浏览器严重bug影响半数Android用户_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 浏览器严重bug影响半数Android用户

浏览器严重bug影响半数Android用户

 2014/9/18 17:13:54    程序员俱乐部  我要评论(0)
  • 摘要:开源的Android浏览器被发现存在一个影响半数Android用户的严重bug,它能允许一个恶意网站注入JS脚本访问其它网站的内容,比如读取密码和cookies等敏感数据。浏览器通常会设计阻止一个网站的脚本访问另一个网站的内容,这一方法被称同源策略(SameOriginPolicy):脚本只能读取或修改同源的网页内容,其中源是根据HTTP或HTTPS、域名和端口判断的。但安全研究员RafayBaloch发现,Android浏览器的bug破坏了浏览器的同源策略处理
  • 标签:android 浏览 用户 浏览器
class="topic_img" alt=""/>

  开源的 Android 浏览器被发现存在一个影响半数 Android 用户的严重 bug,它能允许一个恶意网站注入 JS 脚本访问其它网站的内容,比如读取密码和 cookies 等敏感数据。浏览器通常会设计阻止一个网站的脚本访问另一个网站的内容,这一方法被称同源策略(Same Origin Policy):脚本只能读取或修改同源的网页内容,其中源是根据 HTTP 或 HTTPS、域名和端口判断的。

  但安全研究员 Rafay Baloch 发现, Android 浏览器的 bug 破坏了浏览器的同源策略处理,以特定方式构建的脚本可以绕过同源策略,不受限制的自由处理其它网站的内容。Android 浏览器是 Android 开源平台默认使用的浏览器,虽然 Google 在 Android 4.2 之后切换到了 Chrome,但有半数用户仍然使用有缺陷的 Android 浏览器。Android 用户最好改用 Chrome、Firefox 或 Opera

发表评论
用户名: 匿名