小米等手機(jī)被曝存漏洞 易致銀行及支付寶賬戶被盜
2014-06-17 10:50:32??來源:中國新聞網(wǎng) 責(zé)任編輯:陳瑋 我來說兩句 |
中新網(wǎng)6月16日(IT頻道張司南) 近日,央視《每周質(zhì)量報告》報道了移動支付存在的諸多安全隱患。隨著移動互聯(lián)網(wǎng)的發(fā)展與智能手機(jī)的普及,第三方支付規(guī)模日益擴(kuò)大。而由于手機(jī)系統(tǒng)存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機(jī)隱私以及賬戶信息,實現(xiàn)銀行卡與支付寶賬戶中現(xiàn)金盜取。小米、華為、谷歌等部分機(jī)型存在安全漏洞,在遭遇攻擊時,手機(jī)上的安全軟件完全失效。專家建議,為預(yù)防銀行卡盜耍的事情發(fā)生,應(yīng)避免連接無密碼的公共WIFI。 小米2聯(lián)想等機(jī)型被曝存安全漏洞 按照支付寶以及支付平臺現(xiàn)有的保護(hù)措施,用戶在具有賬號、登錄密碼、支付密碼、短信驗證碼四道防線才能通過第三方支付平臺實現(xiàn)消費轉(zhuǎn)賬,并且每筆消費都會銀行賬戶變動短信進(jìn)行提示。那么數(shù)道防線下,不法分子又是如何盜刷銀行卡的呢? 據(jù)央視《每周質(zhì)量報告》報道,北京市從事研究第三方支付的獨立機(jī)構(gòu)將近年來通過支付寶盜耍銀行卡的案例進(jìn)行匯總分析指出,部分案例是由于用戶個人不慎,泄露個人信息所致。如被人復(fù)制身份證補(bǔ)辦手機(jī)卡,導(dǎo)致銀行卡被盜刷。而相當(dāng)部分案例是用戶被動情況下由于網(wǎng)絡(luò)環(huán)境不安全導(dǎo)致用戶銀行卡資金被盜。網(wǎng)絡(luò)安全專家萬濤表示,被動的情況如去咖啡館等公眾場所鏈接WIFI,導(dǎo)致手機(jī)被控制。 清華大學(xué)副研究員、國家重大專項課題《Linux/Android操作系統(tǒng)安全漏洞檢測》研究小組負(fù)責(zé)人諸葛建偉表示,針對存在安全漏洞的手機(jī),攻擊者會設(shè)置一個公共的釣魚WIFI,通過去配置一臺無線路由器,把它作為用戶手機(jī)上網(wǎng)的中間人共計的節(jié)點。如果用戶手機(jī)連入這樣的公共WIFI中,用戶的上網(wǎng)流量就會被劫持到攻擊者指定的一個筆記本電腦或者PC上。一旦手機(jī)上網(wǎng)用戶的數(shù)據(jù)流被攻擊者劫持,用戶點開的任何網(wǎng)頁就有可能被攻擊者插入惡意攻擊程序,并利用手機(jī)固有的漏洞植入新的木馬程序,幫助攻擊者獲得手機(jī)的完全控制權(quán),從而讀取手機(jī)存儲的手機(jī)用戶信息,控制手機(jī)安裝的應(yīng)用。此外,獲得控制權(quán)后還能將驗證短信完全屏蔽,十七形同虛設(shè),從而實現(xiàn)惡意轉(zhuǎn)賬。 經(jīng)過研究人員調(diào)查發(fā)現(xiàn),小米2、三星Galaxy S4、谷歌Nexus4以及華為、聯(lián)想部分機(jī)型存在ROOT提權(quán)安全漏洞即能讓攻擊者獲取手機(jī)最高權(quán)限的漏洞。 |
相關(guān)閱讀:
- [ 06-16]小米正在籌備進(jìn)軍美國市場計劃 將解決兼容問題
- [ 06-07]市民為買心儀小米手機(jī) 身陷支付寶代付騙局
- [ 06-07]福州一市民為購買心儀小米手機(jī) 身陷支付寶代付騙局
![]() |
![]() |
![]() |
打印 | 收藏 | 發(fā)給好友 【字號 大 中 小】 |
信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務(wù)經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營性-2015-0001
福建日報報業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327