数据线带来的安全隐患

在“互联网+”大潮冲击下,各家银行纷纷使出浑身解数,不断将创新业务加入消费场景服务中,满足客户多样化的需求。个别银行更是与阿里、腾讯、百度三巨头签署合作协议,在联名信用卡、新型电子商务平台、大数据、云计算、支付等领域建立了全面战略合作关系。而就在前几天,数家银行被曝互联网安全漏洞,包括转账金额、时间以及持卡人户名、账号、电话号码等信息存外露风险,给银行带来信誉危机。

生活中,手机用户都习惯用数据线来连接手机和电脑。数据线既可以给手机充电,又可以传输文件、安装应用,十分方便。但是,可能在用户不知情的情况下,手机里的隐私已经被黑客恶意窃取。这是怎么做到的呢?

周亚金是互联网公司高级安全研究员,他演示了攻击者利用漏洞查看并窃取安卓手机微信聊天记录的过程:首先,他打开微信,向现场观众展示了一下微信聊天记录;其次,他模拟攻击者在电脑上预置一个恶意程序,这时微信的聊天记录现在就显示在屏幕上了。周亚金介绍:“这只是一个演示,实际上攻击者可以将这些聊天记录发送到远程的服务器,用户却毫不知情。”

周亚金在现场演示了如何通过漏洞执行恶意代码,继而破解用户的手机锁屏密码。不需要开锁就可以直接进入用户系统查看任何隐私。

攻击者可以利用这个漏洞提高自己的系统权限,从而窃取用户隐私。除了微信聊天记录之外,银行卡密码、支付宝的支付凭证也都有可能被盗取。

周亚金介绍:“这个漏洞的产生需要两个条件。一方面是原生系统本身就存在问题,另一方面需要能触发问题的预置应用(也就是手机APP),比如厂商的预置的一些应用。如果触发了这个漏洞,造成的影响就比较大。”

专家所说的原生系统也就是谷歌公司开发的安卓系统。目前,这个漏洞已经反馈给谷歌公司,等待修复。关于安全问题如何防护,周亚金也提出了自己的几点建议。

第一,国家相关部委出台一些政策,要求手机厂商在手机出厂之前,要经过一定的安全认证。在发现重大漏洞的时候,要求手机厂商及时推出安全补丁。另外一方面,我也呼吁手机厂商加大安全的投入。第三点,用户也要有更强的安全意识,不要从不明论坛上下载手机APP,要及时杀毒,及时系统更新。

时间: 2024-08-11 09:55:36

数据线带来的安全隐患的相关文章

从支付宝插件无提示导入根证书带来的安全隐患说开去:谈谈HTTPS的加密方式

众所周知在12306购票,官方说明需要导入根证书,这算是良心的了.其实你安装了支付宝插件,就会被不知情的导入了某些[哔]的根证书,而这会带来一些安全隐患:提升遭遇中间人攻击的可能性:在你完全不知情,以为自己还在享受这HTTPS带来的安全保护的情况下,将未加密的信息完全暴露给第三方(比如GFW).而根证书是什么?为什么可能导入一个证书就可能会遭到中间人攻击的?我们从头说开去~ 一.基本概念 加密: 未加密信息:明文x 加密后信息:密文y 明文到密文之间的转换关系:y=f(x),而解密则是x=f -

JAVA之旅(十四)——静态同步函数的锁是class对象,多线程的单例设计模式,死锁,线程中的通讯以及通讯所带来的安全隐患,等待唤醒机制

JAVA之旅(十四)--静态同步函数的锁是class对象,多线程的单例设计模式,死锁,线程中的通讯以及通讯所带来的安全隐患,等待唤醒机制 JAVA之旅,一路有你,加油! 一.静态同步函数的锁是class对象 我们在上节验证了同步函数的锁是this,但是对于静态同步函数,你又知道多少呢? 我们做一个这样的小实验,我们给show方法加上static关键字去修饰 private static synchronized void show() { if (tick > 0) { try { Thread

禁止windows10带来的三大隐患问题

毫无疑问的说.windows10是目前windows发布的最好版本之一,最重要的是其“免费”了.这几天在互联网上,win10有太多的争议了,尤其是你在享受免费的同时,隐私也正在流向微软公司的服务器.. 目前网上关于windows10的争议如下: 1.windows的WIFI感知功能 - 分享用户的wifi,连接用户分享的wifi,带来了不安全性. 关闭方式:设置->网络和Internet->WLAN->管理Wi-Fi设置->wifi感知->设置为关闭 2.windows“偷用

oracle dbms_repcat_admin能带来什么安全隐患

如果一个用户能执行dbms_repcat_admin包,将获得极大的系统权限. 以下情况可能获得该包的执行权限: 1.在sys下grant execute on dbms_repcat_admin to public[|user_name] 2.用户拥有execute any procedure特权(仅限于9i以下,9i必须显示授权) 如果用户通过执行如下语句: exec sys.dbms_repcat_admin.grant_admin_any_schema('user_name'); 该用户

打开耳朵听世界,小龙带你体验骨传导黑科技( By Aftershokz )

编者注: 感谢"百度未来商店"提供的试用产品,本文首发于"百度未来商店"(版权所有,转载请注明"百度未来商店"及文章链接:http://store.baidu.com/evaluation/view/1781.html) ------------------------------------------------------- 一. 背景介绍 1.1 骨传导 骨传导是什么?就我个人而言,最早听说骨传导技术,其实要前推至2012 年的"

想成为一个优秀的硬件工程师,你需要具备这些能力!

一个好的硬件工程师实际上就是一个项目经理,你需要从外界交流获取对自己设计的需求,然后汇总,分析成具体的硬件实现.还要跟众多的芯片和方案供应商联系,从中挑选出合适的方案,当原理图完成后,你需要组织同事来进行配合评审和检查,还要和CAD工程师一起工作来完成PCB的设计.与此同时,要准备好BOM清单,开始采购和准备物料,联系加工厂家完成板的贴装." 基本知识 1) 基本设计规范 2) CPU基本知识.架构.性能及选型指导 3) MOTOROLA公司的PowerPC系列基本知识.性能详解及选型指导 4)

U-Mail邮件系统分布式+双机热备方案确保同步稳定传输

眼下随着企业信息化建设如火如荼的推进,越来越多的企业选择自建邮件系统作为信息中转枢纽和储存档案库.员工对邮件系统的依赖和信任也带来了潜在隐患,那就是假如该系统服务器发生宕机或不可控因素而停止服务,会出现难以估量的后果. 首先让我们来看看都有哪些情况困扰着企业的通联,具体来说有这么几种: 1.停电等故障频繁发生: 2.服务器所在地互联网基础设施建设严重落后: 3.两地网络互通问题(比方说南方电信网与北方联通之间出现龃龉): 4.国际出入口带宽不稳定.延时大: 5.国家与国家之间防火墙干扰: 6.当

Cookie和Session

会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话.常用的会话跟踪技术是Cookie与Session.Cookie通过在客户端记录信息确定用户身份,Session通过在服务器端记录信息确定用户身份. 本章将系统地讲述Cookie与Session机制,并比较说明什么时候不能用Cookie,什么时候不能用Session. Cookie机制 Cookie技术是客户端的解决方案,Cookie就是由服务器发给客户端的特殊信息,而这些信息以文本文件的方式存放在客户端,然后客户端每次向

Project Management: 敏捷开发纵横谈

摘要:在IT界中,“敏捷”是一个很酷的词汇,“敏捷”的相关理论可谓铺天盖地.“敏捷”一词实质没有统一定义,各家有自家的说法,本教程将让你了解“敏捷”的来龙去脉,抓住“敏捷”本质,并能在工作中实践“敏捷”. 特别声明:如需转载此文,请给出指向本网站的连接,如下:作者:张传波摘自:http://www.umlonline.cn如不能按此要求,请不要转载此文. 大纲:“敏捷”陷阱为什么会有“敏捷”这个说法?极限编程敏捷开发RUP敏捷开发的实质是什么?如何才能敏捷起来? 正文: “敏捷”陷阱 小甲想到某