三星S4曝短信欺诈漏洞 专家建议暂时关闭三星“云备份”组件

  

  近日,三星“大当家”GalaxyS4手机被曝存在一个高危短信欺诈漏洞,恶意软件能够利用漏洞发送扣费短信,并在手机收件箱中伪造任意内容的短信、彩信,使受害者处于面临被欺诈和恶意扣费的风险。目前,最先发现该漏洞的360手机卫士已经通知三星官方,并已发布新版提供临时安全解决方案以封堵漏洞,建议三星S4用户尽快下载更新,并警惕手机中出现的莫名未读短信。

  据了解,此次短信欺诈漏洞由S4手机自带的“云备份”组件导致,由于该系统组件不会对数据发送者的身份进行验证,这也使恶意软件在没有短信存取等权限的情况下为所欲为。

  之所以该漏洞引起广泛关注,是因为其作恶于无声,而且迷惑性极强。恶意软件可通过该漏洞伪造任意来源号码(身份)和内容的短信,比如可以伪装成银行等金融机构发送“修改密码”短信,并以未读短信的形态出现。如果只凭电话号码进行判断,用户很难分辨发送者的真实身份,上当受骗的几率大大增加。

  据悉,这并非三星手机第一次被曝光漏洞。2012年底,三星手机就曾出现过Root权限漏洞,包括S3和note2等旗舰机型皆未能幸免。而近半年,三星手机市场地位进一步提升,出货量较此前也有明显增长,这也意味着一旦出现漏洞就很可能对大量用户造成影响。

  鉴于目前三星尚未发布官方修复补丁,360手机安全专家建议用户下载安装新版360手机卫士手动修复,关闭有问题的三星“云备份”组件,封堵漏洞。同时也能防止利用该漏洞的恶意软件伪造或发送诈骗短信。待官方补丁发布后,再重新开启该三星“云备份”功能。

时间: 2024-09-28 06:53:51

三星S4曝短信欺诈漏洞 专家建议暂时关闭三星“云备份”组件的相关文章

三星S4存在高危短信欺诈漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 360手机安全中心近日在北京宣布独家检测发现,三星"机皇"GalaxyS4存在一个高危短信欺诈漏洞.利用该漏洞,恶意软件可在后台偷偷发送扣费短信,或伪造任意发送号码在中招手机收件箱中写入诈骗短信,对机主进行恶意扣费或欺诈.为此,360安全中心已及时通知三星,并紧急发布新版360手机卫士,全球首家提供针对该漏洞的临时安全解决

短信欺诈病毒与新宙斯木马危及银行账户安全

近日,一对夫妇因轻信一条关于网银升级的短信,而丢失了88万巨款的新闻见诸于各大媒体,也引起很多用户对冒充银行短信进行诈骗的关注.其实,对于银行发来的短信,一般都通过特殊的客服号码发送,若通过手机号发送则多数为诈骗,用户也容易辨认.实在无法辨别,可马上打银行客服电话进行确认. 因此,冒充银行http://www.aliyun.com/zixun/aggregation/34530.html">短信诈骗并不是很容易得逞.大量诈骗分子便把目光投向了手机病毒,甚至利用手机操作系统的漏洞进行银行诈骗

谷歌确认安卓系统存短信诈骗漏洞

长江商报消息 本报讯(记者 常燕)谷歌Android安全团队近日确认系统存http://www.aliyun.com/zixun/aggregation/34530.html">短信诈骗漏洞,不法分子可伪造任意号码短信进行诈骗.安全专家提示用户注意防范.昨日,360.网秦等安全软件纷纷表示,对安卓新漏洞已彻底封堵,可全面查杀. 目前,相关恶意代码和程序已在互联网出现,"短信诈骗漏洞"在手机未联网状态下依然可以发送短信,并且不要求获取任何系统权限.所以常规手机安全软件使用

中国黑客的短信欺诈技术,在外国人眼里是什么水平?

本文讲的是中国黑客的短信欺诈技术,在外国人眼里是什么水平?, 中国黑客在短信诈骗领域又上升了一个台阶,使用恶意的手机无线基站散播精心构造的短信,而且这条短信内容中已被精心嵌入了安卓银行木马. 短信诈骗 短信诈骗是指通过短信发送的钓鱼攻击,诈骗者会向移动用户发送一条非常有诱惑力的虚假短信,诱骗受害者在自己的手机上下载并安装恶意app,然后哄骗受害者输入一些敏感信息. Check Point 的安全研究员发现,中国的黑客正在利用虚假的基站收发信台(BTS tower)散播Swearing木马.Swe

虚假短信紧盯甲型流感专家提醒关注权威信息

虚假短信紧盯甲型流感 专家提醒关注权威信息 甲型流感影响人们生活的同时,一些不法分子趁机散播虚假信息.因此,如何将真实而完整的防范信息发布到民众中非常关键,这不仅能让民众正确防控流感,更能杜绝虚假信息出现 ■本报记者 陈丽容 卫生部通报,5月25日浙江和上海各报告的1例甲型H1N1流感疑似病例被诊断为确诊病例.截至5月25日12时,我国内地共报告11例输入性甲型H1N1流感确诊病例. 当前甲型H1N1流感全球蔓延,一定程度上影响了人们的正常生活.当各国正在为预防流感部署相关防治工作时,一些不法

Verizon为受短信欺诈用户提供退款

美国电信运营商Verizon周三表示已经针对一些恶意团体和个人发起控诉,称他们欺骗用户注册需要额外付费的手机服务项目.但是部分被告表示,他们的"欺诈行短信"是遵循了Verizon现有的告知规定的,这些恶意厂商利用Verizon告知规定的漏洞,并不直接发送http://www.aliyun.com/zixun/aggregation/13305.html">诈骗短信,而通过在网页里打出广告称将免费提供新闻.食谱.电影排片表等其他话题的服务,引诱用户点击注册. 例如有用户搜

315曝短信车强发垃圾短信 360手机卫士独家拦截

明明手机信号满格,却无法接打电话,但会收到各种陌生号码发送来的短信--若你碰到这种情形,那很可能是"伪基站"在作怪. 今年央视315第一个 曝光的案件就是这种叫垃圾短信车的"伪基站".专家表示,这种伪基站可伪造任意号码http://www.aliyun.com/zixun/aggregation/17441.html">发送短信,目前在识别上有一定的困难,建议用户下载360手机卫士等 手机安全软件进行智能防御.据悉,目前360手机卫士是市面上唯一 一

如何使用三星API发送短信?

问题描述 最近做机型适配,软件其中的一个功能就是发短信.三星的D508发短信必须使用三星的API.到三星官网下载了三星的API,那么多jar包,也不知道要用哪一个.在网上搜了一个跟发短信相关的Jar包,并使用了如下的代码,但是在D508上并没有起任何作用.连发短信的那个提示都没有.是不是我Jar包用错了?还是其他原因?向各位请教:我使用的代码如下:publicstaticvoidsendSMS_Samsung(StringphoneNum,finalStringsmsTxt){com.samsu

三星收购加拿大短信业务公司 向iMessage看齐

11月16日消息,据国外媒体报道,从三星Galaxy手机发送的短信将变得更像苹果的iMessage. 三星在周二表示,该公司已经从NewNet通信公司收购了位于加拿大的RCS业务(Rich Communications Services).被收购的业务名为NewNet Canada,将作为三星电子加拿大分公司的一个部门独立经营. RCS本质上是下一代SMS短信服务的标准.这一新标准和已有的手机短信服务功能相似.但与它又能将普通手机短信变得更像聊天软件(如Facebook Messenger,iM