央视报道:UC浏览器存安全漏洞,用户账户频遭盗取

本月,央视新闻曝光黑客利用安卓手机系统及UC浏览器等手机APP存在的安全漏洞植入木马病毒,窃取用户隐私数据,目前已导致多名用户网银、支付宝账号密码被盗。这是今年5月份以来UC浏览器第二度被曝光安全问题。

黑客利用UC浏览器安全漏洞盗取手机用户支付宝余额

根据央视新闻报道,手机用户王小姐日前收到朋友发来的二维码,扫码后手机自动下载了一张陌生的美女图片,对此王小姐并未引起警惕,谁知当晚其支付宝账户中的几百元余额竟不翼而飞!

手机安全专家现场模拟还原了黑客的作案手法:

首先,黑客制造一个包含木马病毒的压缩包,利用二维码进行分享扩散。

随后,不知情的用户用手机扫描二维码,下载打开了“图片”。事实上用户下载的是包含木马病毒的压缩包,但由于病毒利用安卓系统及APP存在的安全漏洞成功将自身伪装成了图片,于是逃过了系统的检测,潜伏在用户手机中。

接着,用户打开手机中的UC浏览器进行淘宝网购,输入账号密码后,中毒的手机自动将用户刚刚输入的账号密码发送到了黑客指定的电脑上,用户的账号密码信息就这样神不知鬼不觉地被黑客窃取了。

与此同时,病毒随UC浏览器App一起运行,可以拦截用户手机短信,并转发短信。黑客一旦获取用户的手机号、身份证号、支付宝账号,就可以通过病毒窃取到的手机支付短信验证码修改支付宝密码,盗刷资金。

UC浏览器曾遭国外研究机构曝光泄露用户隐私

今年5月,加拿大技术研究机构Citizen Lab发布报告称,UC浏览器安全性存在重大隐患,用户个人信息在传输过程中并没有被加密,即使用户清理了应用程序上的缓存,隐私信息还是会保留在缓存里,第三方通过一定手段可以访问到用户的数据,获取包括用户手机号码、SIM卡号码以及地理位置、搜索历史等在内的敏感信息,对用户隐私造成巨大威胁。斯诺登披露的一份文件显示,美国国家安全局及其盟友曾找出UC浏览器的漏洞并借此搜集亚洲特别是中国和印度地区的手机用户数据。

Citizen Lab方面表示,早在4月机构已将研究结果透露給UC浏览器,后者旋即声称最新版本产品的安全漏洞已经得到修复,但在Citizen Lab5月下载最新的UC浏览器使用后却发现,该软件虽然不再不安全地发送位置数据,但其他问题依然存在。也就是说,UC浏览器的存在的安全问题并未得到解决,用户的手机号码、搜索历史等隐私数据仍在持续地通过UC浏览器泄露給别有用心的人士,数以万计的手机用户隐私数据存在严重的威胁。

专家称,UC浏览器在软件开发环节存在一定问题:其一是软件开发者没有考虑odex的安全问题,其二是软件没有对zip解压缩时的恶意文件名做检测,这才导致严重的安全漏洞,容易被黑客利用,成为协助黑客获取用户隐私、盗取网银账号的工具。UC浏览器要解决自身安全问题,必须从软件开发技术源头着手改进,而不能“哪里漏水补哪里”,否则仍有可能成为被黑客利用的工具,危害到用户的隐私安全。

作者:佚名

来源:51CTO

时间: 2024-09-03 22:07:13

央视报道:UC浏览器存安全漏洞,用户账户频遭盗取的相关文章

手机uc浏览器安装失败怎么解决

  手机uc浏览器安装出错怎么办?uc浏览器是许多手机用户喜爱的一款浏览器,平时喜欢用来浏览网页.最近有用户反映,uc浏览器安装在sd卡里,但是安装在卡以外就出现问题, 现在无法安装新的uc浏览器了.遇到这些问题怎么解决呢?具体的步骤如何?下面,安下手机uc浏览器安装失败的解决方法,希望能对你有帮助! 手机uc浏览器安装失败的解决方法 1)提示:解析包错误 是由于下载的时候出问题,导致apk文件损坏.请您进入官网wap.uc.cn重新下载安装包进行安装; 2)提示:安装失败 是由于下载的安装包出

UC浏览器电脑版使用体会

  一.第一感觉 初次打开UC,首先给我的感觉是启动速度快,应该是使用了最新的内核关系,不过根据我的经验,很多浏览器在第一版的时候启动速度都很快,随着后续版本功能的更新,在反应速度上会大不如前,希望今后的uc不存在这个问题. 打开UC后,天蓝色的皮肤风格,给人感觉挺清新,可我是个重口味,找来找来去,想找个更换皮肤的设置,没想到找了半天没找到....-_-!! 是uc还没有这个功能吗?还是我没有找到呢?同学们,假如你找到了,请告诉我,谢谢~~ 另外标签页,延续了其他浏览器的风格可自行添加和删除,和

UC浏览器遭多方竞争对手围攻 四面楚歌下恐成先烈

中介交易 SEO诊断 淘宝客 云主机 技术大厅 9月16日评论 毫无疑问,移动互联网的大幕正在徐徐拉开,PC互联网发展的经验足以证明,成功抢占用户桌面者可得天下,因此手机浏览器便成了这场战役的兵家必争之地,参战的企业除了传统的手机制造商.专业浏览器企业外,还有已经在PC互联网称霸一方的腾讯.百度等. 大家肯定不会忘记,QQ游戏如何在4个月内赶超当年遥遥领先的联众游戏,在腾讯的进攻下,联众游戏显得那么无助和不堪一击,迅速没落直至今日的半死不活.依笔者看来,这一历史局面或不久将在UC浏览器上再度重演

UC浏览器收看《中国好声音》吐槽两不误

暑期来临,各大卫视的歌唱选秀节目接踵而来,这其中备受关注的就是即将高调归来的<中国好声音>第三季了.今年UC浏览器独家取得了华数TV移动端直播的资源,各位用户不仅可以通过UC浏览器视频大全收看<中国好声音>第三季的高清直播,同时还可以看到视频花絮,赛程回顾,导师阵营等精彩内容. 据悉,<中国好声音>第三季的导师阵容除了那英.汪峰.杨坤老班底外,曾经靠另外一档歌唱真人秀节目<我是歌手>重新回到观众视野的齐秦,也将加盟.导师们为了拼抢优秀的学员,除了练就&quo

搜狗浏览器被曝存安全漏洞 用户账户信息遭泄露

新华社上海11月5日新媒体专电(记者高少华)http://www.aliyun.com/zixun/aggregation/10910.html">搜狗浏览器5日被曝出存在严重安全漏洞,用户使用QQ账号登录搜狗浏览器,可以查看到数千个其他用户的个人账号,包括QQ.邮箱.支付宝.银行等用户账户信息,从而给网民信息安全带来巨大隐患. 网友"k53941"5日上午在专业技术论坛"卡饭"上称,发现搜狗浏览器一个大漏洞,用QQ账号登录搜狗,快速点击几下退出 然

安卓浏览器现重大漏洞 UC浏览器成唯一幸存者

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,有国外安全研究者爆出了安卓系统上浏览器安全机制绕过漏洞(CVE-2014-6041),并且提供了相应的漏洞测试代码.国内著名安全漏洞平台乌云漏洞平台测试发现,目前国内猎豹.360.遨游.搜狗与百度等手机浏览器最新官方版本均存在此漏洞,不过用户量最大UC浏览器并不存在此问题. 据乌云漏洞平台测试发现,该漏洞可以在用户访问恶意网址时,悄悄窃取用户访问的网站内敏感信息(如微博.Gmail等),也有可能影响到APP内敏感信息,但这点还在验证中.此漏洞

安卓曝高危挂马漏洞,360、UC浏览器成重灾区

尽管使用"瞒天过海"的公关手段是奇虎360的惯用伎俩,但此次借助"安卓挂马漏洞"恶意抹黑竞争对手.意图掩饰自家产品问题的行为,却并没有得逞. 9月6日,乌云漏洞平台官方微博发布提醒,安卓应用挂马漏洞比想象中更严重,指出此前指责竞品存在漏洞问题的360手机浏览器同样存在问题,并提醒奇虎360官方尽快修复更新.随后,安全联盟官方微博作出回应,提醒安卓手机用户警惕中招. &http://www.aliyun.com/zixun/aggregation/37954.

网友称WIFI存安全漏洞 5分钟可控制用户

本文讲的是 :  网友称WIFI存安全漏洞 5分钟可控制用户  ,新京报讯 (记者何光 实习生李相蓉)近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑.手机.该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失. 昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟. 蹭网可修改用户网上银行信息 在"Evi1m0"发布的案例中,一名

SS7协议存严重漏洞,可劫持用户短信验证码

本文讲的是SS7协议存严重漏洞,可劫持用户短信验证码,最近有安全研究团队再次证明,手机移动网络中的漏洞可以被利用来拦截短信中的一次性双因素认证令牌(验证码). 具体来说,安全性的问题出在7号信令系统(SS7协议)上,其是一个适用于无线和有线的公共交换电话网协议.它定义了通过交换数字信令来建立呼叫.寻找路由和控制网络元素的过程和协议. 但现在所存在的问题就是,一旦你访问了小区网络运营商的基础架构,SS7就变得毫无安全措施.而无论是内部人员的蓄意还是外部黑客的入侵,只要你可以访问到SS7设备信息,那