嘉定都市网

查看:2828 回复:4 发表于 2015-7-7 00:59

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2015-7-7 00:59:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

警惕!央视曝光UC浏览器存安全漏洞,致多用户网银被盗 [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
      近日,央视新闻曝光名为“寄生兽”的安卓手机漏洞,攻击者利用该漏洞通过UC浏览器等手机APP在安卓用户手机中植入木 马,盗取用户网 银、支 付 宝等账 号密 码信息。目前已有多名手机用户因此遭受经济损失。截至发稿前,UC浏览器方面未对此次事件作出任何回应。

      

      病毒伪装成图片,利用UC浏览器漏洞大肆窃 取用户隐私

      日前,手机用户王小姐收到朋友发来的二维码,据称扫码能享受网购打折优惠。王小姐扫码后,手机里自动下载了一张陌生的美女图片,对此王小姐以为是朋友恶作剧而并未引起警惕,谁知当晚其支付宝账户中的几百元余额竟不翼而飞!

      

      手机安全专家表示,王小姐的手机被黑 客精心制造的木 马 病 毒攻击了。黑客制造了一个包含木 马 病 毒的压缩包,利用部分手机APP存在的安全漏洞,病毒可将自身伪装成图片,一旦用户下载打开图片,木马病毒便注入到某一个存在安全漏洞的手机app中,大肆窃取用户的短信、照片以及银 行 卡 号、支 付 宝 账 号和密 码等个人隐私信息。

      安全专家现场模拟还原了黑客的作案手法:首先,使用安卓手机扫描二维码,下载打开包含木 马病毒的美女图片,手机此时并未表现出异状。之后,打开手机中安装的UC 浏览器进入淘宝网,输入账号密码后,中毒的手机仍未表现出任何异样,然而用户刚刚输入的账号和密码已经自动发送到了一旁指定的电脑上,用户的账号密码信息就这样神不知鬼不觉地被黑客窃取了。此外,病毒还能随被注入的手机App一起运行,可以拦截用户手机短信,并转发短信。黑客一旦获取用户的手机号、身份证号、支付宝账号,就可以通过病毒窃取到的手机支付短信验证码修改支付宝密码,盗刷资金。

      

      专家称手机软件本身不安全給“寄生兽”可趁之机

      专家称,黑客利用“寄生兽”漏洞作案的必要条件之一,是用户手机中存在有安全漏洞的软件。此次UC浏览器等手机软件之所以被黑客利用,成为协助黑客获取用户隐私、盗取网银账号的工具,主要原因还在于软件自身存在较为严重的安全问题:其一是软件开发者没有考虑odex的安全问题,其二是软件没有对zip解压缩时的恶意文件名做检测,才导致严重的安全隐患,給病毒可趁之机。

      专家建议,手机用户应谨慎打开任何陌生网址链接,不要轻易扫描二维码,平时要留意手机软件安全信息,避免安装使用存在安全漏洞的手机软件。



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

  • TA的每日心情

    2016-12-30 12:59
  • 签到天数: 695 天

    [LV.9]以坛为家II

    沙发
    发表于 2015-7-7 07:52:33 | 只看该作者
    谢谢提醒!
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    郁闷
    2020-6-2 10:47
  • 签到天数: 851 天

    [LV.10]以坛为家III

    板凳
    发表于 2015-7-7 08:25:55 | 只看该作者
    怎么办呢?
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2022-6-20 13:47
  • 签到天数: 1144 天

    [LV.10]以坛为家III

    地板
    发表于 2015-7-7 08:51:45 | 只看该作者
    俺一直用的360
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-3-21 08:50
  • 签到天数: 1323 天

    [LV.10]以坛为家III

    5
    发表于 2015-7-7 09:23:23 | 只看该作者
    所以苹果就很安全
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部