寄生獸漏洞:或?qū)е掠脩艟W(wǎng)銀被盜!
近日,安卓手機(jī)被曝出存在名為“寄生獸”的通用型安全漏洞,市面上眾多手機(jī)應(yīng)用程序受到這個(gè)漏洞影響。
王小姐是一名剛畢業(yè)工作的公司文員,酷愛網(wǎng)購(gòu)。端午節(jié)過節(jié)期間同學(xué)發(fā)給她一個(gè)二維碼,說(shuō)網(wǎng)購(gòu)的時(shí)候可以優(yōu)惠。
王小姐掃描二維碼后,打開文件發(fā)現(xiàn)是一張美女的圖片,當(dāng)時(shí)只是覺得奇怪,以為是同學(xué)的惡作劇,便沒有在意,可是當(dāng)天晚上在網(wǎng)絡(luò)購(gòu)物時(shí)卻發(fā)現(xiàn)支付寶里幾百塊余額不見了。
感染病毒 眾多手機(jī)用戶受影響
黑客精心構(gòu)造了一個(gè)包含木馬病毒的壓縮包,把壓縮包的地址轉(zhuǎn)換成二維碼圖片,當(dāng)王小姐看到的是一個(gè)貌似圖片的壓縮文件,所以沒有猶豫就打開了。打開之后看到的是一張正常的圖片。
手機(jī)安全專家黎博稱,其實(shí)這個(gè)時(shí)候木馬已經(jīng)潛伏在手機(jī)里了,當(dāng)用戶后續(xù)進(jìn)行訪問時(shí),就記錄下帳號(hào)密碼以及支付密碼。
網(wǎng)絡(luò)安全工程師發(fā)現(xiàn),王小姐的手機(jī)感染的木馬病毒,正是利用了一個(gè)手機(jī)漏洞制作的,這種漏洞之前沒有被發(fā)現(xiàn)過,手機(jī)安全專家將它命名為“寄生獸”漏洞。利用“寄生獸”漏洞,黑客可以直接在用戶手機(jī)中植入木馬,盜取用戶的短信照片等個(gè)人隱私和銀行、支付寶等賬號(hào)密碼。
漏洞主要存在于輸入法 瀏覽器和地圖類應(yīng)用
據(jù)專家介紹,安卓手機(jī)眾多應(yīng)用程序存在“寄生獸”漏洞,這個(gè)漏洞主要存在于輸入法,瀏覽器和地圖類的應(yīng)用程序中,波及數(shù)以千萬(wàn)的手機(jī)用戶。
據(jù)記者了解,“寄生獸”漏洞被曝出后,有關(guān)部門已經(jīng)第一時(shí)間通知了相關(guān)廠商,對(duì)此漏洞進(jìn)行緊急修復(fù)。專家提示,近期安卓手機(jī)的用戶不要使用手機(jī)瀏覽器程序進(jìn)行網(wǎng)購(gòu)。