离线
打卡等级:女儿国秀才
打卡总天数:51
打卡月天数:1
打卡总奖励:627
最近打卡:2026-03-01 17:08:38
版主
积分 12003
星级打分
平均分: 0 参与人数: 0 我的评分: 未评
在商场等公共场所,经常有扫码下载APP送礼物等类似的活动,有人抱着“拿了实惠就把APP删除”的心理就扫了码,事实上,在看似简单无害的下载过程中,手机里的信息就已经泄露!!! * l# V) F' U# W
" h2 N- J$ Z! b$ ^) z
街边常见的扫码送礼品活动↓↓↓ # W3 Q* z0 Z3 H& M
) H8 \$ p" H2 k9 {, k9 q% g
央视也曾曝光过类似骗局↓↓ 2 ?1 Z! E3 w+ v& g2 c3 Q9 b- L, X
' x) K& i: m* E# d$ `& I 近日,中国互联网安全大会在国际会议中心举行,360烽火实验室的工作人员就在大会上现场演示了,扫二维码下载APP时信息被泄露的过程,吸引了不少参会者的注意。
0 u" X4 o; \5 E4 N4 e 6 Q9 K+ o) r8 X& C
360烽火实验室的工程师李平告诉记者,黑客可以将一个恶意获取他人信息的木马伪装成一款看起来正常的APP,大家在通过扫码下载的时候,手机上通讯信息以短信的形式发送给事先设置好的接受人手中,短短一两分钟内,手机通讯录和短信内容全部被窃取 + ]9 ^& ^5 Q5 R* Q
% I9 R8 e; }. v0 I! {' j
实验
) ^9 b6 y7 h' T) k& t7 z6 y# U 木马伪装APP如何窃取你的信息?
( J$ P5 [. l! ` 7 K+ d% @+ C9 \5 Y
1、推荐扫描看似无害二维码 3 T. d6 U7 U& h. S, }
2 K0 X9 k0 W9 q; {: w6 Z
在中国互联网安全大会“特洛伊木马”的展台上,记者用手机扫取了实验所用的二维码。
/ E# q# d; R7 R- ~: t
6 Z8 a2 [0 T$ k$ G3 Y7 C 2、提示下载伪装后的应用软件
- n( E0 A: {0 J6 A* b. Z
2 I, k& o* s. j7 m8 c% l) h% i 扫完后手机页面出现一个链接,提示下载一款叫做“特洛伊木马”的应用。 ' w$ f& {' o1 t4 `1 L+ H' f
% n8 x5 r1 C- c/ b
李平解释,由于是实验,他们把应用的名子起为“特洛伊木马”以提示参会者。但在实际中,应用的名字会被加以包装,看起来很正常,比如“高考分数查询APP”,“交友APP”等名称。 : i5 @% F# X6 @8 I
6 K7 t: P% v) k 3、安装提示暗藏窃取玄机
* P4 M+ k1 R( n8 f4 i
4 k3 v8 n# Q r' k" u 和不少手机的社交应用一样,记者选取安装“特洛伊木马”应用后,手机提示“应用将读取您手机上的联系人”,才能进行下一步。记者选择了允许读取联系人的选项。 ! N1 p5 k2 u! O t7 u7 c
! h% a' e7 M8 K8 ]+ ]( C a 4、手机信息被发送至另一手机上
7 a' n" I) s) c3 A; m' H " F" Y q1 c- i- X
不到一分钟,记者手机上的通话记录以及短信内容全部被发送到了事先设置好的手机上面。在实验现场的显示屏幕上,能看到所有短信的内容,记者最近的通话人,通话人号码,通话次数等信息。 * S' c) }& D; z& Z& J
. ~5 A& [: |; L4 D# U! B 提醒:不要轻易扫码,拒绝读取信息选项是关键
2 x4 G/ ^) A, |, r, Q
; I) o& h( W* g7 O6 X4 M 李平解释,在下载APP时,选择可读取联系人选项时,实际上是默认手机将个人信息以短信形式发送实现设置好的设备上。 5 {$ Q. q" w1 V) W* Z9 f0 z
) [9 y! h: k9 I/ U& V. k. b 事实上,现在流行的很多短信诈骗中都有一个下载链接,用户不小心下载安装后,手机上的信息也会不知不觉中发送给他人。一些不法分子可以通过分析短信的内容推断手机用户的人际关系和财产情况,十分危险。 " R# S% n+ T+ G3 S' l* ~
6 P6 j' Y% i# H3 s
建议大家不要轻易扫取商家的二码,也不要轻易点击短信发来的下载链接。在下载正规的官方APP时,如果联系人与APP使用无关,也不要轻易选择允许其读取个人的联系人和短信。 1 \8 G% E/ v+ o4 F
女儿国免责声明
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与女儿国享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和女儿国的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、本站所有带作者名的小说均收集于网络,版权归原作者所有,本站只提供整理校对排版
7、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
8、女儿国管理员和版主有权不事先通知发贴者而删除本文