研究称所有版本Android均存在短信欺诈漏洞

作者:Lgo100 来源:未知 2012-11-05 09:30:58 阅读 我要评论 直达商品

  11月5日消息,据国外媒体报道,北卡罗来纳州大学(NCSU)的研究员们在AndroidOpenSourceProject(AOSP)项目中发现了一个“短信欺诈”(Smishing)漏洞,并且该漏洞在所有版本的Android软件中都存在。

  研究员们已经在多款流行的Android设备如GoogleGalaxyNexus、GoogleNexusS、HTCOneX、HTCInspire、小米MI-One和三星GalaxyS3等中测试了这个漏洞。

  研究员们昨日将一段利用该安全漏洞发动攻击的视频上传到了YouTube上。从视频内容来看,这种短信欺诈漏洞是一种社交引擎技术,可以利用短信对目标发动攻击并窃取目标的个人信息如帐号密码。这类攻击通常会在短信中包含一个网站网址或连接着一个自动语音回应系统的电话号码。

  这个漏洞会导致短信欺诈,因为攻击者可以利用Android应用将恶意短信信息进行伪装,让短信看起来象是用户联系人中的某位好友发来的短信息。

  研究员们已经将这个漏洞通报给了谷歌,后者也积极而迅速地给予了回应。

  研究员们称:“我们已于2012年10月30日通知了谷歌Android安全团队,并在10分钟内接到回复。谷歌Android安全团队在11月1日即2天后证实了该漏洞的存在,并且表示会认真对待这个问题,他们已经对该漏洞展开调查。”

  据研究员们称,谷歌还表示它将在未来的Android升级中修复该漏洞。另外,现在还没有获悉有用户因为该漏洞受到主动攻击的案例。

  研究员们负责任地将漏洞信息通知了谷歌,希望这个漏洞在被恶意组织利用以前就被谷歌修复。北卡州大学的研究员们承诺,在谷歌发布正式补丁之前,他们不会公开这个漏洞的详细信息。

  研究员们建议用户在下载和安装应用程序时提高警惕,另外在接到短信息时也应格外注意,不要轻易点击短信息中的网站链接或拨打其中的电话号码。

  目前还不清楚谷歌何时能够为用户提供正式补丁,由于种种原因,用户们接受新版本Android系统的速度并不快,因此与这个漏洞有关的问题可能要过几个月才会暴露出来。


  推荐阅读

  56网与凯迪社区战略合作 视频社交化布局再下一城

日前,中国领先的视频分享网站56网(56.com)宣布与国内知名意见领袖社区凯迪社区(kdnet.net)达成战略合作,进一步完善自2011年以来推进的视频社交化战略布局。今年以来,56网相继与人人网、新浪微博、西祠胡同、凯迪社>>>详细阅读


本文标题:研究称所有版本Android均存在短信欺诈漏洞

地址:http://www.lgo100.com/a/guandian/yejie/20121105/88001.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度