首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 头条摘要 >> 正文

安卓曝短信欺诈漏洞 360手机卫士全球首发独立补丁

2012年11月7日 20:47  CCTIME飞象网  

    大多数人可能不会轻易相信陌生号码发来的诈骗短信,但如果熟人发来的短信您会相信吗?最近,谷歌公司证实安卓系统存在一个高危的短信欺诈漏洞,恶意程序可利用该漏洞伪造并“发送”欺诈短信。许多安卓手机均会受此漏洞影响。对此,360安全中心全球率先发布了针对该漏洞的独立系统补丁,无须依赖于任何手机安全软件,安装后不用重启即可生效。

    图1:安卓系统现短信欺诈漏洞影响大量安卓手机

    据了解,国外Android安全研究人员日前向谷歌Android安全团队通报了一个严重的短信欺诈漏洞,后者很快确认了该漏洞确实存在,并对漏洞展开调查。研究人员表示,该漏洞很容易被攻破,可能被大量用来进行“钓鱼”攻击,并窃取用户隐私。更可怕的是,该漏洞可以让欺诈应用在不需要获得用户任何许可的前提下偷偷发送欺诈短信。

    安全专家称,目前发现包含该漏洞的智能手机有GalaxyNexus、NexusS、HTCOne X、HTC Inspire和三星Galaxy S3等。这些设备涉及的Android系统版本包括Froyo 2.2.x、Gingerbread 2.3.x、Ice Cream Sandwich 4.0.x和Jelly Bean 4.1。

    图2:360紧急发布短信欺诈漏洞系统独立补丁,安装后即可生效

    据悉,360此次针对安卓短信欺诈漏洞发布的独立系统补丁,无需安装任何手机安全软件即可彻底封堵漏洞。尽管如此,360安全专家仍建议用户安装360手机卫士等安全软件,不但能及时查杀利用上述漏洞的各种木马,还能及时拦截木马发出的诈骗短信。

    截至发稿前,谷歌尚未说明将何时提供针对该漏洞的官方补丁。业内人士认为,由于该漏洞较容易利用,恶意软件能借机轻易套取用户的重要个人隐私等信息。预计网上很快就会出现更多利用该漏洞的手机恶意软件样本。

    另据了解,iOS系统早在一个月前也被曝光存在一种类似的SMS短信漏洞,攻击者可利用漏洞窃取个人资料,攻击者也可以利用漏洞,将自己的手机号码伪装成银行或亲友等号码。作为国内最大的互联网安全厂商,同样是360及时在360手机卫士中加入了短息漏洞修补模块,率先解决了这一问题。

    附1:360针对“短信欺诈漏洞补丁”发布的独立系统补丁下载地址:

    http://msoftdl.360.cn/mobilesafe/shouji360/360safesis/SmsCheatPatch.apk

    附2:360手机卫士新版下载地址:http://shouji.360.cn

 

    下载:m.360.cn。

编 辑:马秋月
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像