国产手机的安全漏洞或比勒索病毒还可怕?

5月12日晚间,新型“蠕虫”式勒索病毒爆发,100多个国家和地区的数万台电脑遭遇该勒索病毒。中国多所高校、医院、加油站的电脑被病毒感染,重要文件被加密,只有向黑客支付300比特币的赎金才能恢复,否则文件将被删除。

与此同时,5月13日2017国际安全极客大赛极棒年中赛上,Cafe-Teem团队现场演示了利用OPPO R9系列手机操作系统存在的漏洞成功控制手机,禁用锁屏密码和指纹,利用官方应用市场安装伪造应用。

一个是黑客入侵电脑加密重要文件索要赎金,一个极客利用手机系统漏洞控制手机、安装程序,本质上都属于黑客行为。但是前者是犯罪,后者则将其发现的漏洞提交给OPPO手机公司用于修复漏洞。

勒索病毒与OPPO手机被攻破都因相同原因

据国家互联网应急中心介绍,新型“蠕虫”式勒索病毒是利用NSA泄露的“永恒之蓝”SMB漏洞攻击工具发起网络攻击。只要电脑没有更新微软在3月份发布的重要补丁,并暴露了455文件共享端口,都有可能遭遇“永恒之蓝”的攻击。

通过“永恒之蓝”成功攻破Windows 电脑后,主要用户上网开机,“永恒之蓝”就能在电脑里执行任意程序代码。而黑客就是在攻破电脑后,顺势将勒索病毒装入被攻破的电脑中,从而加密电脑里的重要文件,索要300比特币的赎金。

而在极棒年中赛上,Cafe-Teem团队之所以攻破了OPPO手机,也是因为该参赛团队发现了OPPO手机操作系统的漏洞,利用该漏洞成功攻破,并再伪装手机应用市场安装恶意程序。

所以无论是勒索病毒,还是攻破OPPO手机,都是利用操作系统的漏洞。手机操作系统与PC操作系统一样,存在着许多未被发现的漏洞,如果不及时修复,一旦被黑客利用发起攻击,同样会带来严重危害。

而勒索病毒并非只有PC上存在,在Android手机上也曾出现过勒索病毒。病毒通过锁住手机或者加密重要文件的方式要求机主向特定账户支付赎金。

而本次大面积出现在PC上的勒索病毒其最大特点之一是要求受害人使用比特币支付。比特币这种电子货币采取分散加密的方式,又无实名制,所以黑客拿到比特币后可以在全球任意PC上完成验证,然后在全球任意支持比特币兑换的交易所兑出现金。

这种支付方式导致警方无法通过资金转移线索进行破案,让黑客更加肆意妄为。为了保护电脑安全,Windows用户需要及时修复系统漏洞,还未修复漏洞的用户可通过其他已修复漏洞的电脑下载腾讯电脑管家发布的“勒索病毒免疫工具”可一键修复漏洞。

Android手机比PC更容易遭遇漏洞攻击

这次极棒年中大赛上,OPPO手机因系统漏洞被攻破只是国产Android手机系统安全性脆弱的一个缩影。

国内不仅OPPO,华为、小米、vivo等手机所采用的Android系统都将Google组件删除,并进行了深度的二次开发。加之Android手机型号繁多,硬件规格不统一,这都让Android手机无法及时修复系统漏洞,也无法随Google发布新系统而升级系统。

比如,当前Android系统已经更新至7.1,而OPPO R9等许多市面上热销手机都停留在Android6.0,Android系统升级率越来越低。

所以相比Windows、iOS,国内Android手机系统遭遇漏洞攻击风险更大。与此同时,国产Android手机企业都是硬件为主业的公司,在系统、软件、安全方面并无多少技术积累和人才储备,这让它们应对系统漏洞攻击、病毒攻击时的防御能力偏弱。

目前,Android手机用户可以通过安装专业手机安全软件的方式来修复系统漏洞,防御手机病毒。但是目前许多国产手机企业在系统上限制第三方安全软件使用部分高级权限,导致用户即使安装了安全软件也会在开机后被系统自动暂停使用,用户无法获得实时的漏洞修复及病毒防护。

这就意味着不仅上千万部的OPPO R9系列手机处于黑客攻击的范围内,更有数亿计的Android手机存在这一风险。

手机已经成为每个现代人生活最重要的一部分,甚至被比作人类的手脚。手机里面装着的不仅仅是文件,更是银行支付、生活服务、照片视频、游戏娱乐等几乎所有重要资料。

一旦我们的手机被黑客攻破、控制、安装恶意程序,他们可以通过锁住手机的方式勒索金钱。也可以直接通过恶意程序窃取手机支付账号密码、支付验证码盗取资金,还可以假冒机主向手机联系人发送诈骗短信或病毒自传播链接。

因此,我们也呼吁国产手机厂商与专业安全软件公司密切合作,共同加强手机系统安全防护能力,及时发现并修复系统漏洞。千万不要因为手机企业自身的失误而导致手机用户的损失,这将极大的伤害品牌信誉。

本文转自d1net(转载)

时间: 2024-09-17 04:01:20

国产手机的安全漏洞或比勒索病毒还可怕?的相关文章

比勒索病毒更可怕的,是精神邪教的互联网化

情不知所起,一往而深,是最美的爱情.恨不知所起,深入骨髓,是最冷的人性.原罪被放大,总有一角照出自己.--东野圭吾<恶意> 日高邦彦对野野口修的恩德反而招致了怨恨,即使堵上所剩无几的时间,也要诋毁友人的人格,也许就如书名一般,只剩下最纯粹的恶意. 大多数人纠结于善恶的斗争和选择,但也有和野野口修类似的人,执着于怨恨和嫉妒,毁灭他人也毁灭自己,这种恶意很早以前或许只能在一定的社会空间里造成负面影响,然而现在借助互联网,所威胁的就是普遍范围的受众群体. 比如最近流入中国的蓝鲸游戏,始作俑者声称是在

不容错过 | “永恒之蓝”勒索病毒安全处置FAQ

 病毒相关 Q 为什么此次勒索病毒"永恒之蓝"感染人数如此之多? A此次勒索软件利用了NSA黑客武器库泄漏的"永恒之蓝"工具进行网络感染,只要是Windows XP.Windows2003.Windows Vista.Windows7 .Windows 2008.Windows 10.Windows2012,对外开放445端口(系统默认开放)且没有更新微软官方MS17-010漏洞补丁的均有可能被感染,而在国内符合这些条件的PC主机数量非常大,而且经过安恒信息安全专家

勒索病毒高峰已过 安全厂商纷纷支招

一款名为"想哭"的勒索病毒还在全球肆虐,不过速度已经放缓.奇虎360.腾讯安全.猎豹等多家安全厂商纷纷在周一发布报告,提醒广大用户防范病毒变种.一些厂商还及时推出了免费的数据修复工具和简单易用的防范软件,方便用户将损失降低到最小.所以,小白用户们不必担心. 传播高峰期已经过去了 据中央网信办网络安全协调局负责人介绍,目前,该勒索软件还在传播,但传播速度已经明显放缓. 据介绍,5月12日起,一款勒索软件在全球较大范围内传播,感染了包括医院.教育.能源.通信.制造业以及政府部门等在内的多个

勒索病毒肆虐 凸显三大信息安全问题

勒索病毒还没消停.国家计算机病毒应急处理中心与亚信科技(中国)有限公司5月17日18时联合监测发现,一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕. 从5月12日起,一款名为"WannaCry"的勒索病毒大规模入侵全球电脑网络,波及近100个国家和地区.包括中国部分高校.加油站等重要信息系统在内的多个用户受到攻击,产生较为严重的网络安全威胁.专家表示,这次勒索病毒事件的警示意义极强,不仅说明公民个人信息安全意识亟待加强,更对国家网络安全敲响了

勒索病毒WannaCry还没搞定 比它更厉害的永恒之石又来了

5月23日消息,据国外媒体报道,前不久爆发的勒索病毒WannaCry让人再度领教了黑客和病毒的厉害,而在这一病毒还未搞定的情况下,比它更厉害的病毒永恒之石(EternalRocks)又来了. 5月12日爆发的勒索病毒WannaCry短短几天就席卷全球100多个国家,造成英国国家健康中心等众多机构和个人的30万台电脑中招,至今尚未找到彻底的解决办法,而现在又传来了一个不好的消息,比勒索病毒WannaCry更隐蔽危害也更大的新病毒永恒之石已被发现. 最早发现永恒之石这一病毒的是克罗地亚网络安全专家M

“打农药”都不省心:勒索病毒冒充王者荣耀外挂

6月4日消息,爱打"农药"的安卓党小心了,最近出现一款手机勒索病毒,冒充热门手游<王者荣耀>辅助工具,瞄准了你.该勒索病毒被安装进手机后,会对手机中照片.下载.云盘等目录下的个人文件进行加密,并索要赎金. 说得再明显一点,这个"辅助工具"就是"外挂". 除了诱惑用户下载和安装,这款勒索病毒还会通过PC端和手机端的社交平台.游戏群等渠道进行传播扩散.据公开资料称,该勒索软件在界面上,简直就是高仿电脑版的"永恒之蓝"勒

2016 年:勒索病毒造成损失预估超过 10 亿美元

根据趋势科技公布的最新报告(PDF),2016 年是敲诈勒索软件频发的一年,同比增长 752%,预测由 Locky.Goldeneye 等勒索病毒所造成的损失超过 10 亿美元. 报告中同时指出企业和个人是勒索软件的重灾区,而且勒索病毒还在不断的衍变和升级,其中影响最严重的就是近期爆发的 WannaCry 和 Eternal Rocks 蠕虫. 在这份名为<Ransomware:Past, Present and Future>的报告中,指出这种恶意攻击最早于 2005 年至 2006 年诞生

2016年:勒索病毒造成损失预估超过10亿美元

根据趋势科技公布的最新报告(PDF),2016年是敲诈勒索软件频发的一年,同比增长752%,预测由Locky.Goldeneye等勒索病毒所造成的损失超过10亿美元.报告中同时指出企业和个人是勒索软件的重灾区,而且勒索病毒还在不断的衍变和升级,其中影响最严重的就是近期爆发的WannaCry和Eternal Rocks蠕虫. 在这份名为<Ransomware:Past, Present and Future>的报告中,指出这种恶意攻击最早于2005年至2006年诞生于俄罗斯,直至现在已经演变成黑

瑞星发布可防未知勒索病毒工具 将逐月公布更多漏洞

近日,"永恒之蓝"WanaCry蠕虫勒索病毒肆虐全球,影响到百余个国家上千家企业及公共组织,造成了巨大的经济损失和社会恐慌,中国作为一个网络大国,也未能幸免.然而,黑客组织最近再次发布消息,声称将从今年6月开始,将逐月公布更多0day漏洞,包括浏览器.路由器.手机漏洞及相关工具.Win 10的漏洞利用工具等.面对即将到来的勒索病毒攻击,瑞星迎难而上,利用多年来的反病毒经验和对勒索病毒的长期跟踪分析,于5月19日,独家发布拥有世界首创技术的勒索病毒防御软件"瑞星之剑"