中新网6月16日(IT频道张司南) 近日,央视《每周质量报告》报道了移动支付存在的诸多安全隐患。随着移动互联网的发展与智能手机的普及,第三方支付规模日益扩大。而由于手机系统存在的固有漏洞,使攻击者通过建立公共WIFI、植入木马程序的方式获取用户手机隐私以及账户信息,实现银行卡与支付宝账户中现金盗取。小米、华为、谷歌等部分机型存在安全漏洞,在遭遇攻击时,手机上的安全软件完全失效。专家建议,为预防银行卡盗耍的事情发生,应避免连接无密码的公共WIFI。 小米2联想等机型被曝存安全漏洞 按照支付宝以及支付平台现有的保护措施,用户在具有账号、登录密码、支付密码、短信验证码四道防线才能通过第三方支付平台实现消费转账,并且每笔消费都会银行账户变动短信进行提示。那么数道防线下,不法分子又是如何盗刷银行卡的呢? 据央视《每周质量报告》报道,北京市从事研究第三方支付的独立机构将近年来通过支付宝盗耍银行卡的案例进行汇总分析指出,部分案例是由于用户个人不慎,泄露个人信息所致。如被人复制身份证补办手机卡,导致银行卡被盗刷。而相当部分案例是用户被动情况下由于网络环境不安全导致用户银行卡资金被盗。网络安全专家万涛表示,被动的情况如去咖啡馆等公众场所链接WIFI,导致手机被控制。 清华大学副研究员、国家重大专项课题《Linux/Android操作系统安全漏洞检测》研究小组负责人诸葛建伟表示,针对存在安全漏洞的手机,攻击者会设置一个公共的钓鱼WIFI,通过去配置一台无线路由器,把它作为用户手机上网的中间人共计的节点。如果用户手机连入这样的公共WIFI中,用户的上网流量就会被劫持到攻击者指定的一个笔记本电脑或者PC上。一旦手机上网用户的数据流被攻击者劫持,用户点开的任何网页就有可能被攻击者插入恶意攻击程序,并利用手机固有的漏洞植入新的木马程序,帮助攻击者获得手机的完全控制权,从而读取手机存储的手机用户信息,控制手机安装的应用。此外,获得控制权后还能将验证短信完全屏蔽,十七形同虚设,从而实现恶意转账。 经过研究人员调查发现,小米2、三星Galaxy S4、谷歌Nexus4以及华为、联想部分机型存在ROOT提权安全漏洞即能让攻击者获取手机最高权限的漏洞。 |
相关阅读:
- [ 06-16]小米正在筹备进军美国市场计划 将解决兼容问题
- [ 06-07]市民为买心仪小米手机 身陷支付宝代付骗局
- [ 06-07]福州一市民为购买心仪小米手机 身陷支付宝代付骗局
打印 | 收藏 | 发给好友 【字号 大 中 小】 |
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095403(工作日9:00-12:00、15:00-18:00) 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327