查看>>
快速入门NativeScript,超详细的NativeScript学习笔记
查看>>
Java中的克隆
查看>>
明白这些,让你拿offer的几率上升至80%!
查看>>
golang windows10下 go build 无法编译 问题解决
查看>>
【本人秃顶程序员】面试必问:Spring循环依赖的三种方式
查看>>
Java后端技术栈,该如何深入学习?
查看>>
两台无线路由桥接教程
查看>>
搭建个性化推荐引擎系统
查看>>
企业分布式微服务云SpringCloud SpringBoot mybatis (十三)断路器聚合监控(Hystrix Turbine)...
查看>>
java B2B2C springmvc mybatis仿淘宝电子商城系统-Hystrix服务容错
查看>>
android学习笔记2 单位
查看>>
[SQL Server][FILESTREAM] -- FileTable Feature in SQL Server 2012
查看>>
svn命令在linux下的使用
查看>>
dig 命令大全 linux
查看>>
我的友情链接
查看>>
决心书
查看>>
LVS三种工作模式总结
查看>>
mysqldumpslow命令分析慢查询日志
查看>>