• <rt id="8rlwz"><optgroup id="8rlwz"><legend id="8rlwz"></legend></optgroup></rt>
  • <label id="8rlwz"></label>
    手機版| 您好,歡迎訪問中國機電產品交易網! 網站地圖| 聯系我們
    當前位置: 首頁 ? 行業資訊 ? 國內資訊 ? 正文

    小米等手機被曝存漏洞 銀行卡及支付寶賬戶易現金盜取

    放大字體??縮小字體 發布日期:2014-06-17
    核心提示:隨著移動互聯網的發展與智能手機的普及,第三方支付規模日益擴大。而由于手機系統存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機隱私以及賬戶信息,實現銀行卡與支付寶賬戶中現金盜取。小米、華為、谷歌等部分機型存在安全漏洞,在遭遇攻擊時,手機上的安全軟件完全失效。
          近日,央視《每周質量報告》報道了移動支付存在的諸多安全隱患。隨著移動互聯網的發展與智能手機的普及,第三方支付規模日益擴大。而由于手機系統存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機隱私以及賬戶信息,實現銀行卡與支付寶賬戶中現金盜取。小米、華為、谷歌等部分機型存在安全漏洞,在遭遇攻擊時,手機上的安全軟件完全失效。專家建議,為預防銀行卡盜耍的事情發生,應避免連接無密碼的公共WIFI。
      
      小米2、聯想等機型被曝存安全漏洞
      
      按照支付寶以及支付平臺現有的保護措施,用戶在具有賬號、登錄密碼、支付密碼、短信驗證碼四道防線才能通過第三方支付平臺實現消費轉賬,并且每筆消費都會銀行賬戶變動短信進行提示。那么數道防線下,不法分子又是如何盜刷銀行卡的呢?
      
      據央視《每周質量報告》報道,北京市從事研究第三方支付的獨立機構將近年來通過支付寶盜耍銀行卡的案例進行匯總分析指出,部分案例是由于用戶個人不慎,泄露個人信息所致。如被人復制身份證補辦手機卡,導致銀行卡被盜刷。而相當部分案例是用戶被動情況下由于網絡環境不安全導致用戶銀行卡資金被盜。網絡安全專家萬濤表示,被動的情況如去咖啡館等公眾場所鏈接WIFI,導致手機被控制。
      
      清華大學副研究員、國家重大專項課題《Linux/Android操作系統安全漏洞檢測》研究小組負責人諸葛建偉表示,針對存在安全漏洞的手機,攻擊者會設置一個公共的釣魚WIFI,通過去配置一臺無線路由器,把它作為用戶手機上網的中間人共計的節點。如果用戶手機連入這樣的公共WIFI中,用戶的上網流量就會被劫持到攻擊者指定的一個筆記本電腦或者PC上。一旦手機上網用戶的數據流被攻擊者劫持,用戶點開的任何網頁就有可能被攻擊者插入惡意攻擊程序,并利用手機固有的漏洞植入新的木馬程序,幫助攻擊者獲得手機的完全控制權,從而讀取手機存儲的手機用戶信息,控制手機安裝的應用。此外,獲得控制權后還能將驗證短信完全屏蔽,十七形同虛設,從而實現惡意轉賬。
      
      經過研究人員調查發現,小米2、三星Galaxy S4、谷歌Nexus4以及華為、聯想部分機型存在ROOT提權安全漏洞即能讓攻擊者獲取手機最高權限的漏洞。
      
      手機系統漏洞致安全手機軟件失效
      
      在這些被調查的手機中,全部都安裝了國內主流的手機安全軟件。根據央視報道,當專業技術人員利用系統安全漏洞進行支付寶攻擊轉賬測試時,手機上安裝的安全軟件并沒有做出安全防護措施。
      
      對此,諸葛建偉表示,這種攻擊模式組合使用瀏覽器的漏洞和本地Root提權漏洞,進行進一步攻擊,完全屏蔽掉360手機衛士的運行,從而使其失效。并且該種攻擊模式,使騰訊手機管家等市場主流手機安全軟件同樣失去保護手機的作用。
      
      避免鏈接公共WIFI防銀行卡盜刷
      
      中國人民銀行《非金融機構支付服務管理辦法》規定,支付機構應當具備必要的技術手段,確保支付業務的安全性,支付寶等第三方支付機構廠商無法回避其確保安全的義務和責任
      
      隨著移動互聯網普及,涉及移動支付方面的網絡安全問題越來越突出,要降低移動支付給用戶帶來的移動安全隱患,避免用戶損失,除強化應用軟件等廠商的企業責任外,采取事先防范措施顯得尤為關鍵。
      
      對于愈來愈猖獗的手機WIFI盜刷銀行卡案件,專家建議,用戶盡量避免使用免費又不需要密碼的WIFI,同時要留心不要掉入名稱相近的釣魚WIFI網站,平時最好關閉手機WIFI自動連接功能,避免自動掃描并連接上不設密碼的WIFI釣魚網站。
    ?
    ?
    分享到:0
    ?
    ?
    [ 行業資訊搜索 ]? [ ]? [ 告訴好友 ]? [ 打印本文 ]? [ 關閉窗口 ]
    ?
    ?

    ?
    0條 [查看全部]  相關評論

    ?
    推薦行業資訊
    圖文資訊
    我國有望率先建成空間太陽能電站 國網南京公司“管家式”智能機器人正式“上崗”
    安徽合肥2017年前7個月經濟“成績單” 科學儀器開放共享助力基礎研究開啟新一輪“加速跑”
    點擊排行

    客服熱線:0551-69106578 業務咨詢:0551-69106578 郵箱:2268263116@qq.com

    媒體合作: 點擊這里給我發消息 ??在線客服: 點擊這里給我發消息

    Copyright (c) 2012 機電產品交易網 . 版權所有 皖ICP備12004440號-2

    主站蜘蛛池模板: 久久综合给久久狠狠97色| 日本伊人色综合网| 亚洲国产成人精品无码久久久久久综合| 卡通动漫第一页综合专区| 久久一日本道色综合久| 六月婷婷国产精品综合| 亚洲综合欧美色五月俺也去| 99v久久综合狠狠综合久久| 亚洲熟女乱综合一区二区| 亚洲综合一区二区精品久久| 狠狠色综合久久婷婷色天使| 天天av天天翘天天综合网| 香蕉蕉亚亚洲aav综合| 久久大香线蕉综合爱| 亚洲欧洲尹人香蕉综合| 久久婷婷成人综合色| 狠狠色狠狠色很很综合很久久| 国产综合成人亚洲区| 色88久久久久高潮综合影院| 亚洲精品第一国产综合精品99| 国产色婷婷精品综合在线| 久久婷婷五月综合色奶水99啪| 一本久久a久久精品综合香蕉| 久久久久久久尹人综合网亚洲| 国产精品天干天干在线综合| 色综合天天综合狠狠| 久久天堂AV综合合色蜜桃网| segui久久综合精品| 天天综合天天综合| 久久精品亚洲综合专区| 国产成人综合亚洲绿色| 色综合久久88色综合天天 | 久久婷婷五月综合色国产香蕉| 国产综合色在线视频区| 亚洲综合久久久久久中文字幕| 狠狠色综合久久久久尤物| 一本一道久久精品综合| 国产色丁香久久综合| 天天躁夜夜躁狂狂躁综合| 国产亚洲精品精品国产亚洲综合| 亚洲综合偷自成人网第页色|