三星S4曝短信欺诈漏洞 专家建议暂时关闭三星“云…
2013-07-12 18:34:13来源:[标签:来源] 阅读 ()
近日,三星“大当家”GalaxyS4手机被曝存在一个高危短信欺诈漏洞,恶意软件能够利用漏洞发送扣费短信,并在手机收件箱中伪造任意内容的短信、彩信,使受害者处于面临被欺诈和恶意扣费的风险。目前,最先发现该漏洞的360手机卫士已经通知三星官方,并已发布新版提供临时安全解决方案以封堵漏洞,建议三星S4用户尽快下载更新,并警惕手机中出现的莫名未读短信。
据了解,此次短信欺诈漏洞由S4手机自带的“云备份”组件导致,由于该系统组件不会对数据发送者的身份进行验证,这也使恶意软件在没有短信存取等权限的情况下为所欲为。
之所以该漏洞引起广泛关注,是因为其作恶于无声,而且迷惑性极强。恶意软件可通过该漏洞伪造任意来源号码(身份)和内容的短信,比如可以伪装成银行等金融机构发送“修改密码”短信,并以未读短信的形态出现。如果只凭电话号码进行判断,用户很难分辨发送者的真实身份,上当受骗的几率大大增加。
据悉,这并非三星手机第一次被曝光漏洞。2012年底,三星手机就曾出现过Root权限漏洞,包括S3和note2等旗舰机型皆未能幸免。而近半年,三星手机市场地位进一步提升,出货量较此前也有明显增长,这也意味着一旦出现漏洞就很可能对大量用户造成影响。
鉴于目前三星尚未发布官方修复补丁,360手机安全专家建议用户下载安装新版360手机卫士手动修复,关闭有问题的三星“云备份”组件,封堵漏洞。同时也能防止利用该漏洞的恶意软件伪造或发送诈骗短信。待官方补丁发布后,再重新开启该三星“云备份”功能。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 秒针酷宝电商峰会上海场圆满落幕 品效合一助力企业跨入电商2 2015-05-21
- “杨部长座谈会&2015互联网+中国制造业高峰论坛”圆满闭 2015-06-10
- 秒针酷宝电商峰会上海场圆满落幕 品效合一助力企业跨入电商2 2015-05-21
- “杨部长座谈会&2015互联网+中国制造业高峰论坛”圆满闭 2015-06-10
- 秒针酷宝电商峰会上海场圆满落幕 品效合一助力企业跨入电商2 2015-05-21
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash
