據(jù)烏云漏洞報告平臺報道,Android系統(tǒng)瀏覽內(nèi)核Webkit存在跨域漏洞,惡意網(wǎng)頁可利用該漏洞跨站獲取用戶敏感信息,例如登錄信息、頁面內(nèi)容等,基于該瀏覽內(nèi)核的系統(tǒng)默認瀏覽器、第三方瀏覽器(360、遨游、獵豹、搜狗和百度等)以及內(nèi)置網(wǎng)頁瀏覽能力的app都受到影響。
相關(guān)報道指出,谷歌Android操作系統(tǒng)團隊在漏洞公開前早已知悉,后續(xù)發(fā)行版已經(jīng)修復(fù)該漏洞,但未同步修復(fù)舊版本,Android4.3以下都在受影響范圍內(nèi),覆蓋了目前市面上的大部分手機,事態(tài)嚴重。國家信息安全漏洞共享平臺(CNVD)歷史跟蹤記錄證實,這是Android操作系統(tǒng)的遺留漏洞,第三方軟件廠商不具備徹底防護的技術(shù)條件。
烏云列出的受影響第三方瀏覽器名單獨缺QQ瀏覽器,QQ瀏覽器團隊負責人在應(yīng)詢答復(fù)時表示,QQ瀏覽器使用自主研發(fā)的“X5”瀏覽內(nèi)核,因此不受該安全漏洞影響,可放心使用。
據(jù)了解,“X5”瀏覽內(nèi)核在深度優(yōu)化WebKit的基礎(chǔ)上集成騰訊云安全和云加速能力,其穩(wěn)定性、安全性和性能表現(xiàn)完勝Android系統(tǒng)瀏覽內(nèi)核。受益于騰訊“開放共享”戰(zhàn)略,QQ瀏覽器專屬組件“X5”瀏覽內(nèi)核已經(jīng)逐步推廣應(yīng)用到Android版手機QQ、微信等重量級產(chǎn)品,未來有可能向第三方app廠商全面開放,向手機用戶提供一致的最佳瀏覽體驗。
QQ瀏覽器X5內(nèi)核負責人表示,由于涉及Android系統(tǒng)層,且衍生版本繁多,需要谷歌或手機廠商提供解決方案,該漏洞在短期內(nèi)難以得到全面修復(fù),相關(guān)安全威脅也會長期存在。因此,各相關(guān)軟硬件廠商及其用戶還需高度重視,而互聯(lián)網(wǎng)安全廠商和聯(lián)盟通過日常安全監(jiān)控,可以做好應(yīng)急防御準備。同時,騰訊愿意與業(yè)界免費分享“X5”瀏覽內(nèi)核并提供技術(shù)支持,共建更安全的移動互聯(lián)網(wǎng)入口。