天天看点

近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商OEM代码中的反序列化漏洞进行

作者:信安后进生

近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商 OEM 代码中的反序列化漏洞进行提权。此APP提权控制手机系统后,会立即开启一系列违规操作,比如绕过隐私合规监管,比如大肆收集用户的隐私信息(包括社交媒体账户资料、位置信息、Wi-Fi 信息、基站信息甚至路由器信息等)。

近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商OEM代码中的反序列化漏洞进行
近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商OEM代码中的反序列化漏洞进行
近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商OEM代码中的反序列化漏洞进行
近日,国内安全研究机构DarkNavy发表文章,其披露了国内某互联网巨头APP利用多个厂商OEM代码中的反序列化漏洞进行

继续阅读