ITBear旗下自媒体矩阵:

安卓手机曝短信诈骗高危漏洞 手机毒霸首推修复补丁

   时间:2012-11-06 17:39:45 来源:互联网编辑:星辉 发表评论无障碍通道

当你收到女朋友的短信,要你往她支付宝里充500元,虽然短信的确来自她的号码,这却可能是一个骗局。这个耸人听闻的故事就是近日被披露的安卓“短信诈骗漏洞”,谷歌官方已证实所有版本的安卓系统均存在这一漏洞。手机毒霸全国首家推出漏洞修复补丁,力保用户安全。

手机毒霸安全中心表示,利用该漏洞不法分子可以伪造来自任意号码短信,比如机主的亲朋好友,甚至银行、政府等机构,甚至很多资深手机用户都无法分辨短信真假。目前,相关恶意代码和程序已经在互联网上出现。

图1 攻击者可以利用“短信诈骗漏洞”伪造出“假的真短信”

谷歌官方表示“将在未来的Android系统升级中修复这一漏洞”。业内人士指出,安卓手机升级迟缓滞后一直饱受诟病,部分厂商还限制了系统升级,结果就导致大量安卓用户几乎无法自行升级,漏洞的威胁将长期存在。

更令人担忧的是,利用了“短信诈骗漏洞”的恶意程序,即使在手机未联网状态下依然可以发送欺骗性短信,并且不要求获取任何系统权限。所以常规手机安全软件使用的“禁止联网”、“权限控制”等手段,根本无法解决漏洞的危害。

手机毒霸今日全国首发修复“短信诈骗漏洞”的第三方补丁(编号:KM12002),这是继10月份爆发的安卓“远程擦除漏洞”之后,手机毒霸第二次为安卓系统发布第三方补丁。

通过手机毒霸安装补丁后,已经root的安卓手机可直接实现对短信诈骗漏洞伪造消息的拦截。在未root的安卓手机上,手机毒霸则会对利用短信诈骗漏洞的应用程序进行提示,警告用户存在风险,引导用户卸载。

图2 手机毒霸拦截短信诈骗漏洞的监控日志

已安装手机毒霸的用户在主程序界面点菜单键,选择“联网更新”,即可下载KM12002补丁并获得对“短信诈骗漏洞”的防御能力,新用户可从官网(http://m.duba.com)下载最新版手机毒霸。

关于手机毒霸

手机毒霸,首款APP行为管理软件,专注于手机应用的行为分析及管理。依托于首创的Java虚拟机拦截技术,在行为触发前即可实现拦截,更精准更深入的管理软件恶意及高危行为。因此,您能轻松禁用恶意弹出广告、查杀最新手机病毒、拦截恶意行为、监管高危隐私漏洞, 保障您资费安全、隐私安全、使用手机时不受恶意广告骚扰。

关于金山网络

金山网络成立于2010年11月,是金山安全和可牛公司合并而成的专业安全厂商,继承了金山15年安全技术积累和可牛的互联网基因。金山网络从成立伊始就以改善中国互联网安全环境为目标和最高价值准则,推出“FREE”战略,以专业、免费的互联网安全服务为用户创造真正自由、安全的网络环境。截至目前,金山网络用户数增长7倍,月度活跃用户突破1.5亿,成为中国第2大互联网及移动安全公司,中国第4大互联网软件公司。目前金山网络旗下的永久免费软件产品包括:金山毒霸、金山卫士、手机毒霸、金山电池医生等。

网址:http://www.ijinshan.com

微博:http://e.weibo.com/shoujiduba

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  网站留言  |  RSS订阅  |  违规举报  |  开放转载  |  滚动资讯  |  English Version