军人边走边吮她的花蒂,heyzo高清中文字幕在线,日韩av无码中文字幕,俄罗斯freexxxx性

  • 資訊
  • 報告
當前位置:中研網 > 行業資訊 > 行業經濟 > IT與通訊

安卓系統曝致命漏洞 別人拿自己手機就能偷刷你的錢

  • 2018年1月10日 ZhouXun來源:中國網財經 659 38
  • 繁體

一種針對安卓手機操作系統的新型攻擊危險被公布,這種“攻擊”能瞬間把你手機的應用,克隆到攻擊者的手機上,并克隆你的支付二維碼,進行隱蔽式盜刷。

安卓系統曝致命漏洞 別人拿自己手機就能偷刷你的錢

隨著新年到來,小伙伴們開始頻繁地收發紅包,有朋友間的互送,也有商家的推廣活動。

可你有沒有想過,哪天當你點開一個紅包鏈接,自己的支付寶信息瞬間在另一個手機上被“克隆”了?而別人可以像你一樣使用該賬號,包括掃碼支付。

這種克隆攻擊到底有多大危害?大家又該怎樣防止被克隆呢?

就在9號下午,一種針對安卓手機操作系統的新型攻擊危險被公布,這種“攻擊”能瞬間把你手機的應用,克隆到攻擊者的手機上,并克隆你的支付二維碼,進行隱蔽式盜刷。

瞬間克隆手機應用 花你的錢不用商量

攻擊者向用戶發短信,用戶點擊短信中的鏈接,用戶在自己的手機上看到的是一個真實的搶紅包網頁,攻擊者則已經在另一臺手機上完成了克隆支付寶賬戶的操作。賬戶名用戶頭像完全一致。

央視財經記者在現場借到了一部手機,經過手機機主的同意,記者決定試一下“克隆攻擊”是不是真實存在。

記者發現,中了克隆攻擊之后,用戶這個手機應用中的數據被神奇地復制到了攻擊者的手機上,兩臺手機看上去一模一樣。那么,這臺克隆手機能不能正常的消費呢?記者到商場進行了簡單的測試。

通過克隆來的二維碼,記者在商場輕松地掃碼消費成功。記者在被克隆的手機上看到,這筆消費已經悄悄出現在支付寶賬單中。

因為小額的掃碼支付不需要密碼,一旦中了克隆攻擊,攻擊者就完全可以用自己的手機,花別人的錢。

網絡安全工程師告訴記者,和過去的攻擊手段相比,克隆攻擊的隱蔽性更強,更不容易被發現。因為不會多次入侵你的手機,而是直接把你的手機應用里的內容搬出去,在其他地方操作。和過去的攻擊手段相比,克隆攻擊的隱蔽性更強,更不容易被發現。

“應用克隆”有多可怕?

“應用克隆”的可怕之處在于:和以往的木馬攻擊不同,它實際上并不依靠傳統的木馬病毒,也不需要用戶下載“冒名頂替”常見應用的“李鬼”應用。

騰訊相關負責人比喻:“這就像過去想進入你的酒店房間,需要把鎖弄壞,但現在的方式是復制了一張你的酒店房卡,不但能隨時進出,還能以你的名義在酒店消費。”

騰訊安全玄武實驗室研究員 王永科表示,攻擊者可以在他的手機上完全地操作賬戶,包括查看隱私信息,甚至還可以盜用里面的錢財。

智能手機,在我們生活中扮演的角色越來越重要。我們的手機里不僅有我們的個人信息,還能實現預定、消費、甚至支付等各種活動。這種克隆攻擊有多大危害?大家又該怎樣防止被克隆呢?

騰訊安全玄武實驗室負責人 于旸介紹,攻擊者完全可以把與攻擊相關的代碼,隱藏在一個看起來很正常的頁面里面,你打開的時候,你肉眼看見的是正常的網頁,可能是個新聞、可能是個視頻、可能是個圖片,但實際上攻擊代碼悄悄的在后面執行。

專家表示,只要手機應用存在漏洞,一旦點擊短信中的攻擊鏈接,或者掃描惡意的二維碼,APP中的數據都可能被復制。

騰訊經過測試發現,“應用克隆”對大多數移動應用都有效,在200個移動應用中發現27個存在漏洞,比例超過10%。

騰訊安全玄武實驗室此次發現的漏洞至少涉及國內安卓應用市場十分之一的APP,如支付寶、餓了么等多個主流APP均存在漏洞,所以該漏洞幾乎影響國內所有安卓用戶。

目前,“應用克隆”這一漏洞只對安卓系統有效,蘋果手機則不受影響。另外,騰訊表示目前尚未有已知案例利用這種途徑發起攻擊。

現場展示:

攻擊者向用戶發一個短信,包含一個鏈接,用戶收到了短信,點擊一下短信中的鏈接,用戶看起來是打開了一個正常的攜程頁面,此時攻擊者已經完整的克隆了用戶。所有的個人隱私信息,這個賬戶都可以查看到的。

就在昨晚,國家信息安全漏洞共享平臺發布公告稱,安卓 WebView控件存在跨域訪問漏洞。網絡安全工程師告訴記者,如果現在把安卓操作系統和所有的手機應用都升級到最新版本,大部分的應用就可以避免克隆攻擊。

用戶如何進行防范?

普通用戶最關心的則是如何能對這一攻擊方式進行防范。知道創宇404實驗室負責人回答本報記者提問時表示,普通用戶的防范比較頭疼,但仍有一些通用的安全措施:

一是別人發給你的鏈接少點,不太確定的二維碼不要出于好奇去掃;

更重要的是,要關注官方的升級,包括你的操作系統和手機應用,真的需要及時升級。

漏洞:尚未形成危害就被捕捉

一個令人吃驚的事實是,這一攻擊方式并非剛剛被發現。騰訊相關負責人表示:“整個攻擊當中涉及的每一個風險點,其實都有人提過。”

那么為什么這種危害巨大的攻擊方式此前卻既未被安全廠商發覺,也未有攻擊案例發生?

“這是新的多點耦合產生的漏洞。”該負責人打了一個比喻,“這就像是網線插頭上有個凸起,結果路由器在插口位置上正好設計了一個重置按鈕。“

網線本身沒有問題,路由器也沒有問題,但結果是你一插上網線,路由器就重啟。多點耦合也是這樣,每一個問題都是已知的,但組合起來卻帶來了額外風險。”

多點耦合的出現,其實正意味著網絡安全形勢的變化。硬幣的一面是漏洞“聯合作戰”的“乘法效應”,另一面則是防守者們形成的合力。

在移動時代,最重要的是用戶賬號體系和數據的安全。而保護好這些,光搞好系統自身安全遠遠不夠,需要手機廠商、應用開發商、網絡安全研究者等多方攜手。

延伸閱讀

細分市場研究 可行性研究 商業計劃書 專項市場調研 兼并重組研究 IPO上市咨詢 產業園區規劃 十三五規劃

中研網 中研網 發現資訊的價值 研究院 研究院 掌握產業最新情報        中研網是中國領先的綜合經濟門戶,聚焦產業、科技、創新等研究領域,致力于為中高端人士提供最具權威性的產業資訊。每天對全球產業經濟新聞進行及時追蹤報道,并對熱點行業專題探討及深入評析。以獨到的專業視角,全力打造中國權威的經濟研究、決策支持平臺! 廣告、內容合作請點這里尋求合作

推薦閱讀

/UserFiles/image/20180110/20180110171209_6294.jpg

Google公布截止2018年1月Android系統占有率數據

又到了Google對Android系統各個版本的市場份額進行統計的時候了,近日Google公布了截止2018年1月的Android系統占有率A...

/UserFiles/image/20180110/20180110170147_2988.jpg

微信大動作! 即日起打擊發布低俗、虛假標題和內容的行為 或將進行永久封號處理

1月10日最新消息,今天中午,微信公眾平臺發布公告,表示即日起將打擊發布低俗、虛假標題和內容的行為,針對仍在發送2...

/UserFiles/image/20180110/20180110165906_6946.jpg

網易發布區塊鏈寵物“招財貓” 每人限購兩只

雖然比特幣在很多國家和地區無法交易,但植根于底層的區塊鏈領域徹底火了,國內很多企業也開始布局區塊鏈領域,根據信...

/UserFiles/image/20180110/20180110165245_5178.jpg

蘋果發布iOS 11.2.2正式版系統更新 提供安全性修復

1月9日消息,蘋果在今天凌晨(美國時間當地1月9日)正式發布了iOS 11.2.2正式版的系統更新,此次更新提供了關于安全i...

/UserFiles/image/20180110/20180110165052_5783.jpg

iPhone“降頻門”引發美國政府關注 向蘋果公司進行問詢

北京時間1月10日午間消息,蘋果限制老款iPhone電池而導致手機變慢一事,此前遭到了法國政府的調查。繼法國之后,美國C...

/UserFiles/image/20180110/20180110164300_8683.jpg

三星去年資本支出440億美元 全球排首位

1月10日消息,據國外媒體報道,三星去年的資本支出達到了440億美元,在全球排在第1位,而在未來三年其資本支出將接近1...

猜您喜歡

【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網贊同其觀點和對其真實性負責。中研網倡導尊重與保護知識產權,如發現本站文章存在內容、版權或其它問題,煩請聯系。 聯系方式:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。

中研普華集團聯系方式廣告服務版權聲明誠聘英才企業客戶意見反饋報告索引網站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權所有 中國行業研究網(簡稱“中研網”)    粵ICP備05036522號

研究報告

中研網微信訂閱號微信掃一掃

主站蜘蛛池模板: 尼木县| 巴里| 山东省| 盐城市| 揭西县| 云阳县| 沽源县| 安阳市| 新竹市| 城市| 天峻县| 曲靖市| 边坝县| 林州市| 察隅县| 青冈县| 滨海县| 黄冈市| 旅游| 海林市| 板桥市| 衡水市| 禹州市| 措勤县| 翁牛特旗| 盐边县| 台湾省| 瑞安市| 九寨沟县| 万全县| 军事| 闽侯县| 澄迈县| 师宗县| 蓬溪县| 边坝县| 大邑县| 威海市| 揭东县| 广宁县| 龙州县|