
离线
- 打卡等级:女儿国秀才
- 打卡总天数:38
- 打卡月天数:3
- 打卡总奖励:459
- 最近打卡:2025-11-09 08:49:40
版主
- 积分
- 11522
|
在商场等公共场所,经常有扫码下载APP送礼物等类似的活动,有人抱着“拿了实惠就把APP删除”的心理就扫了码,事实上,在看似简单无害的下载过程中,手机里的信息就已经泄露!!!
5 E: U2 s2 o% P, R2 j6 j+ Y+ A* F$ D* b$ J3 z. L9 \$ Y! v
街边常见的扫码送礼品活动↓↓↓
+ H2 Q3 j0 S( Y. W" y6 p& t/ t) G/ u8 @* [
央视也曾曝光过类似骗局↓↓% E" t4 ?! g7 _
8 M# I! C$ I- s/ I
近日,中国互联网安全大会在国际会议中心举行,360烽火实验室的工作人员就在大会上现场演示了,扫二维码下载APP时信息被泄露的过程,吸引了不少参会者的注意。
* \! T! H. e2 B+ p. L% E. ~, |
0 v2 N, L/ ^6 m ?360烽火实验室的工程师李平告诉记者,黑客可以将一个恶意获取他人信息的木马伪装成一款看起来正常的APP,大家在通过扫码下载的时候,手机上通讯信息以短信的形式发送给事先设置好的接受人手中,短短一两分钟内,手机通讯录和短信内容全部被窃取
- z$ Q* C9 M1 ?( s2 d9 G9 [. T& F9 Q4 V3 K5 w4 I, b! f- M6 J( N
实验
9 m) S' g8 L! A2 s, ^2 A木马伪装APP如何窃取你的信息?
- Z f Z1 t& J8 V, A- `! R. w3 B5 ]' ~. K0 i" ?" \
1、推荐扫描看似无害二维码
- a) ?: @. l! |
9 g: N; x7 N7 J1 h在中国互联网安全大会“特洛伊木马”的展台上,记者用手机扫取了实验所用的二维码。
$ U1 \( T) {% k R7 s" V* m+ E% M) M# U8 Z, r) t; c( F, @9 \; u1 O
2、提示下载伪装后的应用软件
$ [9 m* u% P/ _5 E2 t6 ~8 E
+ }; \: B2 }$ O. j+ l' s# I& [扫完后手机页面出现一个链接,提示下载一款叫做“特洛伊木马”的应用。& W3 F8 f( U& U; f1 w+ L
1 e1 A* {3 }+ ?% v0 H; _5 W9 ^4 b李平解释,由于是实验,他们把应用的名子起为“特洛伊木马”以提示参会者。但在实际中,应用的名字会被加以包装,看起来很正常,比如“高考分数查询APP”,“交友APP”等名称。
6 H4 m5 I4 m2 N% ]8 k8 c
+ \# R6 \& u4 t4 }4 \( k X3、安装提示暗藏窃取玄机
9 |' C. L! h- E4 X% j% A2 A& h! }8 F3 _+ y: l3 p
和不少手机的社交应用一样,记者选取安装“特洛伊木马”应用后,手机提示“应用将读取您手机上的联系人”,才能进行下一步。记者选择了允许读取联系人的选项。
' r7 p; X# @% J" \ q6 A& |6 @2 W: u
4、手机信息被发送至另一手机上2 v6 ?: |6 G& r* t
) z) N. c. ]6 x( n( T M4 J不到一分钟,记者手机上的通话记录以及短信内容全部被发送到了事先设置好的手机上面。在实验现场的显示屏幕上,能看到所有短信的内容,记者最近的通话人,通话人号码,通话次数等信息。
- M) x# | Y. H( U5 j4 Z2 \2 L# i) I7 }
提醒:不要轻易扫码,拒绝读取信息选项是关键
+ t8 p! M7 q6 N7 M$ m
`; Q1 J$ s( \2 ]" j李平解释,在下载APP时,选择可读取联系人选项时,实际上是默认手机将个人信息以短信形式发送实现设置好的设备上。, Z( {2 t5 E B% X( x
4 m4 t' U/ F4 T! Z2 M
事实上,现在流行的很多短信诈骗中都有一个下载链接,用户不小心下载安装后,手机上的信息也会不知不觉中发送给他人。一些不法分子可以通过分析短信的内容推断手机用户的人际关系和财产情况,十分危险。% U k2 i8 a% h0 W6 a& W
5 S1 W5 o8 J' ?6 s8 d. _建议大家不要轻易扫取商家的二码,也不要轻易点击短信发来的下载链接。在下载正规的官方APP时,如果联系人与APP使用无关,也不要轻易选择允许其读取个人的联系人和短信。2 K6 B: h6 f2 J3 R
|
|