北晚首页

新闻科技

安卓用户需警惕“应用克隆” “攻击者”可查看其账户信息并消费

2018-01-10 14:12 北京晚报 TF008

2018年1月10日讯,利用支付型APP的漏洞,向用户发送一条包含恶意链接的手机短信,用户一旦点击,其账户一秒内就被“克隆”到“攻击者”的手机中,然后“攻击者”就可以任意查看用户账户信息并消费。这就是被称为“应用克隆”的威胁模型风险。昨天,腾讯安全玄武实验室将这一模型正式对外披露,并称其可能威胁大多数安卓用户。

基于该攻击模型,实验室以某个常被厂商忽略的安全问题进行检查,在200个移动应用中发现了27个存在漏洞,比例超过10%。腾讯安全玄武实验室负责人于旸介绍道:“此次发现的漏洞至少涉及国内安卓应用市场十分之一的APP,如支付宝、携程、饿了么等多个主流APP。安卓用户有必要警惕这一风险。”

于旸介绍道,由于现在手机操作系统本身对漏洞攻击已有较多防御措施,所以一些安全问题常常被APP厂商和手机厂商忽略。而只要对这些貌似威胁不大的安全问题进行组合,就可以实现“应用克隆”攻击。这一漏洞利用方式一旦被不法分子利用,就可以轻松克隆获取用户账户权限,盗取用户账号及资金。

在发现这些漏洞后,腾讯安全玄武实验室通过国家互联网应急中心向厂商通报了相关信息,并给出了修复方案,避免该漏洞被不法分子利用。但考虑到相关问题影响之广,难以将相关信息逐个通知给所有移动应用开发商,所以通过新闻发布会希望更多移动应用开发商了解该问题并进行自查。同时,玄武实验室将提供“玄武支援计划”协助处理。

 

来源:北京晚报 记者 殷呈悦

分享到

苹果官方网店开通以旧换新服务,旧安卓手机也能换iPhone

伊朗秘密监视用户app活动 旨在防止新政治暴动出现

支持40款机型升级不放弃老机型 小米MIUI9将完成最后一次推送

《纪念碑谷2》11月6日正式登陆安卓平台 售价为3.99美元

CIA黑客攻击苹果和安卓手机 “维基解密”文件来自CIA总部网络情报中心

诺基亚6中国首发 定价1699元放弃高端走亲民路线?

中国工程师10秒破解安卓漏洞

谷歌2015新品发布会Nexus 6P/5X 惊艳亮相

安卓手机现新病毒 告诉你“幽灵推”到底多么恐怖

网传苹果将推新政:旧安卓手机能换iPhone

北斗国际民航组织标准完成技术验证,确认各国意见后将向全球发布

“天问”“嫦娥”新帮手:我国首个深空天线组阵系统正式启用

全国首批!延庆挂牌“民用无人驾驶航空试验区”

戴口罩也能人脸识别、蓝牙解锁车门……进博会勾勒智慧生活新图景

“天问一号”完成第三次轨道中途修正,已在轨飞行98天

华为Mate40系列正式发布,亮出史上最强手机,对决新iPhone12