13434查看|15回复

[百姓杂谈] 安卓手机被爆致命漏洞,别人可以偷你的钱!

    [复制链接]

威望
1990 点
金钱
1550 RMB
积分
1383
注册时间
2015-10-21
江上渡 发表于 2018-1-12 15:37:37 | 显示全部楼层 |阅读模式
广告

马上注册,结交更多好友,享用更多功能,让你轻松玩转淮北人论坛。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
扫一扫二维码
领取一个小红包
点击一条链接
商家送给你一个优惠红包

微信图片_20180112153338.jpg



但你有没有想过
点击一个红包链接
自己的支付宝信息瞬间被“克隆”了
不仅如此
别人还可以像你一样使用该账号
包括扫码支付!!!


听起来挺可怕的
但这事儿确实是真的!

日前,腾讯安全玄武实验室与知道创宇404实验室披露攻击威胁模型——“应用克隆”。这是一款针对安卓系统的隐私窃取手段。日前,国家信息安全漏洞共享平台针对“克隆漏洞”发布公告,将该漏洞综合评级为“高危”,并给出了修复建议。

先用一个演示来了解,以支付宝为例:

1、在安卓手机上,“攻击者”向用户发送一条包含恶意链接的手机短信;

2.jpg



2、用户一旦点击,其账户一秒钟就被“克隆”到“攻击者”的手机中;

微信图片_20180112153347.jpg



4.jpg



5.jpg


3、“攻击者”就可以任意查看用户信息,并可直接操作该应用。

6.jpg



7.jpg



看完之后,是不是觉得很可怕?

腾讯安全玄武实验室在国内安卓应用市场上检测了大概200个应用,发现有27个存在问题,其中18个App可以被远程攻击,即通过短信链接复制。另外9个App只能从本地被攻击,即通过手机上装载的恶意应用实现类似“克隆”功能。

据了解,支付宝、百度外卖、国美等等大部分App主动反馈,表示已经在修复漏洞的进程中。
哪些手机受到影响?
目前,“应用克隆”这一漏洞只对安卓系统有效,苹果手机则不受影响。另外,腾讯表示目前尚未有已知案例利用这种途径发起攻击。

哪些App存有漏洞?
截至1月9日,27款存在漏洞的App中有11个已进行修复,但其中有三个没有完全修复。此外,目前还没有收到反馈的App厂商包括京东到家、饿了么、聚美优品、豆瓣、易车、铁友火车票、虎扑、微店等10家厂商。对于拒不修复的将会按照《网络安全法》采取强制措施。


用户如何进行防范?

“这类攻击真实发生的时候普通用户很难防范”,网络安全公司知道创宇首席安全官周景平表示,因为在现实的场景下,攻击者会伪装成各种各样的场景,包括链接短信、扫描二维码访问网页等。周景平建议,普通用户应该从以下方面进行防范:
1、别人发的链接少点,不太确定的二维码不要出于好奇扫码;

2、关注官方的升级,操作系统、各类App要及时升级。

网络安全工程师表示,和过去的攻击手段相比,克隆攻击的隐蔽性更强,更不容易被发现。因为不会多次入侵你的手机,而是直接把你的手机应用里的内容搬出去,在其他地方操作。和过去的攻击手段相比,克隆攻击的隐蔽性更强,更不容易被发现。

专家表示,只要手机应用存在漏洞,一旦点击短信中的攻击链接,或者扫描恶意的二维码,App中的数据都可能被复制。

就在前晚,国家信息安全漏洞共享平台发布公告称,安卓WebView控件存在跨域访问漏洞。网络安全工程师表示,如果现在把安卓操作系统和所有的手机应用都升级到最新版本,大部分的应用就可以避免克隆攻击。


Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
3148 点
金钱
7946 RMB
积分
5475
注册时间
2017-11-14
小酒妹 发表于 2018-1-12 15:39:57 | 显示全部楼层
  幸好没人给我发红包

Signgture

小酒妹的言论仅代表个人,不代表论坛观点。微信:hbmaimaimai
回复 支持 反对

使用道具 举报

威望
621 点
金钱
376 RMB
积分
444
注册时间
2017-10-21
动人心弦 发表于 2018-1-12 15:41:16 | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
5122 点
金钱
11038 RMB
积分
5968
注册时间
2016-10-9
人生酸甜苦辣咸 发表于 2018-1-12 17:08:41 来自: 淮北人手机APP | 显示全部楼层
再向用户发东西 就剁手
来自: Android客户端

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
3341 点
金钱
31295 RMB
积分
12151
注册时间
2017-9-16
别为我担心 发表于 2018-1-12 20:23:30 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
16633 点
金钱
108503 RMB
积分
44347
注册时间
2010-10-13
会车闪灯 发表于 2018-1-12 20:25:52 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
3341 点
金钱
31295 RMB
积分
12151
注册时间
2017-9-16
别为我担心 发表于 2018-1-12 21:16:56 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
8084 点
金钱
7786 RMB
积分
7640
注册时间
2013-6-15

实名认证

麦霸 发表于 2018-1-12 23:13:06 来自: 淮北人手机APP | 显示全部楼层
这是苹果手机的广告吗
来自: Android客户端

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
3253 点
金钱
52907 RMB
积分
18735
注册时间
2017-8-25
春来春去, 发表于 2018-1-13 06:22:25 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
2091 点
金钱
1142 RMB
积分
1499
注册时间
2017-4-18
美丽如云521 发表于 2018-1-13 06:39:06 来自: 淮北人手机APP | 显示全部楼层
不清楚,不熟悉的链接不要点,你想着占便宜可能就是上当……
来自: Android客户端

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
3158 点
金钱
2275 RMB
积分
2530
注册时间
2017-4-15
Аveитаdог 发表于 2018-1-13 08:54:07 来自: 淮北人手机APP | 显示全部楼层
我觉得这是苹果的水军
来自: Android客户端

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
3253 点
金钱
52907 RMB
积分
18735
注册时间
2017-8-25
春来春去, 发表于 2018-1-13 12:34:32 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
6385 点
金钱
13118 RMB
积分
7662
注册时间
2016-1-18
朱召雨 发表于 2018-1-13 12:55:32 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

威望
1725 点
金钱
716 RMB
积分
1100
注册时间
2009-2-25
二狗子 发表于 2018-1-13 13:27:21 | 显示全部楼层
这漏洞不新鲜,但是一直没有引起重视

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
1569 点
金钱
762 RMB
积分
1069
注册时间
2015-12-23
Coog 发表于 2018-1-13 17:02:08 来自: 淮北人手机APP | 显示全部楼层
安卓系统开放是优势,安全是劣势
来自: Android客户端

Signgture

生活在淮北 爱上淮北人
回复 支持 反对

使用道具 举报

威望
3253 点
金钱
52907 RMB
积分
18735
注册时间
2017-8-25
春来春去, 发表于 2018-1-14 12:17:06 来自: 淮北人手机APP | 显示全部楼层

Signgture

生活在淮北 爱上淮北人
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复返回列表官方微信 返回顶部
快速回复 返回顶部 返回列表