日本一区二区三区在线播放 _久久久久久久网站_在线视频一区二区_亚洲欧美综合在线精品

寧化在線_客家祖地_蘇區(qū)_黃慎故里_長征出發(fā)地_寧化新聞_寧化新聞中心_寧化_石壁

安卓系統(tǒng)曝致命漏洞:別人能拿自己手機(jī)偷刷你的錢

2018
01/10
17:27
新浪新聞

  原標(biāo)題:冷汗!安卓系統(tǒng)曝“致命”漏洞:別人可以拿自己的手機(jī),偷刷你的錢!

  隨著新年到來,小伙伴們開始頻繁地收發(fā)紅包,有朋友間的互送,也有商家的推廣活動(dòng)。

  可你有沒有想過,哪天當(dāng)你點(diǎn)開一個(gè)紅包鏈接,自己的支付寶信息瞬間在另一個(gè)手機(jī)上被“克隆”了?而別人可以像你一樣使用該賬號(hào),包括掃碼支付。

  這種克隆攻擊到底有多大危害?大家又該怎樣防止被克隆呢?

  就在9號(hào)下午,一種針對(duì)安卓手機(jī)操作系統(tǒng)的新型攻擊危險(xiǎn)被公布,這種“攻擊”能瞬間把你手機(jī)的應(yīng)用,克隆到攻擊者的手機(jī)上,并克隆你的支付二維碼,進(jìn)行隱蔽式盜刷。

  瞬間克隆手機(jī)應(yīng)用 花你的錢不用商量

  攻擊者向用戶發(fā)短信,用戶點(diǎn)擊短信中的鏈接,用戶在自己的手機(jī)上看到的是一個(gè)真實(shí)的搶紅包網(wǎng)頁,攻擊者則已經(jīng)在另一臺(tái)手機(jī)上完成了克隆支付寶賬戶的操作。賬戶名用戶頭像完全一致。

  央視財(cái)經(jīng)記者在現(xiàn)場借到了一部手機(jī),經(jīng)過手機(jī)機(jī)主的同意,記者決定試一下“克隆攻擊”是不是真實(shí)存在。 

  記者發(fā)現(xiàn),中了克隆攻擊之后,用戶這個(gè)手機(jī)應(yīng)用中的數(shù)據(jù)被神奇地復(fù)制到了攻擊者的手機(jī)上,兩臺(tái)手機(jī)看上去一模一樣。那么,這臺(tái)克隆手機(jī)能不能正常的消費(fèi)呢?記者到商場進(jìn)行了簡單的測試。 

  通過克隆來的二維碼,記者在商場輕松地掃碼消費(fèi)成功。記者在被克隆的手機(jī)上看到,這筆消費(fèi)已經(jīng)悄悄出現(xiàn)在支付寶賬單中。

  因?yàn)樾☆~的掃碼支付不需要密碼,一旦中了克隆攻擊,攻擊者就完全可以用自己的手機(jī),花別人的錢。 

  網(wǎng)絡(luò)安全工程師告訴記者,和過去的攻擊手段相比,克隆攻擊的隱蔽性更強(qiáng),更不容易被發(fā)現(xiàn)。因?yàn)椴粫?huì)多次入侵你的手機(jī),而是直接把你的手機(jī)應(yīng)用里的內(nèi)容搬出去,在其他地方操作。 和過去的攻擊手段相比,克隆攻擊的隱蔽性更強(qiáng),更不容易被發(fā)現(xiàn)。

  “應(yīng)用克隆”有多可怕?

  “應(yīng)用克隆”的可怕之處在于:和以往的木馬攻擊不同,它實(shí)際上并不依靠傳統(tǒng)的木馬病毒,也不需要用戶下載“冒名頂替”常見應(yīng)用的“李鬼”應(yīng)用。

  騰訊相關(guān)負(fù)責(zé)人比喻:“這就像過去想進(jìn)入你的酒店房間,需要把鎖弄壞,但現(xiàn)在的方式是復(fù)制了一張你的酒店房卡,不但能隨時(shí)進(jìn)出,還能以你的名義在酒店消費(fèi)。”

  騰訊安全玄武實(shí)驗(yàn)室研究員 王永科表示,攻擊者可以在他的手機(jī)上完全地操作賬戶,包括查看隱私信息,甚至還可以盜用里面的錢財(cái)。

  智能手機(jī),在我們生活中扮演的角色越來越重要。我們的手機(jī)里不僅有我們的個(gè)人信息,還能實(shí)現(xiàn)預(yù)定、消費(fèi)、甚至支付等各種活動(dòng)。這種克隆攻擊有多大危害?大家又該怎樣防止被克隆呢?

  騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人 于旸介紹,攻擊者完全可以把與攻擊相關(guān)的代碼,隱藏在一個(gè)看起來很正常的頁面里面,你打開的時(shí)候,你肉眼看見的是正常的網(wǎng)頁,可能是個(gè)新聞、可能是個(gè)視頻、可能是個(gè)圖片,但實(shí)際上攻擊代碼悄悄的在后面執(zhí)行。

  專家表示,只要手機(jī)應(yīng)用存在漏洞,一旦點(diǎn)擊短信中的攻擊鏈接,或者掃描惡意的二維碼,APP中的數(shù)據(jù)都可能被復(fù)制。

  騰訊經(jīng)過測試發(fā)現(xiàn),“應(yīng)用克隆”對(duì)大多數(shù)移動(dòng)應(yīng)用都有效,在200個(gè)移動(dòng)應(yīng)用中發(fā)現(xiàn)27個(gè)存在漏洞,比例超過10%。

  騰訊安全玄武實(shí)驗(yàn)室此次發(fā)現(xiàn)的漏洞至少涉及國內(nèi)安卓應(yīng)用市場十分之一的APP,如支付寶、餓了么等多個(gè)主流APP均存在漏洞,所以該漏洞幾乎影響國內(nèi)所有安卓用戶。

  目前,“應(yīng)用克隆”這一漏洞只對(duì)安卓系統(tǒng)有效,蘋果手機(jī)則不受影響。另外,騰訊表示目前尚未有已知案例利用這種途徑發(fā)起攻擊。

  現(xiàn)場展示:

  攻擊者向用戶發(fā)一個(gè)短信,包含一個(gè)鏈接,用戶收到了短信,點(diǎn)擊一下短信中的鏈接,用戶看起來是打開了一個(gè)正常的攜程頁面,此時(shí)攻擊者已經(jīng)完整的克隆了用戶。所有的個(gè)人隱私信息,這個(gè)賬戶都可以查看到的。 

  就在昨晚,國家信息安全漏洞共享平臺(tái)發(fā)布公告稱,安卓 WebView控件存在跨域訪問漏洞。網(wǎng)絡(luò)安全工程師告訴記者,如果現(xiàn)在把安卓操作系統(tǒng)和所有的手機(jī)應(yīng)用都升級(jí)到最新版本,大部分的應(yīng)用就可以避免克隆攻擊。

  用戶如何進(jìn)行防范?

  普通用戶最關(guān)心的則是如何能對(duì)這一攻擊方式進(jìn)行防范。知道創(chuàng)宇404實(shí)驗(yàn)室負(fù)責(zé)人回答本報(bào)記者提問時(shí)表示,普通用戶的防范比較頭疼,但仍有一些通用的安全措施:

  一是別人發(fā)給你的鏈接少點(diǎn),不太確定的二維碼不要出于好奇去掃;

  更重要的是,要關(guān)注官方的升級(jí),包括你的操作系統(tǒng)和手機(jī)應(yīng)用,真的需要及時(shí)升級(jí)。

  漏洞:尚未形成危害就被捕捉

  一個(gè)令人吃驚的事實(shí)是,這一攻擊方式并非剛剛被發(fā)現(xiàn)。騰訊相關(guān)負(fù)責(zé)人表示:“整個(gè)攻擊當(dāng)中涉及的每一個(gè)風(fēng)險(xiǎn)點(diǎn),其實(shí)都有人提過。”

  那么為什么這種危害巨大的攻擊方式此前卻既未被安全廠商發(fā)覺,也未有攻擊案例發(fā)生?

  “這是新的多點(diǎn)耦合產(chǎn)生的漏洞。”該負(fù)責(zé)人打了一個(gè)比喻,“這就像是網(wǎng)線插頭上有個(gè)凸起,結(jié)果路由器在插口位置上正好設(shè)計(jì)了一個(gè)重置按鈕。“

  網(wǎng)線本身沒有問題,路由器也沒有問題,但結(jié)果是你一插上網(wǎng)線,路由器就重啟。多點(diǎn)耦合也是這樣,每一個(gè)問題都是已知的,但組合起來卻帶來了額外風(fēng)險(xiǎn)。”

  多點(diǎn)耦合的出現(xiàn),其實(shí)正意味著網(wǎng)絡(luò)安全形勢(shì)的變化。硬幣的一面是漏洞“聯(lián)合作戰(zhàn)”的“乘法效應(yīng)”,另一面則是防守者們形成的合力。

  在移動(dòng)時(shí)代,最重要的是用戶賬號(hào)體系和數(shù)據(jù)的安全。而保護(hù)好這些,光搞好系統(tǒng)自身安全遠(yuǎn)遠(yuǎn)不夠,需要手機(jī)廠商、應(yīng)用開發(fā)商、網(wǎng)絡(luò)安全研究者等多方攜手。

免責(zé)聲明:本文來自寧化在線新聞?lì)l道,不代表寧化在線的觀點(diǎn)和立場。
【責(zé)任編輯:馬威】

熱門新聞

日本一区二区三区在线播放 _久久久久久久网站_在线视频一区二区_亚洲欧美综合在线精品
香蕉久久国产| 狠色狠色综合久久| 欧美韩日一区二区三区| 亚洲综合日本| 成人av动漫网站| 一区二区三区日韩在线观看| 欧美男同性恋视频网站| 99久久综合色| 国产乱码精品| 亚洲人体偷拍| 欧美激情一区二区三区四区| 久久免费99精品久久久久久| 大白屁股一区二区视频| 一区二区三区在线视频观看| 日韩午夜精品电影| 国产精品一二| 国产网站一区二区| 久久综合图片| 欧美另类专区| 捆绑变态av一区二区三区| 中文字幕免费不卡| 制服丝袜中文字幕一区| 亚洲欧美日韩视频二区| 欧美不卡在线| 韩日av一区二区| 亚洲乱码国产乱码精品精98午夜| 日韩一二三区视频| 色国产综合视频| 亚洲巨乳在线| 欧美黄色一级视频| 国产精品1区2区3区| 视频一区欧美精品| 亚洲婷婷综合色高清在线| 久久综合久久久| 国产精品剧情在线亚洲| 狂野欧美性猛交blacked| 91无套直看片红桃| 亚洲另类黄色| 7777精品伊人久久久大香线蕉经典版下载 | 91在线国内视频| 狠狠色丁香婷婷综合久久片| 亚洲线精品一区二区三区八戒| 国产欧美在线观看一区| 日韩欧美一区二区三区在线| 在线观看免费一区| 国产一区二区三区奇米久涩| 国内精品国语自产拍在线观看| 国产69精品久久777的优势| 乱一区二区av| 日韩成人av影视| 亚洲成av人片一区二区梦乃| 中文字幕在线观看一区| 国产欧美日韩精品一区| 久久精品女人| 成人av集中营| 视频在线观看91| 夜夜揉揉日日人人青青一国产精品| 国产蜜臀97一区二区三区 | 欧美一区二区福利视频| 欧美三级中文字幕| 色婷婷综合久久久中文字幕| 国产精品一级久久久| 色综合色狠狠综合色| 国产免费成人在线视频| 久久色.com| 久久亚洲私人国产精品va媚药| 久久亚洲一区二区三区明星换脸 | av不卡在线| 欧美精品丝袜久久久中文字幕| 17c精品麻豆一区二区免费| 99re国产精品| 成人免费毛片a| 亚洲欧洲一二三| 精品国产一二三区| 色综合亚洲欧洲| 日韩一区二区在线观看| 欧美电影影音先锋| 91精品国产综合久久福利| 91精品久久久久久蜜臀| 欧美一区二区三级| 日韩欧美亚洲国产另类| 日韩欧美高清dvd碟片| 精品久久五月天| 久久精品一区四区| 国产婷婷色一区二区三区四区| 中文字幕二三区不卡| 中文字幕视频一区二区三区久| 中文字幕一区二区三区四区不卡 | 亚洲第一主播视频| 日本伊人午夜精品| 国产乱码字幕精品高清av| 丰满少妇在线播放bd日韩电影| 不卡的av电影在线观看| 欧美久久在线| 亚洲少妇自拍| 91黄色免费观看| 欧美一区二区三区思思人| 国产婷婷一区二区| 韩国在线一区| 久久这里只精品最新地址| 精品久久国产字幕高潮| 欧美极品aⅴ影院| 亚洲天堂成人在线观看| 亚洲成av人影院| 久久国产麻豆精品| 成人中文字幕电影| 韩国自拍一区| 色婷婷精品大视频在线蜜桃视频 | 欧美卡1卡2卡| 国产人妖乱国产精品人妖| 亚洲卡通动漫在线| 免费高清视频精品| 99久久久久免费精品国产| 激情文学一区| 在线观看视频一区二区| 精品久久久久久久久久久久久久久 | 国产偷久久久精品专区| 开心九九激情九九欧美日韩精美视频电影 | 激情小说亚洲一区| www国产成人免费观看视频 深夜成人网 | 日韩午夜电影| 日韩欧美中文一区| 久久99久久久久| 亚洲欧洲成人精品av97| 日韩精品中文字幕在线不卡尤物| 亚洲国产一区二区三区a毛片| 精品无码三级在线观看视频| 国产精品国产a| 欧美日韩高清不卡| 国产日韩欧美三级| 欧美一区二区三区四区在线观看地址| 午夜精品久久久久久久| 国产人成亚洲第一网站在线播放| 亚洲欧美久久久| 欧美性大战久久久久| 国产乱码精品一区二区三区五月婷| 一区二区视频在线看| 亚洲精品在线电影| 欧美日高清视频| 久久精品二区| 亚洲三级国产| 99re热视频精品| 成人小视频在线观看| 日日夜夜免费精品视频| 午夜私人影院久久久久| 欧美日韩的一区二区| 一区三区视频| 亚洲欧美一区二区原创| 国产一区二区三区在线观看免费视频| 天天亚洲美女在线视频| 亚洲黄色免费电影| 美女一区二区三区在线观看| 亚洲日本va午夜在线影院| 国产欧美日韩卡一| 欧美精三区欧美精三区| 91成人在线精品| 男人的天堂亚洲| 久久亚洲欧洲| 中文字幕二三区不卡| 成人毛片老司机大片| 国产日本精品| 香蕉久久夜色精品| 日本一区二区三区国色天香| 久久99久久99小草精品免视看| 精品999日本| 精品免费视频.| 久久精品99国产精品日本| 亚洲人成网站在线观看播放| 精品成人免费观看| 蜜臀久久99精品久久久久久9| 最新日韩欧美| 久久精品亚洲乱码伦伦中文 | 一区二区欧美视频| 亚洲摸摸操操av| 寂寞少妇一区二区三区| 国产成人av一区二区三区在线观看| 国产成人自拍网| 色综合天天综合给合国产| 国产日韩欧美三区| 日韩午夜三级在线| 亚洲日本免费电影| av不卡一区二区三区| 欧美老年两性高潮| 日本成人在线一区| 国产日韩欧美高清免费| 国产精品五月天| 97精品国产露脸对白| 日韩精品一区二区在线| 精品在线播放免费| 色屁屁一区二区| 亚洲午夜久久久久中文字幕久| 国内自拍一区| 国产精品乱人伦一区二区| 9i在线看片成人免费| 日韩一区二区在线观看视频| 国内成人免费视频| 欧美日韩视频专区在线播放| 男男gaygay亚洲| 日本韩国欧美国产| 日韩—二三区免费观看av|