安全专家:新型漏洞使黑客可访问用户手机机密信息

CNET科技资讯网6月2日国际报道 安全专家警告说,黑客通过发送貌似来自运营商的短信就可以访问手机上的机密信息。  4月黑帽安全欧洲大会上公布了一个漏洞,该漏洞可以让犯罪分子获得手机数据连接,窃取数据,安装或删除程序。  芬兰ErAce Security Solutions软件公司首席技术官Jukka Tuomi说:“黑客无需专门技术就可干此事。”  据悉,一些使用微软Windows软件的手机用户无法阻止这种攻击,而Symbian用户可以阻止攻击者发送这种貌似来自运营商的恶意短信。  目前,手机的安全问题还不算严重,因为运营商可以监控数据往来情况,但新出现的漏洞却超出了运营商的能力范围,原因是在许多国家,运营商不准监控用户的短信。  另外,通过安装手机安全程序的办法也不够,有些犯罪分子能够移除用户手机上的程序。  Tuomi说:“人们以为他们已经关好门了,但窗户和后门还是敞开着。”  当被感染的手机访问银行网站时,黑客就会发送一条短信,告知用户开启一个安全连接,并谎称该连接不会被其它人看到,但实际上,该连接通向了犯罪分子的服务。  F-Secure安全公司研究主管Mikko Hypponen说:“这是一种真正的危险,但我们还没在现实中看到任何的攻击发生。”  Discretix安全软件公司Jacob Greenblatt说:“尽管这是一种严重的漏洞,用户还是可以在手机当中安装一定的安全防护软件,完全清除该威胁,或者限制其危害。”

时间: 2024-10-01 16:57:42

安全专家:新型漏洞使黑客可访问用户手机机密信息的相关文章

黑客可访问用户手机机密信息

本报讯 安全专家警告说,黑客通过发送貌似来自运营商的短信就可以访问手机上的机密信息. 4月黑帽安全欧洲大会上公布了一个漏洞,该漏洞可以让犯罪分子获得手机数据连接,窃取数据,安装或删除程序. 芬兰ErAce Security Solutions软件公司首席技术官Jukka Tuomi说:"黑客无需专门技术就可干此事." 据悉,一些使用微软Windows软件的手机用户无法阻止这种攻击,而Symbian用户可以阻止攻击者发送这种貌似来自运营商的恶意短信. 目前,手机的安全问题还不算严重,因为

美国国防部公布漏洞披露政策 黑客可访问政府系统

本周一,美国国防部公布"漏洞披露政策",允许自由安全研究人员通过合法途径披露国防部公众系统存在的任何漏洞.这项"漏洞披露政策"(Vulnerability Disclosure Policy)旨在允许黑客在不触犯法律的前提下访问并探寻政府系统.国防部长Ash Carter在博文中表示,"我们希望该项政策使漏洞源源不断披露,从而便于我们迅速发现并修复漏洞.最终使国防部.服务人员以及公众会更为安全."该项目由HackerOne公司管理.今年早些时候,

Firefox 曝 0-day 漏洞,黑客用来偷 FTP 资料

Mozilla基金会警告,上周接获一名Firefox用户通知,一家俄罗斯新闻网站上的广告对Firefox发动攻击,搜寻用户电脑中的敏感个人资料,特别是FTP的设定资料,并上传到疑似位于乌克兰的伺服器. Mozilla已释出修补程式,并呼吁所有Firefox用户更新到Firefox 39.0.3版,该修补程式也包含在Firefox ESR 38.1.1及Firefox OS 2.2中. Mozilla首席安全专家Daniel Veditz指出,该漏洞存在于JavaScript内容机制与Firefo

惠普打印机爆远程命令执行漏洞,黑客可任意操纵你的打印机

本文讲的是惠普打印机爆远程命令执行漏洞,黑客可任意操纵你的打印机,在各类企业.单位甚至是学校,无论你身处在哪里,打印机都会作为必需品存在.也许你体验到的是其便捷的一面,但你是否了解其作为联网设备的危害在哪里呢?仔细回想一下,你上一次更新它的固件是什么时候?你是否了解过打印机所存在的那些漏洞? 出于对打印机安全性的好奇,我们购买了几台打印机(HP OfficeJet Pro 8210).事实上,在买的时候我们一直祈祷其那些易受攻击的固件仍然存在,否则你肯定无法想象你需要多少时间来进行回溯.幸运的是

趋势科技杀毒软件被曝严重漏洞,黑客能够窃取你的所有密码

如果你电脑上安装了趋势科技(Trend Micro)的杀毒软件,那么此时你需要当心啦.因为你的电脑可能会被远程劫持,甚至通过一个网站就能感染任何恶意软件,这都是因为存在于趋势科技安全软件中的一个严重漏洞. 趋势科技杀软曝严重漏洞 著名杀毒软件制造商兼安全公司趋势科技发布了一个紧急补丁,以此来修复其杀毒软件产品中存在的几个严重漏洞,这些漏洞允许黑客远程执行任意命令,并可以窃取用户使用其杀毒软件中内置的密码管理器所保存的密码. 这个密码管理工具是与其主要的杀毒软件绑定在一起的,用于存储用户密码,工作

暴风影音程序漏洞被黑客攻击 180万用户受害

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近一段时间来,"暴风影音"最新版本出现的零日漏洞已被黑客大范围应用,目前已有数十家黑客网站使用该漏洞传播病毒.按照统计,该漏洞影响的用户数约为180万,占暴风总用户数的1%左右. 记者获悉,"暴风影音"零日漏洞于4月30日被首次发现,该漏洞存在于暴风影音ActiveX控件中,该控件存在远程缓冲区溢出漏洞

安卓 平板-安卓平板怎么设置使其只能访问固定的某一个app

问题描述 安卓平板怎么设置使其只能访问固定的某一个app 如题 为了要使某一款平板只能使用我们的一个app 其他软件都不能使用 我们需要做什么?急!!! 解决方案 两种方法 一:将别的APP的图标隐藏 二:将别的APP使用加密 解决方案二: 不让平板安装其它app? 解决方案三: 1.设置app全屏模式, 2.屏蔽退出本app功能(或本app不加退出功能), 3.屏蔽该平板所有的物理按钮 这点有点难度,4.0以上android系统,屏蔽home键有难度. 4.屏蔽屏幕顶端下滑下拉设置菜单 上面几

苹果修复iOS严重漏洞,黑客可从设备窃取cookie

近日,苹果修复了iOS中一个严重的漏洞.这个漏洞允许黑客伪装成终端用户,获取网站未加密cookie的读写权限. 随着周二发布的iOS 9.2.1,该漏洞被修复,距它首次被报告给苹果已历时三年. 这个漏洞被称作"Captive Portal"(强制主页)漏洞,最初是由网络安全公司Skycure 的Adi Sharabani和Yair Amit发现的,他们在2013年6月私下报告给了苹果. 漏洞如何产生 该漏洞是因为iOS在Captive Portals存储cookie的方式出了问题,它生

去年底的多网站泄密危机主因在于网站漏洞遭黑客利用

360安全中心今日对外发布<2011年度互联网网站安全报告>.报告指出,去年底的多网站泄密危机主因在于网站漏洞遭黑客利用.而据网站安全检测平台对随机抽取的93233个国内网站分析发现,存在高危漏洞的网站比例达36%,存在中危漏洞的网站则有16%,两者合计比例高达52%,国内网站安全防护能力仍有待完善. 据悉,2011年全球多家企业.机构网站陆续遭受安全威胁.去年3月份以来,RSA被攻击导致SecurID令牌身份信息被盗.索尼公司7700万信息泄露.美国花旗银行被入侵.微软MSN遭大规模盗号等重