首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁 >> 頭條摘要 >> 正文

安卓曝短信欺詐漏洞 360手機(jī)衛(wèi)士全球首發(fā)獨(dú)立補(bǔ)丁

2012年11月7日 20:47  CCTIME飛象網(wǎng)  

    大多數(shù)人可能不會(huì)輕易相信陌生號(hào)碼發(fā)來的詐騙短信,但如果熟人發(fā)來的短信您會(huì)相信嗎?最近,谷歌公司證實(shí)安卓系統(tǒng)存在一個(gè)高危的短信欺詐漏洞,惡意程序可利用該漏洞偽造并“發(fā)送”欺詐短信。許多安卓手機(jī)均會(huì)受此漏洞影響。對(duì)此,360安全中心全球率先發(fā)布了針對(duì)該漏洞的獨(dú)立系統(tǒng)補(bǔ)丁,無須依賴于任何手機(jī)安全軟件,安裝后不用重啟即可生效。

    圖1:安卓系統(tǒng)現(xiàn)短信欺詐漏洞影響大量安卓手機(jī)

    據(jù)了解,國外Android安全研究人員日前向谷歌Android安全團(tuán)隊(duì)通報(bào)了一個(gè)嚴(yán)重的短信欺詐漏洞,后者很快確認(rèn)了該漏洞確實(shí)存在,并對(duì)漏洞展開調(diào)查。研究人員表示,該漏洞很容易被攻破,可能被大量用來進(jìn)行“釣魚”攻擊,并竊取用戶隱私。更可怕的是,該漏洞可以讓欺詐應(yīng)用在不需要獲得用戶任何許可的前提下偷偷發(fā)送欺詐短信。

    安全專家稱,目前發(fā)現(xiàn)包含該漏洞的智能手機(jī)有GalaxyNexus、NexusS、HTCOne X、HTC Inspire和三星Galaxy S3等。這些設(shè)備涉及的Android系統(tǒng)版本包括Froyo 2.2.x、Gingerbread 2.3.x、Ice Cream Sandwich 4.0.x和Jelly Bean 4.1。

    圖2:360緊急發(fā)布短信欺詐漏洞系統(tǒng)獨(dú)立補(bǔ)丁,安裝后即可生效

    據(jù)悉,360此次針對(duì)安卓短信欺詐漏洞發(fā)布的獨(dú)立系統(tǒng)補(bǔ)丁,無需安裝任何手機(jī)安全軟件即可徹底封堵漏洞。盡管如此,360安全專家仍建議用戶安裝360手機(jī)衛(wèi)士等安全軟件,不但能及時(shí)查殺利用上述漏洞的各種木馬,還能及時(shí)攔截木馬發(fā)出的詐騙短信。

    截至發(fā)稿前,谷歌尚未說明將何時(shí)提供針對(duì)該漏洞的官方補(bǔ)丁。業(yè)內(nèi)人士認(rèn)為,由于該漏洞較容易利用,惡意軟件能借機(jī)輕易套取用戶的重要個(gè)人隱私等信息。預(yù)計(jì)網(wǎng)上很快就會(huì)出現(xiàn)更多利用該漏洞的手機(jī)惡意軟件樣本。

    另據(jù)了解,iOS系統(tǒng)早在一個(gè)月前也被曝光存在一種類似的SMS短信漏洞,攻擊者可利用漏洞竊取個(gè)人資料,攻擊者也可以利用漏洞,將自己的手機(jī)號(hào)碼偽裝成銀行或親友等號(hào)碼。作為國內(nèi)最大的互聯(lián)網(wǎng)安全廠商,同樣是360及時(shí)在360手機(jī)衛(wèi)士中加入了短息漏洞修補(bǔ)模塊,率先解決了這一問題。

    附1:360針對(duì)“短信欺詐漏洞補(bǔ)丁”發(fā)布的獨(dú)立系統(tǒng)補(bǔ)丁下載地址:

    http://msoftdl.#/mobilesafe/shouji360/360safesis/SmsCheatPatch.apk

    附2:360手機(jī)衛(wèi)士新版下載地址:http://shouji.#

 

    下載:m.#。

編 輯:馬秋月
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬倚聞澐至酥蓄l段6G頻譜資源
精彩專題
專題丨“汛”速出動(dòng) 共筑信息保障堤壩
2023MWC上海世界移動(dòng)通信大會(huì)
中國5G商用四周年
2023年中國國際信息通信展覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像