ITBear旗下自媒體矩陣:

安卓手機(jī)曝短信詐騙高危漏洞 手機(jī)毒霸首推修復(fù)補(bǔ)丁

   時(shí)間:2012-11-06 17:39:45 來(lái)源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

當(dāng)你收到女朋友的短信,要你往她支付寶里充500元,雖然短信的確來(lái)自她的號(hào)碼,這卻可能是一個(gè)騙局。這個(gè)聳人聽(tīng)聞的故事就是近日被披露的安卓“短信詐騙漏洞”,谷歌官方已證實(shí)所有版本的安卓系統(tǒng)均存在這一漏洞。手機(jī)毒霸全國(guó)首家推出漏洞修復(fù)補(bǔ)丁,力保用戶安全。

手機(jī)毒霸安全中心表示,利用該漏洞不法分子可以偽造來(lái)自任意號(hào)碼短信,比如機(jī)主的親朋好友,甚至銀行、政府等機(jī)構(gòu),甚至很多資深手機(jī)用戶都無(wú)法分辨短信真假。目前,相關(guān)惡意代碼和程序已經(jīng)在互聯(lián)網(wǎng)上出現(xiàn)。

圖1 攻擊者可以利用“短信詐騙漏洞”偽造出“假的真短信”

谷歌官方表示“將在未來(lái)的Android系統(tǒng)升級(jí)中修復(fù)這一漏洞”。業(yè)內(nèi)人士指出,安卓手機(jī)升級(jí)遲緩滯后一直飽受詬病,部分廠商還限制了系統(tǒng)升級(jí),結(jié)果就導(dǎo)致大量安卓用戶幾乎無(wú)法自行升級(jí),漏洞的威脅將長(zhǎng)期存在。

更令人擔(dān)憂的是,利用了“短信詐騙漏洞”的惡意程序,即使在手機(jī)未聯(lián)網(wǎng)狀態(tài)下依然可以發(fā)送欺騙性短信,并且不要求獲取任何系統(tǒng)權(quán)限。所以常規(guī)手機(jī)安全軟件使用的“禁止聯(lián)網(wǎng)”、“權(quán)限控制”等手段,根本無(wú)法解決漏洞的危害。

手機(jī)毒霸今日全國(guó)首發(fā)修復(fù)“短信詐騙漏洞”的第三方補(bǔ)丁(編號(hào):KM12002),這是繼10月份爆發(fā)的安卓“遠(yuǎn)程擦除漏洞”之后,手機(jī)毒霸第二次為安卓系統(tǒng)發(fā)布第三方補(bǔ)丁。

通過(guò)手機(jī)毒霸安裝補(bǔ)丁后,已經(jīng)root的安卓手機(jī)可直接實(shí)現(xiàn)對(duì)短信詐騙漏洞偽造消息的攔截。在未root的安卓手機(jī)上,手機(jī)毒霸則會(huì)對(duì)利用短信詐騙漏洞的應(yīng)用程序進(jìn)行提示,警告用戶存在風(fēng)險(xiǎn),引導(dǎo)用戶卸載。

圖2 手機(jī)毒霸攔截短信詐騙漏洞的監(jiān)控日志

已安裝手機(jī)毒霸的用戶在主程序界面點(diǎn)菜單鍵,選擇“聯(lián)網(wǎng)更新”,即可下載KM12002補(bǔ)丁并獲得對(duì)“短信詐騙漏洞”的防御能力,新用戶可從官網(wǎng)(http://m.duba.com)下載最新版手機(jī)毒霸。

關(guān)于手機(jī)毒霸

手機(jī)毒霸,首款A(yù)PP行為管理軟件,專注于手機(jī)應(yīng)用的行為分析及管理。依托于首創(chuàng)的Java虛擬機(jī)攔截技術(shù),在行為觸發(fā)前即可實(shí)現(xiàn)攔截,更精準(zhǔn)更深入的管理軟件惡意及高危行為。因此,您能輕松禁用惡意彈出廣告、查殺最新手機(jī)病毒、攔截惡意行為、監(jiān)管高危隱私漏洞, 保障您資費(fèi)安全、隱私安全、使用手機(jī)時(shí)不受惡意廣告騷擾。

關(guān)于金山網(wǎng)絡(luò)

金山網(wǎng)絡(luò)成立于2010年11月,是金山安全和可牛公司合并而成的專業(yè)安全廠商,繼承了金山15年安全技術(shù)積累和可牛的互聯(lián)網(wǎng)基因。金山網(wǎng)絡(luò)從成立伊始就以改善中國(guó)互聯(lián)網(wǎng)安全環(huán)境為目標(biāo)和最高價(jià)值準(zhǔn)則,推出“FREE”戰(zhàn)略,以專業(yè)、免費(fèi)的互聯(lián)網(wǎng)安全服務(wù)為用戶創(chuàng)造真正自由、安全的網(wǎng)絡(luò)環(huán)境。截至目前,金山網(wǎng)絡(luò)用戶數(shù)增長(zhǎng)7倍,月度活躍用戶突破1.5億,成為中國(guó)第2大互聯(lián)網(wǎng)及移動(dòng)安全公司,中國(guó)第4大互聯(lián)網(wǎng)軟件公司。目前金山網(wǎng)絡(luò)旗下的永久免費(fèi)軟件產(chǎn)品包括:金山毒霸、金山衛(wèi)士、手機(jī)毒霸、金山電池醫(yī)生等。

網(wǎng)址:http://www.ijinshan.com

微博:http://e.weibo.com/shoujiduba

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門(mén)內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開(kāi)放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version