黑客可通过 JavaScript 漏洞破解谷歌眼镜

简介:

近日,一个存在于谷歌眼镜的安全漏洞被发现,能够让攻击者轻易执行任意代码。事实上,这个漏洞可以追溯到去年下半年安全研究人员在Android 4.1系统中发现的JavaScript API错误。这个功能为“addJavascriptInterface()”,被设计为允许开发者通过有限范围的JavaScript来访问Java代 码,但是由于存在Bug,只需创建一个运行代码的WebView,就能够访问已经损坏的JavaScript功能。

简单地说,便是通过这个漏洞获得最高JavaScript权限。
screenshot

谷歌方面也曾经承认Android 4.1中的这个漏洞,表示攻击者能够以意想不到的方式来操纵主机应用程序,随意执行Java代码。在开源安全漏洞检测工具Metasploit最近的测试中,发现这个漏洞依然存在于最新的谷歌眼镜XE12软件版本中。

该漏洞对于谷歌眼镜的影响还是非常大的,因为很多Android免费应用程序都要使用WebView来加载HTML内容(如开发者网站、说明及广告),如果攻击者可以通过恶意的JavaScript代码来肆意修改HTML内容,将会对网站运营者及用户造成重大损失。

显然,这是谷歌眼镜目前存在的一个安全隐患,但谷歌方面并未发表声明,我们希望漏洞能够尽快被修补。

来源:androidauthority

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
安全 JavaScript 前端开发
Javascript框架库漏洞验证
Javascript框架库漏洞验证
2479 0
Javascript框架库漏洞验证
|
前端开发 算法 JavaScript
LeetCode二分查找使用JavaScript破解|前端学算法
LeetCode二分查找使用JavaScript破解|前端学算法
57 0
LeetCode二分查找使用JavaScript破解|前端学算法
|
JavaScript 前端开发
两种解题方式破解两数之和的对比|JavaScript破解两数之和
两种解题方式破解两数之和的对比|JavaScript破解两数之和
65 0
|
JavaScript 前端开发 Python
JavaScript之破解数独(附详细代码)
  在上一篇分享中,我们用Python和Django来破解数独,这对不熟悉Python和Django的人来说是非常不友好的。这次,笔者只用HTML和JavaScript写了破解数独的程序,对于熟悉前端的人,这是十分友好的。
1525 0
|
Web App开发 JavaScript 安全
37%的网站都在使用含有漏洞的JavaScript库
本文讲的是37%的网站都在使用含有漏洞的JavaScript库,随着客户端Web应用的日益增多,越来越多的逻辑已经开始从服务器端转移至客户端,这些逻辑通常都是使用JavaScript语言所编写。但遗憾的是,目前开发人员普遍不太关注JavaScript代码的安全性。
1846 0