查看原文
其他

【扩散】别人可拿自己手机偷刷你的钱?这三招儿可防范

2018-01-11 彰武宣传


 

  随着互联网时代的到来,现在对很多人来说,手机等于钱包,有些APP的账户甚至等于银行账户。

  但是小伙伙伴们可能还不知道,现在有些不法分子盯上这种现象,甚至有人利用系统漏洞克隆你的账户,偷偷花你的钱!

  这种“克隆”究竟有多可怕?如果手机系统出现了这种“致命”漏洞该如何防范?





安卓手机系统被曝“致命”漏洞


  1月9日,一种针对安卓手机操作系统的新型攻击危险被公布,这种“攻击”能瞬间把你手机的应用,克隆到攻击者的手机上,并克隆你的支付二维码,进行隐蔽式盗刷。



  攻击的形式非常简单,就是向用户发送一条带有链接的短信,但是用户点击这个链接只能看到一个真实的抢红包的网页,但是实际上,攻击者已经瞬间在另一台手机上克隆了这个人的支付宝账户,账户名用户头像完全一致。

 

  有媒体记者拿着克隆的支付宝账户的二维码,在商场轻松支付成功。因为小额的扫码支付不需要密码,一旦中了克隆攻击,攻击者就完全可以用自己的手机,花别人的钱。 

 

10%安卓市场主流app均存在漏洞



  腾讯安全玄武实验室此次发现的漏洞至少涉及国内安卓应用市场十分之一的APP,如支付宝、饿了么等多个主流APP均存在漏洞,所以该漏洞几乎影响国内所有安卓用户。

 

  目前,“应用克隆”这一漏洞只对安卓系统有效,苹果手机则不受影响。另外,腾讯表示目前尚未有已知案例利用这种途径发起攻击。

 

“应用克隆”有多可怕?



  “应用克隆”的可怕之处在于:这个攻击不依靠传统的木马病毒也不需要用户下载“冒名顶替”常见应用的“李鬼”应用。只要手机应用存在漏洞,一旦用户点击短信中的攻击链接,或者扫描恶意的二维码,APP中的数据都可能被复制。你肉眼看见的是正常的网页,可能是个新闻、可能是个视频、可能是个图片,但实际上攻击代码悄悄的在后面执行。不需要多次入侵手机,而是直接把你手机里的内容搬出去,在其他的地方操作,这样隐蔽性更强,更不容易被发现。

 

  腾讯相关负责人比喻:“这就像过去想进入你的酒店房间,需要把锁弄坏,但现在的方式是复制了一张你的酒店房卡,不但能随时进出,还能以你的名义在酒店消费。”

 

如何进行防范?



  1、别人发给你的链接不轻易点;

  

  2、不太确定的二维码不要出于好奇去扫;

 

  3、更重要的是,要关注官方的升级,包括你的操作系统和手机应用,要及时升级。

 

  网络安全工程师表示,如果现在把安卓操作系统和所有的手机应用都升级到最新版本,大部分的应用就可以避免克隆攻击。


来源:央视财经、新北方微信

新媒体编辑:张瑜 张颖

彰武宣传 征稿启事

为展示彰武形象,发布权威信息,传播彰武精神,弘扬社会正能量。彰武宣传微信公众平台现向社会征集稿件,稿件内容包括:彰武美丽景色照片、彰武历史故事、老照片、原创的字画、歌曲、诗歌、朗诵作品、彰武好人好事、百姓关心的话题、身边的有趣事等等,稿件可以是图片、文字、音频、视频。

投稿方式:1、将稿件整理打包后添加附件发送至534637464@qq.com电子邮箱,请标明微信投稿。2、在微信平台对话界面直接发送稿件。我们期待您的大作哦!

更多推荐:





您看此文用  分 秒,转发只需1秒



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存