百度手机卫士,简单粗暴至极(关于Stagefright高危漏洞)

以色列移动信息安全公司Zimperium研究人员约舒亚·德雷克(JoshuaDrake)在安卓系统中发现了一系列stagefright安全漏洞,影响当前约95%的Android设备。只需简单的一条彩信,黑客就可能完全控制用户手机。stagefright系列漏洞影响之大,危害之大,堪称移动界的“心脏滴血”。

是不是很厉害的样子,其实现在很少用彩信了,只需要手动将手机的彩信自动下载关闭,避免系统自动下载风险彩信。遇到彩信,不要打开。直接与发彩信的人,先沟通一下,看是否是他发的,还是他根本不知情,是自动发的。

前面说了这些,是介绍了一下什么是“Stagefright高危漏洞”以及如何简单实用的解决这个Stagefright高危漏洞的问题。

接下来,我们要呼应标题,看看百度手机卫士是如何解决这个问题的。

上一篇,我提到,为了测试apk误报的问题,我专门安装了百度手机卫士,但它启动后,就在后台悄悄的发彩信。被我的安全软件拦截了。

这是一个大招啊,太让人对百度产生恶心感觉了。不过,没有深究,如果发彩信不扣费,那也不太恶心,只是没有提示用户,不太好。但扣不扣费,我没测试,有兴趣的朋友可以去测试一下。

接下来,又一个大招,让我对百度手机卫士有一种无力感。扫描后,并没有对我的apk提出风险提示,但却对我手机上的海底世界演示视频.mp4以及其他几十个,小孩用系统自带摄像机拍的视频(3gp格式)的,以及英语学习应用下的多媒体文件,全提示有Stagefright高危漏洞风险,让全删除掉。

这太简单粗暴了吧,不能因为彩信可能传播,就把多媒体内容全删除掉啊。还好,有提示,让用户自己选择删除。我当然不删除啊。年老后,还可以回忆一下带可爱小孩的时光啊。要是这被删除了,今后会多后悔。

就好像因为部分鸡可能会传播禽流感,就全部杀死一样。要是人传播流感呢?全部灭了?

谁设计的啊?有病啊!

另外,就不提广为传诵的百度全家桶问题了。

百度,以前有很多流氓,现在不太流氓了,怎么你想去当流氓大王了,口碑坏了,就让人不敢信了啊。一个部分太流氓,就让人觉得百度你其他部分也一样流氓了啊。

要是不封锁google,我才懒得写这些,担心百度呢。直接用google那套。所以,还是请百度君,稍改一下,别太流氓了。有点流氓,都没关系,别太过了。

原文首发自我的主力博客:http://anforen.com/wp/2015/10/baidu-mobile-guards-simple-and-very-extreme-about-stagefright-high-risk-vulnerabilities/

版权声明:本文为博主原创文章,未经博主允许不得转载。

时间: 2024-10-13 11:49:57

百度手机卫士,简单粗暴至极(关于Stagefright高危漏洞)的相关文章

简单粗暴的在vmware虚拟机中固定ip

虚拟机对于很多做测试的或者在学习测试中的人来说是位常客,经常会用到,但是虚拟机重启之后,很多人遇到虚拟机ip变化,很是头痛,我在学习过程中也遇到了这个问题,百度了很多办法,有些办法对于网络知识小白来说难度有点大,还有一些分享的经验都没有奏效,经过尝试,总结了两种简单粗暴,亲测有效的办法,共享出来,遇到的人可以做个参考,尤其是对小白,可以快速解决这个问题,不至于在这种小问题上浪费太多时间,大神可忽略. 首先,首先确定你在.NAT模式下,这时由VM8虚拟网卡提供虚拟机的IP分配,相当于一个小型的DH

LeakCanary:简单粗暴的内存泄漏检測工具

差点儿每一个程序猿在开发的过程中都会遇到内存泄漏.那么我们怎样检測到app是否哪里出现内存泄漏呢?square公司推出了一款简单粗暴的检測内存泄漏的工具-- LeakCanary 什么是内存泄漏? 内存泄漏是指因为疏忽或者错误造成程序未能释放已经不再使用的内存,内存泄漏不是指内存在物理上的消失,而是应用程序分配某段内存后,因为设计错误失去了对于这段内存的控制.因而造成内存的浪费. 内存泄漏和内存溢出是两码事,不要混淆,内存溢出通俗的讲就是内存不够用,如今的仅仅能手机内存越来越大,内存溢出的情况不

手机卫士13_屏幕适配_异常处理_盈利模式_混淆加密

今天是手机卫士最后一天 1,简易屏幕适配: ①使用线性,相对,帧布局,这三种常用布局在所有设备上几乎可以完整实现,多使用dp,sp,不要使用像素,dp,sp会自动适应屏幕 ②浮动窗体显示的距离问题:它show出来的距离就是像素,所以显示距离不会适应屏幕. 代码里接收的单位一般都是像素. 解决方式:把输入的数字转换成dp单位. 得到像素密度*像素 获得dp数据,根据屏幕实现的像素效果 通过工具类去转换成dp数据DesityUtils 2,应用程序的异常处理: 2.1 alpha版本:小范围的内部测

360手机卫士插件化RePlugin今日开源

写在前面 "RePlugin将在6月底开源,这将是我们献给安卓世界最好的礼物."当我们宣布这一消息时,心中的激动,无以言表.是的,三年的"厚积",如今的"薄发",看似平凡的话,实际上却饱含了我们太多的激动.辛酸与泪. 那么今天,我们就来详细的和您聊一聊,这个从2014年中旬,正式在手机卫士上启用,并即将开源的360 RePlugin,究竟能为我们,更为您能带来什么. GitHub地址:https://github.com/Qihoo360/ReP

Android 手机卫士--弹出对话框

在<Android 手机卫士--解析json与消息机制发送不同类型消息>一文中,消息机制发送不同类型的信息还没有完全实现,在出现异常的时候,应该弹出吐司提示异常,代码如下: private Handler mHandler = new Handler() { // public void handleMessage(android.os.Message msg) { switch (msg.what) { case UPDATE_VERSION: //弹出对话框,提示用户更新 //showUp

手机卫士04_ 手机定位_超级管理员_数据库

1.1 定位功能简介: 常见的定位方式: ①网络定位:(IP地址),拨号上网一般是动态分配,如果网吧公司,就是静态分配的. 比较有名的数据库:纯真Ip数据库,有很多公开的ip信息 根据ip地址定位.可能很准确,也可能只是一个大概的范围 ②基站定位:必须有手机卡才能基站定位 根据手机与基站联系的信号强弱+算法定位. 定位效果:可能很准确,(与基站位置相关,周围基站越多越近效果越好.) ③GPS定位:采用卫星定位 利用卫星的位置与手机GPS模块的建立联系,通过算法判断位置. 至少需要三颗卫星,获取手

手机卫士-11

手机卫士-11 课1 看门狗WatchDogService程序优化 程序锁不断打开关闭打开关闭,有时还是有界面没及时切换过来 有一瞬间还看见程序的界面,隐私还是保护得不够好 原因是看门狗里WatchDogService.java里死循环,整个死循环的周期有一定的事件,所以会产生多次打开程序锁而界面没切换过来 那是因为应用程序还不够优化 //该标志符用来控制是否不断刷新 flag = true; new Thread() { //其实该service所做的事件就是创建一个死循环,不断查看tempS

手机卫士-12

手机卫士-12 课1 手机杀毒模块 杀毒原理: 1.什么是病毒:特殊的程序,存在在硬盘里面. - 如何定义计算机病毒: 1.侵犯用户的隐私,偷窃你的私隐数据 2.盗号,偷钱.(特洛伊,木马)灰鸽子 3.恶意程序,危害设备 前提:在用户不知情的情况下安装,在特殊的情况下出发. 红蜘蛛,灰鸽子 2.如何杀毒? 把硬盘上的病毒程序,文件删除掉 删除问题: 1.不知道哪个文件是病毒. 2.无法清除.互相守护.A.exe B.exe C.exe 3.杀毒软件的工作 1.找到病毒 2.删除病毒 3.修复系统

iOS开发——项目实战总结&amp;App开发者必备之简单粗暴

App开发者必备之简单粗暴 1:真机测试:通过电脑的密钥生成CSR-通过CSR注册电脑设备生成Cer文件-通过App ID注册App-通过手机的UDID注册手机设备-通过Cer文件生产mobileVersion生成描述文件 最后只需要双击mobileVersion和Cer文件就可以 2:P12文件:通用方法生产mobileVersion文件-双击Cer文件来到钥匙串右击对应的密钥生成P12文件,只需要双击P12文件就可以 3:打包测试:通过CSR生成Cer文件限制电脑(选中App store a