据美国科技博客Android Authority报道,测试证明Android系统中的一个安全漏洞在 谷歌眼镜上同样可可被黑客利用以执行恶意代码。 Android Authority称,研究人员去年下半年发现,使用Android 4.1 API编译的移动应用可以利用Javascript(JS)接口中的一个漏洞。黑客只需在应用中创建一个VebView对象,就可以利用addJavascriptInterface()这个API来执行恶意代码。其可用于载入 广告、使用说明、开发者网站等html内容。 谷歌官方API文档对addjavascriptInterface()的说明中承认,对于使用Android 4.1 SDK编译的应用程序来说,黑客通过该API操纵主程序,以主程序获取的权限来执行Java代码。目前谷歌在谷歌眼镜大规模试用中收集各种反馈和漏洞信息,以期在正式上市时解决上述安全漏洞。
|