搜索新聞

ADB漏洞 360進攻智能電視領域的后門

來源:投影時代 更新日期:2014-07-14 作者:樹人

    面對日益火爆的智能電視市場,不管是不是傳統(tǒng)的電視廠商現(xiàn)在都有些按捺不住了。就算不生產電視,也阻礙不了他們進入這一領域搶占入口的步伐。360便是比較突出的一家,它繼前段時間發(fā)布了360電視助手之后,最近又發(fā)布了360電視助手的手機版。

    這個產品的功能我們之前也向大家介紹過了,它是一個集搜索,播放影片,下載應用,遙控器功能為一體的智能電視輔助軟件。在功能上并沒有什么太大的特別之處,能與之競爭的應用不在少數(shù)。

    真正讓人感到驚訝的是它所帶來的電視版助手的全新安裝方式。相對于在電視上通過應用商城直接下載,或提前下載好再復制到電視上進行安裝的傳統(tǒng)套路,這次用戶只需要將安裝好360電視助手手機版的手機搜索到同一局域網里的電視或者機頂盒,它們就會自動安裝上360電視助手,甚至不需要用戶同意。

    聽起來是不是很高科技?但其實這次360利用的東西很簡單,那就是安卓系統(tǒng)的一個漏洞。該系統(tǒng)能夠讓用戶手機和電視同處于一個局域網后,便自動使用adb命令去探測對方,如果對方未將其屏蔽,360手機助手就可以直接通過wifi向智能電視或智能機頂盒植入電視助手客戶端。

    在這方面360確實專業(yè),它懂得用戶用電腦安裝應用的不便,所以將第一步放在了手機上。而360在用戶的安卓手機上隨意安裝APP的功力已經是爐火純青了。所以以后,如果用戶使用的手機上莫名多了一個360手機助手,然后電腦上又莫名多了一個360電視助手的話,千萬不要感到奇怪。360一直就是這樣做的,“方便”用戶就是這么簡單。

    但360這次也不要高興得太早,因為與其說這是漏洞,還不如說這是疏忽:安卓操作系統(tǒng)的默認狀態(tài)下將adb調試狀態(tài)設為允許,而一些智能電視和機頂盒的生產廠商在進行軟件開發(fā)封板之前并沒有手動將這個權限關閉。這才給了360一些可乘之機。所以要將其封殺其實并不是什么難事,而360這一步棋走得成功與否,還得看其他廠商是否配合。

特別提醒:本文為原創(chuàng)作品,轉載請注明來源,翻版/抄襲必究!
廣告聯(lián)系:010-82755684 | 010-82755685 手機版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時代網 版權所有 關于投影時代 | 聯(lián)系我們 | 歡迎來稿 | 網站地圖
返回首頁 網友評論 返回頂部 建議反饋
快速評論
驗證碼: 看不清?點一下
發(fā)表評論