亚洲一区激情国产日韩,色综合久久六月婷婷中文字幕,久久国产精品二国产精品,免费永久国产在线视频

          • 資訊
          • 報(bào)告

          安卓系統(tǒng)曝致命漏洞 別人拿自己手機(jī)就能偷刷你的錢

          • 2018年1月10日 ZhouXun來源:中國網(wǎng)財(cái)經(jīng) 659 38
          • 繁體

          一種針對(duì)安卓手機(jī)操作系統(tǒng)的新型攻擊危險(xiǎn)被公布,這種“攻擊”能瞬間把你手機(jī)的應(yīng)用,克隆到攻擊者的手機(jī)上,并克隆你的支付二維碼,進(jìn)行隱蔽式盜刷。

          安卓系統(tǒng)曝致命漏洞 別人拿自己手機(jī)就能偷刷你的錢

          隨著新年到來,小伙伴們開始頻繁地收發(fā)紅包,有朋友間的互送,也有商家的推廣活動(dòng)。

          可你有沒有想過,哪天當(dāng)你點(diǎn)開一個(gè)紅包鏈接,自己的支付寶信息瞬間在另一個(gè)手機(jī)上被“克隆”了?而別人可以像你一樣使用該賬號(hào),包括掃碼支付。

          這種克隆攻擊到底有多大危害?大家又該怎樣防止被克隆呢?

          就在9號(hào)下午,一種針對(duì)安卓手機(jī)操作系統(tǒng)的新型攻擊危險(xiǎn)被公布,這種“攻擊”能瞬間把你手機(jī)的應(yīng)用,克隆到攻擊者的手機(jī)上,并克隆你的支付二維碼,進(jìn)行隱蔽式盜刷。

          瞬間克隆手機(jī)應(yīng)用 花你的錢不用商量

          攻擊者向用戶發(fā)短信,用戶點(diǎn)擊短信中的鏈接,用戶在自己的手機(jī)上看到的是一個(gè)真實(shí)的搶紅包網(wǎng)頁,攻擊者則已經(jīng)在另一臺(tái)手機(jī)上完成了克隆支付寶賬戶的操作。賬戶名用戶頭像完全一致。

          央視財(cái)經(jīng)記者在現(xiàn)場(chǎng)借到了一部手機(jī),經(jīng)過手機(jī)機(jī)主的同意,記者決定試一下“克隆攻擊”是不是真實(shí)存在。

          記者發(fā)現(xiàn),中了克隆攻擊之后,用戶這個(gè)手機(jī)應(yīng)用中的數(shù)據(jù)被神奇地復(fù)制到了攻擊者的手機(jī)上,兩臺(tái)手機(jī)看上去一模一樣。那么,這臺(tái)克隆手機(jī)能不能正常的消費(fèi)呢?記者到商場(chǎng)進(jìn)行了簡單的測(cè)試。

          通過克隆來的二維碼,記者在商場(chǎng)輕松地掃碼消費(fèi)成功。記者在被克隆的手機(jī)上看到,這筆消費(fèi)已經(jīng)悄悄出現(xiàn)在支付寶賬單中。

          因?yàn)樾☆~的掃碼支付不需要密碼,一旦中了克隆攻擊,攻擊者就完全可以用自己的手機(jī),花別人的錢。

          網(wǎng)絡(luò)安全工程師告訴記者,和過去的攻擊手段相比,克隆攻擊的隱蔽性更強(qiáng),更不容易被發(fā)現(xiàn)。因?yàn)椴粫?huì)多次入侵你的手機(jī),而是直接把你的手機(jī)應(yīng)用里的內(nèi)容搬出去,在其他地方操作。和過去的攻擊手段相比,克隆攻擊的隱蔽性更強(qiáng),更不容易被發(fā)現(xiàn)。

          “應(yīng)用克隆”有多可怕?

          “應(yīng)用克隆”的可怕之處在于:和以往的木馬攻擊不同,它實(shí)際上并不依靠傳統(tǒng)的木馬病毒,也不需要用戶下載“冒名頂替”常見應(yīng)用的“李鬼”應(yīng)用。

          騰訊相關(guān)負(fù)責(zé)人比喻:“這就像過去想進(jìn)入你的酒店房間,需要把鎖弄壞,但現(xiàn)在的方式是復(fù)制了一張你的酒店房卡,不但能隨時(shí)進(jìn)出,還能以你的名義在酒店消費(fèi)?!?/p>

          騰訊安全玄武實(shí)驗(yàn)室研究員 王永科表示,攻擊者可以在他的手機(jī)上完全地操作賬戶,包括查看隱私信息,甚至還可以盜用里面的錢財(cái)。

          智能手機(jī),在我們生活中扮演的角色越來越重要。我們的手機(jī)里不僅有我們的個(gè)人信息,還能實(shí)現(xiàn)預(yù)定、消費(fèi)、甚至支付等各種活動(dòng)。這種克隆攻擊有多大危害?大家又該怎樣防止被克隆呢?

          騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人 于旸介紹,攻擊者完全可以把與攻擊相關(guān)的代碼,隱藏在一個(gè)看起來很正常的頁面里面,你打開的時(shí)候,你肉眼看見的是正常的網(wǎng)頁,可能是個(gè)新聞、可能是個(gè)視頻、可能是個(gè)圖片,但實(shí)際上攻擊代碼悄悄的在后面執(zhí)行。

          專家表示,只要手機(jī)應(yīng)用存在漏洞,一旦點(diǎn)擊短信中的攻擊鏈接,或者掃描惡意的二維碼,APP中的數(shù)據(jù)都可能被復(fù)制。

          騰訊經(jīng)過測(cè)試發(fā)現(xiàn),“應(yīng)用克隆”對(duì)大多數(shù)移動(dòng)應(yīng)用都有效,在200個(gè)移動(dòng)應(yīng)用中發(fā)現(xiàn)27個(gè)存在漏洞,比例超過10%。

          騰訊安全玄武實(shí)驗(yàn)室此次發(fā)現(xiàn)的漏洞至少涉及國內(nèi)安卓應(yīng)用市場(chǎng)十分之一的APP,如支付寶、餓了么等多個(gè)主流APP均存在漏洞,所以該漏洞幾乎影響國內(nèi)所有安卓用戶。

          目前,“應(yīng)用克隆”這一漏洞只對(duì)安卓系統(tǒng)有效,蘋果手機(jī)則不受影響。另外,騰訊表示目前尚未有已知案例利用這種途徑發(fā)起攻擊。

          現(xiàn)場(chǎng)展示:

          攻擊者向用戶發(fā)一個(gè)短信,包含一個(gè)鏈接,用戶收到了短信,點(diǎn)擊一下短信中的鏈接,用戶看起來是打開了一個(gè)正常的攜程頁面,此時(shí)攻擊者已經(jīng)完整的克隆了用戶。所有的個(gè)人隱私信息,這個(gè)賬戶都可以查看到的。

          就在昨晚,國家信息安全漏洞共享平臺(tái)發(fā)布公告稱,安卓 WebView控件存在跨域訪問漏洞。網(wǎng)絡(luò)安全工程師告訴記者,如果現(xiàn)在把安卓操作系統(tǒng)和所有的手機(jī)應(yīng)用都升級(jí)到最新版本,大部分的應(yīng)用就可以避免克隆攻擊。

          用戶如何進(jìn)行防范?

          普通用戶最關(guān)心的則是如何能對(duì)這一攻擊方式進(jìn)行防范。知道創(chuàng)宇404實(shí)驗(yàn)室負(fù)責(zé)人回答本報(bào)記者提問時(shí)表示,普通用戶的防范比較頭疼,但仍有一些通用的安全措施:

          一是別人發(fā)給你的鏈接少點(diǎn),不太確定的二維碼不要出于好奇去掃;

          更重要的是,要關(guān)注官方的升級(jí),包括你的操作系統(tǒng)和手機(jī)應(yīng)用,真的需要及時(shí)升級(jí)。

          漏洞:尚未形成危害就被捕捉

          一個(gè)令人吃驚的事實(shí)是,這一攻擊方式并非剛剛被發(fā)現(xiàn)。騰訊相關(guān)負(fù)責(zé)人表示:“整個(gè)攻擊當(dāng)中涉及的每一個(gè)風(fēng)險(xiǎn)點(diǎn),其實(shí)都有人提過?!?/p>

          那么為什么這種危害巨大的攻擊方式此前卻既未被安全廠商發(fā)覺,也未有攻擊案例發(fā)生?

          “這是新的多點(diǎn)耦合產(chǎn)生的漏洞。”該負(fù)責(zé)人打了一個(gè)比喻,“這就像是網(wǎng)線插頭上有個(gè)凸起,結(jié)果路由器在插口位置上正好設(shè)計(jì)了一個(gè)重置按鈕?!?/p>

          網(wǎng)線本身沒有問題,路由器也沒有問題,但結(jié)果是你一插上網(wǎng)線,路由器就重啟。多點(diǎn)耦合也是這樣,每一個(gè)問題都是已知的,但組合起來卻帶來了額外風(fēng)險(xiǎn)?!?/p>

          多點(diǎn)耦合的出現(xiàn),其實(shí)正意味著網(wǎng)絡(luò)安全形勢(shì)的變化。硬幣的一面是漏洞“聯(lián)合作戰(zhàn)”的“乘法效應(yīng)”,另一面則是防守者們形成的合力。

          在移動(dòng)時(shí)代,最重要的是用戶賬號(hào)體系和數(shù)據(jù)的安全。而保護(hù)好這些,光搞好系統(tǒng)自身安全遠(yuǎn)遠(yuǎn)不夠,需要手機(jī)廠商、應(yīng)用開發(fā)商、網(wǎng)絡(luò)安全研究者等多方攜手。

          延伸閱讀

          細(xì)分市場(chǎng)研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場(chǎng)調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

          中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值 研究院 研究院 掌握產(chǎn)業(yè)最新情報(bào)        中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)! 廣告、內(nèi)容合作請(qǐng)點(diǎn)這里尋求合作

          推薦閱讀

          /UserFiles/image/20180110/20180110171209_6294.jpg

          Google公布截止2018年1月Android系統(tǒng)占有率數(shù)據(jù)

          又到了Google對(duì)Android系統(tǒng)各個(gè)版本的市場(chǎng)份額進(jìn)行統(tǒng)計(jì)的時(shí)候了,近日Google公布了截止2018年1月的Android系統(tǒng)占有率A...

          /UserFiles/image/20180110/20180110170147_2988.jpg

          微信大動(dòng)作! 即日起打擊發(fā)布低俗、虛假標(biāo)題和內(nèi)容的行為 或?qū)⑦M(jìn)行永久封號(hào)處理

          1月10日最新消息,今天中午,微信公眾平臺(tái)發(fā)布公告,表示即日起將打擊發(fā)布低俗、虛假標(biāo)題和內(nèi)容的行為,針對(duì)仍在發(fā)送2...

          /UserFiles/image/20180110/20180110165906_6946.jpg

          網(wǎng)易發(fā)布區(qū)塊鏈寵物“招財(cái)貓” 每人限購兩只

          雖然比特幣在很多國家和地區(qū)無法交易,但植根于底層的區(qū)塊鏈領(lǐng)域徹底火了,國內(nèi)很多企業(yè)也開始布局區(qū)塊鏈領(lǐng)域,根據(jù)信...

          /UserFiles/image/20180110/20180110165245_5178.jpg

          蘋果發(fā)布iOS 11.2.2正式版系統(tǒng)更新 提供安全性修復(fù)

          1月9日消息,蘋果在今天凌晨(美國時(shí)間當(dāng)?shù)?月9日)正式發(fā)布了iOS 11.2.2正式版的系統(tǒng)更新,此次更新提供了關(guān)于安全i...

          /UserFiles/image/20180110/20180110165052_5783.jpg

          iPhone“降頻門”引發(fā)美國政府關(guān)注 向蘋果公司進(jìn)行問詢

          北京時(shí)間1月10日午間消息,蘋果限制老款iPhone電池而導(dǎo)致手機(jī)變慢一事,此前遭到了法國政府的調(diào)查。繼法國之后,美國C...

          /UserFiles/image/20180110/20180110164300_8683.jpg

          三星去年資本支出440億美元 全球排首位

          1月10日消息,據(jù)國外媒體報(bào)道,三星去年的資本支出達(dá)到了440億美元,在全球排在第1位,而在未來三年其資本支出將接近1...

          猜您喜歡

          【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請(qǐng)聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。

          中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”)    粵ICP備05036522號(hào)

          研究報(bào)告

          中研網(wǎng)微信訂閱號(hào)微信掃一掃