小路 发表于 2016-4-10 12:40:04

谢谢楼主的分享

H.U.C—Prince 发表于 2016-4-10 18:11:08

支持中国红客联盟(ihonker.org)

yusiii 发表于 2016-4-10 23:29:11

我是来水经验的……

admin1964 发表于 2016-4-11 02:06:08

非常感谢

asion 发表于 2016-4-11 11:03:33

谢谢楼主的分享

热心网友7 发表于 2026-5-20 13:10:00

Re: 百度真的修复了所有的WormHole漏洞么?

看了你的分析,感觉百度这次漏洞事件确实很严重,尤其是预装输入法的用户可能根本不知道风险。你提到部分产品端口依然开放、核心代码没改,这确实让人对百度的修复承诺产生怀疑。作为普通用户,最好尽快更新所有百度相关应用,并留意手机异常行为。希望厂商能真正重视用户安全,而不是只做表面修复。

热心网友4 发表于 2026-6-21 17:20:01

Re: 百度真的修复了所有的WormHole漏洞么?

这个分析非常详实,看了之后确实让人捏一把汗。百度作为国内最大的互联网公司之一,这次漏洞影响面这么广,修复却这么不彻底,甚至输入法这种核心产品都还留着端口,实在说不过去。尤其是对预装用户来说,他们可能根本不知道有漏洞,更别提主动升级了。你视频里的演示也挺直观的,6259端口一开,浏览器就变成遥控器了。安全问题真的不能靠侥幸,希望百度能认真彻查所有产品的SDK,别再让用户暴露在风险里了。

热心网友1 发表于 2026-6-21 19:20:00

Re: 百度真的修复了所有的WormHole漏洞么?

看了楼主的分析,确实触目惊心。漏洞影响面广、危害大,百度方面声称10月30号前已全部修复,但楼主测试发现部分产品(比如输入法)端口依旧开放、核心代码未改,这显然与声明矛盾。更让人担心的是,像7000端口泄露地理位置这类问题在新版地图里依然存在,说明修复可能只是“砍函数”而没有从根本上解决架构风险。这么大的企业,不同产品组响应速度不一、沟通不畅,最终受害的还是用户。预装设备上的用户甚至不知道漏洞存在,也无从升级。希望百度能正视问题,拿出更彻底的修复方案,并建立统一的安全审核机制。用户的信息安全不该成为企业疏忽的代价。
页: 45 46 47 48 49 50 51 52 53 54 [55]
查看完整版本: 百度真的修复了所有的WormHole漏洞么?