|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 405|回復: 10
打印 上一主題 下一主題

[Android] Android手机真的那么容易中毒吗?

[複製鏈接]

82

主題

3

好友

857

積分

高中生

Rank: 4

  • TA的每日心情
    奮斗
    2024-5-30 17:46
  • 簽到天數: 900 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    23
    金錢
    441
    威望
    857
    主題
    82

    男生勳章 簽到勳章 簽到達人

    樓主
    發表於 2014-9-1 08:45:26

    Android手机真的那么容易中毒吗?

    日前一款被称为“超级手机病毒”的木马再一次引爆了人们对Android系统安全性的担忧。而在这个二维码多的都闪瞎眼的时代,什么扫一下二维码支付宝钱就被转走了、扫一下二维码支付宝钱就立马被盗的消息比比皆是。
    通过N多个例子,咱说下扫二维码支付宝钱被盗的流程:
    扫描二维码→程序识别结果为链接→程序询问用户是否打开→打开链接后自动下载(自动下载是因为链接后缀为.apk)→下载完成→弹出APP安装界面→询问用户是否安装→用户选择安装→安装完成→点击打开或点击APP图标启动→手机中毒。
    木马运行读取用户手机号码并发送到木马制作者→木马作者用手机号进行支付宝登陆→选择忘记密码→发送验证码到用户手机→木马拦截掉验证码短信并发送到木马制作者→密码修改成功→登陆支付宝→进行转账操作→选择忘记支付密码→发送验证码到用户手机→木马拦截掉验证码短信并发送到木马制作者→密码修改成功→转账成功。
    步骤很多?其实真操作起来也就分分钟的事儿,红色标注的均为用户的操作,好几个步骤呢?谁把自己卖了?还是用户自己..
    在此,我们并不去谈涉及到Android系统本身漏洞的问题,毕竟大部分病毒只是简单的利用用户安全意识低这方面。
    所以说到底还是用户自己的安全意识低了,所以各大媒体各种报道如上图那种资讯还是很有用的,提醒用户一定得谨慎扫码。
    不过支付宝现在已经在修改密码环节增加了需要输入身份证号的验证,那么你可能会想,木马作者又怎么知道用户的身份证号的呢?方法很多,比如那个“超级木马病毒”的流程里有这么一个注册环节,要求用户输入帐号、密码、身份证号和姓名。
    身份证号是如何泄露的呢?如何泄露的呢?泄露的呢?的呢?病毒作者还是很用心的…输入姓名、身份证号、账号、密码点击注册后,悲剧了,信息发到木马制作者那了。
    至此,木马作者获得了修改支付宝密码、支付密码的所有需要的东西,于是…开工干活,转账…
    账号有修改密码时、转账操作后,支付宝均会通过“95188”这个号码发送短信到用户手机,不过估计用户也看不到短信了,木马全给拦截了..
    这里还有一点,就是账号和密码问题,如果你习惯性用相同的账号和密码去注册N个网站,那么泄露的就不止支付宝了,所以网上有专家也不止一次的提醒尽量不要使用相同的账号去注册各种账号,不然一个泄露,所有的网站信息全部可以被窃取了。
    基本上木马都是如上述的工作流程,来窃取用户的信息。
    为什么哭晕在厕所的总是支付宝?因为用的人多呀,支付宝一类的在线支付工具,如支付宝、财付通,基本上都可以通过上述操作来获取用户的信息。
    那么网银呢?网银为什么也中招?网银不是需要网银盾口令校验么?
    对呀,是需要呀,所以安全性相对来说也高了不少呀(至少在手机上是的..),但是别忘了支付宝绑定了银行卡,同样可以进行充值操作。
    另外网银也有手机支付,比如去12306买个火车票,选择建行支付,其中有一项就是通过发送个手机验证码完成支付宝的,当然,这还需要卡号、密码等等,如何泄露的,这个就得您自个想想了。
    上面的一堆分(fei)析(hua)到此结束了,下面笔者说说如何防范此类事情的发生。
    如何防范此类事情:
    1、首先最好给手机安装一个安全软件,比如360手机卫士、腾讯手机管家、金山毒霸、百度手机卫士、Avast!等,这些安全软件基本都能在下载和安装阶段拦截掉病毒。
    2、还可以安装一些如LBE安全大师一类的APP,APP在发送短信的时候弹出提醒,会弹出询问用户是否发送的提示;
    3、专家的话:不要随意扫描二维码、下载apk文件,更不要随意安装您不认识的APP;
    4、不要主动下载那些具有诱惑性的名字的APP,比如什么XX神器、看X神器、快X神器,这类一般多出现在某些你懂得小网站上面,多半不是病毒就是流氓软件;
    如果发现异常如何处理:
    1、安装了一个app,安装完却没有图标,怎么打开呢?不用找了,多半是中毒了,立马把手机开启飞行模式,并关闭Wlan,这样可以阻止病毒通过短信或联网方式发送用户信息到木马制作者那;当然,关机也行。
    2、开启飞行模式 、断开网络、关机以后先不要忙着怎么处理手机,去支付宝官方网站把余额转入关联的银行卡并解除绑定的银行卡;
    3、处理手机:断开网络(最好把手机卡拔了)没法下载安全软件怎么办,用数据线连接电脑去豌豆荚、360助手、腾讯助手之类的下载安装安全软件进行手机查杀;
    4、查杀了还不放心?备份下重要资料,如通讯录、短信、通话记录、照片等,豌豆荚、360助手、腾讯助手之类的同样有这些功能,备份后把手机恢复出厂设置、格式化内存卡,或者直接通过刷机精灵、刷机大师一类的软件对手机进行刷机操作。
    涉及到钱的问题,相信你不会嫌麻烦….
    还有这个“超级手机病毒”的传播问题,相信大家都知道了作者为某高校大一学生,已经被抓。这个病毒很复杂么?不复杂,甚至有些媒体发文说这类所谓的“超级”病毒,简直就是几个小工具拼凑出来的,如此简陋没想到还会这么大规模传播。
    笔者最早看到关于这个病毒的消息是在8月2日的下午13:15分,从知道创宇@余弦的微博上看到的,其中@余弦称这个病毒为半成品,在16:58分,@91ri_我的安全攻防发布了分析报告,包括传播方式、原理甚至最后连病毒作者的姓名、QQ、QQ密码、手机号码、住址和某高校学生的信息全部获得了。
    但是这些信息并没有引起足够的关注,在随后的一天及8月4日,媒体才大规模报道,同时运营商也发微博说开始拦截了,不过相信这会儿已经传播规模到非常大的级别了吧?
    嗯,所以,时常关注一下此类信息还是非常有用的,可以在第一时间获得这些信息,避免自己中招。


    我愿化身石桥,受那五百年风吹,五百年日晒,五百年雨淋,只求你从桥上经过。
    無效樓層,該帖已經被刪除
    無效樓層,該帖已經被刪除

    0

    主題

    0

    好友

    876

    積分

    高中生

    Rank: 4

  • TA的每日心情
    難過
    2024-5-24 21:13
  • 簽到天數: 749 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    205
    威望
    876
    主題
    0
    地板
    發表於 2014-9-14 01:03:42
    超级手机病毒有意思没?

    1萬

    主題

    0

    好友

    9萬

    積分

    比思貴賓

    Rank: 8Rank: 8

  • TA的每日心情
    開心
    2024-5-1 06:59
  • 簽到天數: 4482 天

    [LV.Master]伴壇終老

     成長值: 138470

    推廣值
    0
    貢獻值
    17777
    金錢
    1083
    威望
    95358
    主題
    11213

    回文勇士 中學生 高中生 簽到勳章 簽到達人 大學生 文明人 教授 愛因斯坦 伴壇終老 文章勇士 附件高人 附件達人 文章達人

    5#
    發表於 2014-9-15 09:36:10
    我就是用安卓的
    6#
    無效樓層,該帖已經被刪除

    0

    主題

    0

    好友

    541

    積分

    中學生

    Rank: 3Rank: 3

  • TA的每日心情
    奮斗
    2021-8-17 14:00
  • 簽到天數: 445 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    427
    威望
    541
    主題
    0
    7#
    發表於 2014-9-28 17:19:24
    这个是个知识,应该学习一下
    8#
    無效樓層,該帖已經被刪除

    0

    主題

    0

    好友

    987

    積分

    高中生

    Rank: 4

  • TA的每日心情
    開心
    昨天 08:50
  • 簽到天數: 889 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    0
    金錢
    13
    威望
    987
    主題
    0
    9#
    發表於 2014-9-29 14:16:36
    开源不开源都有利有弊

    0

    主題

    0

    好友

    138

    積分

    小學生

    Rank: 2

  • TA的每日心情
    開心
    2018-6-23 22:48
  • 簽到天數: 2 天

    [LV.1]初來乍到

    推廣值
    0
    貢獻值
    0
    金錢
    526
    威望
    138
    主題
    0
    10#
    發表於 2014-9-29 23:10:49
    大多数用户都是小白,这是不可否认的
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-6-9 16:56 , Processed in 0.015944 second(s), 17 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部