央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 新聞中心 >

深挖360致惡意扣費風險:用戶信息被竊取

發佈時間:2012年07月31日 09:33 | 進入復興論壇 | 來源:中文科技諮詢 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

  日前,被奇虎360回避的支付寶賬號大範圍異常事件隨著安卓系統的漏洞浮出水面。據烏雲數據發佈報告稱,安卓系統中由於SD卡備份可以被明文讀取,存在重大安全隱患。如果用戶安裝了如奇虎360等存在惡意扣費風險的軟體,極易造成用戶隱私洩露。

  此前,奇虎360安全衛士被曝出將用戶的信息明文上傳至自己的服務器,並被谷歌等搜索引擎抓取,從而導致了被黑客利用,信用卡扣費、支付寶賬戶異常等大範圍的安全事件爆發,引起極惡劣的社會反響。

  烏雲平臺的數據將用戶的敏感數據置於危險境地。包括用戶通訊錄中聯絡人姓名、電話號碼、郵箱地址;已安裝應用軟體列表; 用戶通話記錄中電話號碼、通話時間等;用戶短信和彩信內容、號碼、時間等;用戶保存在手機中的無線網絡的SSID與密碼;用戶保存在便簽中的個人數據;其他應用程序的本地私有數據,包括數據庫文件、配置文件等。

  在上個月的時候,就有微博網友吐槽表示,自己的手機中安裝了一款密碼保險箱軟體,導致自己的信用卡被惡意消費。據該用戶披露,自己的WP7手機使用360密碼保險箱軟體,用戶信息疑似自動被上傳,導致其信用卡被消費掉了40美元。而網購的用戶支付寶賬戶也遭遇了異常情況。

網友微博截圖

  所謂 “後門”,是在編寫軟體中故意設置的可以用於“特殊”目的的通道。大部分 “惡意流氓軟體”在編寫過程中都會設置一個或若干個後門,用於盜取用戶信息並非法植入廣告和木馬等。

  周鴻祎倉促的佈局移動互聯網,並對自身的模式很是得意:手機裏預裝軟體,然後扣取用戶流量與廣告費,這種手機與PC端的“後門”如出一轍。這也不難解釋,為什麼用戶的信用卡信息會被上傳,而前段時間頻頻發生的網購安全事件,也能找到問題發生的源頭:奇虎360網購信息泄密門。

  安卓論壇負責人萬伏文表示,用戶自行選擇的本地備份數據行為,與惡意軟體的上傳隱私行為有著根本的區別,二者混淆在了一起很容易誤導公眾。據悉,出於對用戶安全考慮,為了防止惡意程序讀取本地SD卡備份數據,小米等品牌手機將在本週的MIUI開發版新的更新中加入本地備份數據加密功能。

熱詞:

  • 奇虎
  • 支付寶
  • 用戶信息
  • 谷歌
  • MIUI
  • 惡意軟體
  • 信息泄密
  • 用戶安裝
  • 惡意程序
  • SD卡