AVL移動安全團隊最近發現一種利用輕量級web服務器jetty來竊取用戶隱私的方式,在瀏覽器中訪問特定的url,便可獲取用戶隱私信息。web
工做方式:瀏覽器
在目標手機上設置jetty服務器後,經過瀏覽器等請求特定的URL,可獲取目標手機上的資源,包括隱私信息等。安全
架構以下:服務器