精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Android平臺扣費風險高 360成立安全聯盟

責任編輯:HeliceJia

2011-01-05 09:19:00

摘自:電腦商情在線

近日,代號為“Geinimi”的手機木馬在國內迅速蔓延,不法分子通過對Android手機軟件APK安裝包的重新編輯,將代碼植入其中,并在論壇和第三方軟件商店進行推廣。

近日,代號為“Geinimi”的手機木馬在國內迅速蔓延,不法分子通過對Android手機軟件APK安裝包的重新編輯,將代碼植入其中,并在論壇和第三方軟件商店進行推廣。經過惡意修改的游戲和應用相比正常版本,在安裝時會要求用戶授予更多的權限,比如讀取私人信息、發送短信、打電話等,從而達到暗中扣費和侵害用戶信息安全的目的。

國內某知名Android論壇有網友發帖舉報“365日歷”軟件中暗含扣費木馬,經過對該網友提供的軟件安裝包樣本的編譯 分析,發現該網友提供的“365日歷”軟件包中被強加了短信收發權限;此外該論壇也發現一些渠道上多款知名軟件如“手機QQ”、“天天動聽”、“ES文件 瀏覽器”等被植入惡意代碼。對此,“365日歷”采取緊急措施,通過365官方網站和媒體途徑發布正式聲明澄清此事與自己無關。

 

針對近期頻出的Android用戶受到惡意扣費程序危害的現象,國內最大的互聯網及移動互聯網安全提供商360公司攜手網龍公司(擁有國內最大智能手機 軟件分發平臺91平臺和安卓網平臺)共同成立“Android手機平臺安全聯盟”(以下簡稱聯盟)。聯盟致力于研究制定智能手機軟件安全審核規范,并提供 安全檢測工具給手機用戶和合作伙伴,力求為手機用戶及Android手機軟件市場建立安全綠色的產業環境。

目前,Android手機 用戶可通過360手機安全中心進行Android手機軟件的在線檢測(http://scan.shouji.360.cn/)。用戶可通過電腦將需檢測 的Android手機軟件上傳至360在線檢測平臺,即可獲得該軟件的安全信息,如果該軟件含有惡意扣費代碼,360手機安全中心會第一時間提醒用戶注 意,不要使用該軟件。同時91手機助手APK安裝包的權限查詢功能(雙擊apk安裝文件即出現權限列表)也可以幫助用戶判斷軟件的安全性,若在軟件權限列 表中出現“需要您付費的服務-發送短信”這個項目,則需要慎重考慮是否安裝該軟件。

此外,360手機衛士Android版也將推出云 查殺功能,屆時用戶可在手機上檢查軟件的安全級別,如有惡意軟件,360會幫助用戶進行清除,全面防范惡意軟件侵害;安卓網將推出具有攔截SP扣費功能的 rom,從系統層幫助用戶抵御扣費代碼的侵襲;360和網龍同時建議用戶,盡量從安全的網站及平臺如“360手機必備”、“91手機平臺”及安卓市場等正 規渠道下載手機軟件,避免遭遇惡意軟件。

據了解,首批加入Android平臺安全聯盟的成員包括360手機衛士、91手機娛樂門戶 (包括91手機助手等旗下軟件)、安卓網(包括安卓市場);同時,聯盟也邀請各手機軟件開發商、開發者加入,防范惡意扣費軟件帶來的不良影響,為 Android智能手機用戶打造一個安全的手機軟件使用環境。

Android平臺惡意軟件扣費原理:

不良SP、 軟件公司會選定熱門智能手機軟件,對這些軟件進行反編譯,將扣費代碼植入其中重新打包,并將帶有扣費代碼的軟件包分發至各種渠道供手機用戶安裝使用。當這 些受“污染”的程序被成功安裝后,扣費代碼會采集用戶的手機號、IMSI、ICCID、IMEI等信息,在用戶渾然不知的情況下將這些信息發送到專有服務 器上;當服務器收到信息后,會返回指令告訴扣費程序發送短信至指定的電話號碼,正常情況下扣費短信發送后,扣費號碼一般會返回扣費信息,而被植入扣費代碼 的軟件會對回執短信進行攔截,用戶將不會收到任何提示,但話費卻在不知不覺中被扣除了。

手機用戶的防范建議:

(1)保證下載的安全性

現在網上有許多手機資源提供免費下載,然而很多木馬病毒就隱藏在這些資源中,用戶在使用手機下載各種資源的時候要確保下載站點是否安全可靠,應該盡量避免去個人網站下載,可以最大限度杜絕木馬隱患。下載后要使用360手機衛士等手機安全軟件進行安全掃描。

(2)安裝手機安全軟件

跟電腦使用殺毒軟件一樣,手機安全軟件也可以有效的防范病毒和木馬的侵擾。安裝手機安全軟件如360手機衛士,并定期進行體檢,可有效防護手機安全。

(3)軟件權限列表查詢

對已安裝程序進行權限查詢,權限列表對應的扣費風險包括發送短信、撥打電話、連接網絡等,隱私泄露風險包括訪問手機信息、訪問聯系人信息等等。

(4)亂碼短信、彩信,刪!

亂碼短信、彩信可能帶有病毒,收到此類短信后應立即刪除,以免感染手機病毒。

(5)不要接受陌生請求

利用無線傳送功能比如藍牙、紅外接收信息時,一定要選擇安全可靠的傳送對象,如果有陌生設備請求連接最好不要接受。因為手機木馬會自動搜索無線范圍內的設備進行自我傳播。

(6)不要瀏覽危險網站

比如一些色情網站,本身是很危險的,其中隱匿著許多木馬病毒,用手機瀏覽此類網站是非常危險的。

聲明:企業網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宾川县| 河西区| 德昌县| 乐清市| 建瓯市| 和静县| 东乡| 彰化县| 新龙县| 比如县| 甘南县| 金阳县| 泸州市| 普洱| 勐海县| 凤台县| 安塞县| 安丘市| 尖扎县| 龙陵县| 新泰市| 黄大仙区| 乌恰县| 鄂伦春自治旗| 法库县| 嵩明县| 乐清市| 海盐县| 专栏| 阿尔山市| 绩溪县| 安福县| 方城县| 公安县| 江永县| 东光县| 若尔盖县| 巢湖市| 民勤县| 阿拉善盟| 甘肃省|