关灯
开启左侧

[我要爆料] 警惕!央视曝光UC浏览器存安全漏洞,致多用户网银被盗

[复制链接]
点解咁么 发表于 2015-7-6 18:56:58 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
 
        近日,央视新闻曝光名为"寄生兽"的安卓手机漏洞,攻击者利用该漏洞通过UC浏览器等手机APP在安卓用户手机中植入木 马,盗 取用户网 银、支 付 宝等账号密码信息。目前已有多名手机用户因此遭受经济损失。截至发稿前,UC浏览器方面未对此次事件作出任何回应。

        

                               
登录/注册后可看大图


        病毒伪 装成图片,利用UC浏览器漏洞大肆窃 取用户隐 私

        日前,手机用户王小 姐收到朋友发来的二维码,据称扫码能享受网购打折优惠。王小 姐扫码后,手机里自动下载了一张陌生的美女图片,对此王小 姐以为是朋友恶作剧而并未引起警惕,谁知当晚其支付宝账户中的几百元余额竟不翼而飞!

        

                               
登录/注册后可看大图


        手机安全专家表示,王小 姐的手机被黑 客精心制造的木 马病 毒攻 击了。黑 客制造了一个包含木 马病 毒的压缩包,利用部分手机APP存在的安全漏洞,病 毒可将自身伪装成图片,一旦用户下载打开图片,木 马病 毒便注入到某一个存在安全漏洞的手机app中,大肆窃 取用户的短信、照片以及银行卡号、支付宝账号和密码等个人隐私信息。

        安全专家现场模拟还原了黑 客的作案手法:首先,使用安卓手机扫描二维码,下载打开包含木马病毒的美女图片,手机此时并未表现出异状。之后,打开手机中安装的UC 浏览器进入淘 宝网,输入账号密码后,中毒的手机仍未表现出任何异样,然而用户刚刚输入的账号和密码已经自动发送到了一旁指定的电脑上,用户的账号密码信息就这样神不知鬼不觉地被黑 客窃 取了。此外,病毒还能随被注入的手机App一起运行,可以拦截用户手机短信,并转发短信。黑 客一旦获取用户的手机号、身 份 证号、支 付 宝 账号,就可以通过病毒窃 取到的手机支付短信验证码修改支付宝密码,盗刷资金。

        

                               
登录/注册后可看大图


        专家称手机软件本身不安全給"寄生兽"可趁之机

        专家称,黑 客利用"寄生兽"漏洞作 案的必要条件之一,是用户手机中存在有安全漏洞的软件。此次UC浏览器等手机软件之所以被黑 客利用,成为协助黑 客获取用户隐私、盗取网-银账号的工具,主要原因还在于软件自身存在较为严重的安全问题:其一是软件开发者没有考虑odex的安全问题,其二是软件没有对zip解压缩时的恶意文件名做检测,才导致严重的安全隐患,給病毒可趁之机。

        专家建议,手机用户应谨慎打开任何陌生网址链接,不要轻易扫描二维码,平时要留意手机软件安全信息,避免安装使用存在安全漏洞的手机软件。

 

精彩评论8

正序浏览
effoggikeftor 发表于 2015-12-22 11:19:35 | 显示全部楼层
 
刚才我还看见了呢.
 
mwxny 发表于 2015-12-22 11:20:30 | 显示全部楼层
 
这是安慰我啊~~还是垮我啊???怎么感觉又被扁了啊
 
alapScady 发表于 2015-12-22 11:20:51 | 显示全部楼层
 
不为楼主的标题所吸引,也不是被贴子的内容所迷惑。
 
GoodyFouppy 发表于 2015-12-22 11:20:59 | 显示全部楼层
 
其实今天baidu 又 抽风了
 
buingeEvineus 发表于 2016-2-28 15:40:57 | 显示全部楼层
 
激动了就不好办了..
 
alapScady 发表于 2016-2-28 15:41:12 | 显示全部楼层
 
机会就像水中的鱼,耐心等待就能上钩。
 
alapScady 发表于 2016-2-28 15:42:06 | 显示全部楼层
 
感觉楼主说的很不错,我也很赞同
 
gevaemaidovef 发表于 2016-2-28 15:42:09 | 显示全部楼层
 
出来混 迟早都是要灌的——不灌水怎么混啊
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


0关注

1粉丝

87帖子

热门图文
排行榜

关注我们:微信订阅号

官方微信

APP下载

全国服务Q Q:

956130084

中国·湖北

Email:956130084@qq.com

Copyright   ©2015-2022  站长技术交流论坛|互联网技术交流平台Powered by©Discuz!技术支持:得知网络  

鄂公网安备 42018502006730号

  ( 鄂ICP备15006301号-5 )