寄生獸漏洞:或?qū)е掠脩艟W(wǎng)銀被盜!
近日,安卓手機(jī)被曝出存在名為“寄生獸”的通用型安全漏洞,市面上眾多手機(jī)應(yīng)用程序受到這個漏洞影響。
王小姐是一名剛畢業(yè)工作的公司文員,酷愛網(wǎng)購。端午節(jié)過節(jié)期間同學(xué)發(fā)給她一個二維碼,說網(wǎng)購的時候可以優(yōu)惠。
王小姐掃描二維碼后,打開文件發(fā)現(xiàn)是一張美女的圖片,當(dāng)時只是覺得奇怪,以為是同學(xué)的惡作劇,便沒有在意,可是當(dāng)天晚上在網(wǎng)絡(luò)購物時卻發(fā)現(xiàn)支付寶里幾百塊余額不見了。
感染病毒 眾多手機(jī)用戶受影響
黑客精心構(gòu)造了一個包含木馬病毒的壓縮包,把壓縮包的地址轉(zhuǎn)換成二維碼圖片,當(dāng)王小姐看到的是一個貌似圖片的壓縮文件,所以沒有猶豫就打開了。打開之后看到的是一張正常的圖片。
手機(jī)安全專家黎博稱,其實這個時候木馬已經(jīng)潛伏在手機(jī)里了,當(dāng)用戶后續(xù)進(jìn)行訪問時,就記錄下帳號密碼以及支付密碼。
網(wǎng)絡(luò)安全工程師發(fā)現(xiàn),王小姐的手機(jī)感染的木馬病毒,正是利用了一個手機(jī)漏洞制作的,這種漏洞之前沒有被發(fā)現(xiàn)過,手機(jī)安全專家將它命名為“寄生獸”漏洞。利用“寄生獸”漏洞,黑客可以直接在用戶手機(jī)中植入木馬,盜取用戶的短信照片等個人隱私和銀行、支付寶等賬號密碼。
漏洞主要存在于輸入法 瀏覽器和地圖類應(yīng)用
據(jù)專家介紹,安卓手機(jī)眾多應(yīng)用程序存在“寄生獸”漏洞,這個漏洞主要存在于輸入法,瀏覽器和地圖類的應(yīng)用程序中,波及數(shù)以千萬的手機(jī)用戶。
據(jù)記者了解,“寄生獸”漏洞被曝出后,有關(guān)部門已經(jīng)第一時間通知了相關(guān)廠商,對此漏洞進(jìn)行緊急修復(fù)。專家提示,近期安卓手機(jī)的用戶不要使用手機(jī)瀏覽器程序進(jìn)行網(wǎng)購。