荣耀官网
荣耀商城
荣耀亲选
荣耀俱乐部
开启辅助访问
登录
/
立即注册
请
登录
后使用快捷导航
没有账号?
立即注册
快捷导航
首页
论坛
版块
荣耀影像
搜索
本版
帖子
用户
我们使用cookie来确保您的高速浏览体验。继续浏览本站,即表示您同意我们使用cookie。
详情
荣耀Magic系列手机
荣耀Magic V5
荣耀Magic7系列
荣耀Magic V3
荣耀Magic Vs3
荣耀Magic V Flip
荣耀Magic6系列
荣耀Magic V2系列
荣耀Magic Vs2
荣耀Magic5系列
荣耀Magic Vs系列
荣耀Magic4系列
荣耀Magic V
荣耀Magic3系列
荣耀数字系列手机
荣耀400系列
荣耀300系列
荣耀200系列
荣耀100系列
荣耀90 GT
荣耀90系列
荣耀80系列
荣耀70系列
荣耀60系列
荣耀50系列
更多荣耀手机
荣耀GT Pro
荣耀Power
荣耀GT
荣耀V Purse
荣耀X70i
荣耀X60系列
荣耀X60 GT
荣耀X50系列
荣耀X50 GT
荣耀Play9系列
荣耀畅玩60系列
荣耀V40
荣耀X40系列
荣耀X30系列
荣耀X20系列
荣耀Play8T
荣耀Play7T系列
荣耀Play6系列
荣耀Play5系列
荣耀畅玩50系列
荣耀畅玩40系列
荣耀畅玩30系列
荣耀畅玩20系列
其它机型
问题反馈
MagicOS
MagicOS
公测内测
安全与隐私保护
我的荣耀
智慧生活
笔记本
平板
穿戴
智慧屏
耳机音箱
路由
荣耀亲选
荣耀互联网服务
荣耀互联网服务
兴趣街区
爱美食
爱旅行
爱运动
爱数码
荣耀电竞堂
爱主题
爱摄影
慢生活
查看全部
首页
»
版块
›
历史内容
›
历史内容
›
历史内容
›
nova 一代 会不会中招!!! 华为这个漏洞不更新?? ...
nova 一代 会不会中招!!! 华为这个漏洞不更新????
[复制帖子标题和链接]
478
2
电梯直达
前往
楼主
只看该作者
荣耀粉丝14757333
LV8
发表于 2018-4-14 12:28:51
属地未知
来自:HUAWEI CAZ-AL10
本帖最后由 浩瀚无际大海 于 2018-4-14 12:37 编辑
「应用克隆」手机电子支付爆发的一个病毒,你怎么看?
安卓系统曝“致命”漏洞!别人可以拿自己手机,偷你的钱。
这个漏洞比较恐怖的事并不是病毒或者单独的让你扫描二维码,它存在很多的不同的已有的APP和路径里进行一个链接。
比如让你打开一个红包,当你点开这个红包,你就已经中毒,你的手机里的支付二维码被克隆的对方的手机中,而且可以完全用于支付。为中央电视台记者当场验证。
1月9日,腾讯安全玄武实验室与知道创宇404实验室披露攻击威胁模型——“应用克隆”。在这个攻击模型视角下,很多曾被认为威胁不大、根本不重视的安全问题,都可以轻松“克隆”用户账户,窃取隐私信息,盗取账号及资金等。
“攻击者”向用户发送一条含恶意链接的短信
用户一旦点击,其账户一秒钟就被“克隆”到“攻击者”手机从此,“攻击者”可以任意查看用户信息,可以直接操作该应用。
为了验证这个克隆APP是不是真能“偷”钱,记者借了一部手机,经过机主同意,进行了测试。
记者发现,中了“克隆攻击”之后,用户手机应用中的数据都被神奇地复制到了攻击者手机上。两台手机看上去一模一样。那么,这台“”克隆手机“”能不能正常消费呢?记者到商场买了点东西通过克隆来的二维码,记者真的轻松地扫码消费成功。在被克隆的手机上看到,这笔消费已经悄悄出现在支付宝账单中。
因为小额扫码支付不需要密码,一旦中了克隆攻击,攻击者就完全可以用自己的手机,花别人的钱。
此次,腾讯安全玄武实验室发现的漏洞至少涉及国内安卓应用市场十分之一的APP,如支付宝、饿了么等多个主流APP均存在漏洞,该漏洞几乎影响国内所有安卓用户。
目前,“应用克隆”这一漏洞只对安卓系统有效,苹果手机则不受影响。另外,腾讯表示目前尚未有已知案例利用这种途径发起攻击。
“应用克隆”有多可怕?
腾讯安全玄武实验室负责人于旸表示,该攻击模型基于移动应用一些基本设计特点导致,所以几乎所有移动应用都适用该攻击模型。
“应用克隆”可怕之处在于:和以往木马攻击不同,它实际上并不依靠传统木马病毒,也不需要用户下载“冒名顶替”常见应用的“李鬼”应用。
网络安全工程师告诉记者,和过去攻击手段相比,克隆攻击隐蔽性更强,更不容易被发现。因为不会多次入侵你的手机,而是直接把你手机应用里的内容搬出去,在其他地方操作。
腾讯相关负责人比喻:“这就像过去想进入你的酒店房间,需要把锁弄坏,但现在是复制了一张你的房卡,不但能随时进出,还能以你的名义在酒店消费。”
{:6_141:}{:6_141:}{:6_141:}{:6_141:}nova 一代 会不会中招!!!
华为这个漏洞不更新????相信大家也关心这个问题!!!!!
nova B380 17年12月,克隆18年1月????
收藏
0
赞
1
举报
评论
2
默认
默认
最新
沙发
只看该作者
荣耀粉丝14757333
LV8
发表于 2018-4-14 12:43
属地未知
来自:HUAWEI CAZ-AL10
腾讯安全玄武实验室负责人于旸表示,该攻击模型是基于移动应用的一些基本设计特点导致的,所以几乎所有移动应用都适用该攻击模型。玄武实验室以某APP为例展示了“应用克隆”攻击的效果:在升级到最新安卓8.1.0的手机上,利用其自身的漏洞,“攻击者”向用户发送一条包含恶意链接的手机短信,用户一旦点击,其账户一秒钟就被“克隆”到“攻击者”的手机中,然后“攻击者”就可以任意查看用户信息,并可直接操作该应用,窃取隐私信息,盗取账号及资金等。基于该攻击模型,腾讯安全玄武实验室以某个常被厂商忽略的安全问题进行检查,在200个移动应用中发现27个存在漏洞,比例超过10%。不过,于旸表示,本次玄武实验室发现的“应用克隆”漏洞只针对安卓系统
赞
举报
发新帖
您需要登录后才可以评论
登录
|
立即注册
发表评论
宋体
新宋体
黑体
微软雅黑
Arial
Verdana
simsun
Helvetica
Trebuchet MS
Tahoma
Impact
Times New Roman
仿宋,仿宋_GB2312
楷体,楷体_GB2312
1
2
3
4
5
6
7
关闭
请输入图片地址
宽(可选)
高(可选)
提交
从我的相册中选择图片:
选择相册
默认相册
点击图片添加到帖子内容中
确定
浏览过的版块
MagicOS
爱摄影
荣耀Magic V5
荣耀X50系列
问题反馈
评论帖子
发表
打赏
分享
热门版块 - TOP 5
爱摄影
(1025)
昨日总发帖:6702
荣耀Magic7系列
(478)
昨日总发帖:2962
荣耀Magic6系列
(313)
昨日总发帖:2405
爱主题
(299)
昨日总发帖:2112
荣耀Magic5系列
(178)
昨日总发帖:1391
查看全部版块
推荐帖子
闪耀女生|夏日滑雪来这里
NO.1
1.1w 阅读
366 讨论
荣耀400Pro|焦点
NO.2
1430 阅读
8 讨论
白荷光影
NO.3
5426 阅读
47 讨论
《辛勤》
NO.4
2660 阅读
10 讨论
暮色漫染,舟影鎏光
NO.5
11w 阅读
8 讨论
夕阳下的归影
NO.6
2463 阅读
16 讨论
吻珠
NO.7
2.6w 阅读
100 讨论
洁白碗莲花
NO.8
10.5w 阅读
84 讨论
山中静悟
NO.9
79 阅读
1 讨论
夕阳下的舞台
NO.10
1363 阅读
8 讨论
查看全部热门帖子
荣耀Magic系列手机
荣耀Magic V5
荣耀Magic7系列
荣耀Magic V3
荣耀Magic Vs3
荣耀Magic V Flip
荣耀Magic6系列
荣耀Magic V2系列
荣耀Magic Vs2
荣耀数字系列手机
荣耀400系列
荣耀300系列
荣耀200系列
荣耀100系列
荣耀90 GT
荣耀90系列
荣耀80系列
荣耀70系列
更多荣耀手机
荣耀GT Pro
荣耀Power
荣耀GT
荣耀V Purse
荣耀X70i
荣耀X60系列
荣耀X60 GT
荣耀X50系列
MagicOS
MagicOS
公测内测
安全与隐私保护
我的荣耀
智慧生活
笔记本
平板
穿戴
智慧屏
耳机音箱
路由
荣耀亲选
荣耀互联网服务
荣耀互联网服务
兴趣街区
爱美食
爱旅行
爱运动
爱数码
荣耀电竞堂
爱主题
爱摄影
慢生活
扫描二维码 下载APP
官方抖音
官方微信
官方小程序
简体中文 - China
荣耀俱乐部用户协议
关于荣耀俱乐部与隐私的声明
关于cookies
法律信息
版权所有 © 荣耀终端股份有限公司 2020-2025 保留一切权利.
粤公网安备 44030002002883号
粤ICP备 20047157号
快速回复
返回顶部
返回列表