<%=NSW.OConfig.GlobalConfig.SiteName %>
新晨陽電子主營(yíng),風(fēng)華電感,風(fēng)華電容,風(fēng)華電阻。

注冊(cè) | 登錄 | 收藏首頁 | 在線留言 | 網(wǎng)站地圖

新晨陽新晨陽連續(xù)16年為客戶提供電子原器件配套服務(wù)

13312959360
電容器
當(dāng)前位置:首頁 » 新晨陽資訊中心 » 電子產(chǎn)品動(dòng)態(tài) » 小米等手機(jī)被曝易致銀行及支付寶賬戶被盜

小米等手機(jī)被曝易致銀行及支付寶賬戶被盜

文章出處:作者:人氣:-發(fā)表時(shí)間:2014-06-23 08:36:00
  近日,央視報(bào)道了移動(dòng)支付存在的諸多安全隱患。隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展與智能手機(jī)的普及,第三方支付規(guī)模日益擴(kuò)大。而由于手機(jī)系統(tǒng)存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機(jī)隱私以及賬戶信息,實(shí)現(xiàn)銀行卡與支付寶賬戶中現(xiàn)金盜取。小米、華為、谷歌等部分機(jī)型存在安全漏洞,在遭遇攻擊時(shí),手機(jī)上的安全軟件完全失效。專家建議,為預(yù)防銀行卡盜耍的事情發(fā)生,應(yīng)避免連接無密碼的公共WIFI.
  小米2聯(lián)想等機(jī)型被曝存安全漏洞
  按照支付寶以及支付平臺(tái)現(xiàn)有的保護(hù)措施,用戶在具有賬號(hào)、登錄密碼、支付密碼、短信驗(yàn)證碼四道防線才能通過第三方支付平臺(tái)實(shí)現(xiàn)消費(fèi)轉(zhuǎn)賬,并且每筆消費(fèi)都會(huì)銀行賬戶變動(dòng)短信進(jìn)行提示。那么數(shù)道防線下,不法分子又是如何盜刷銀行卡的呢?
  據(jù)央視報(bào)道,北京市從事研究第三方支付的獨(dú)立機(jī)構(gòu)將近年來通過支付寶盜耍銀行卡的案例進(jìn)行匯總分析指出,部分案例是由于用戶個(gè)人不慎,泄露個(gè)人信息所致。如被人復(fù)制身份證補(bǔ)辦手機(jī)卡,導(dǎo)致銀行卡被盜刷。而相當(dāng)部分案例是用戶被動(dòng)情況下由于網(wǎng)絡(luò)環(huán)境不安全導(dǎo)致用戶銀行卡資金被盜。網(wǎng)絡(luò)安全專家萬濤表示,被動(dòng)的情況如去咖啡館等公眾場(chǎng)所鏈接WIFI,導(dǎo)致手機(jī)被控制。
  清華大學(xué)副研究員、國(guó)家重大專項(xiàng)課題《Linux/Android操作系統(tǒng)安全漏洞檢測(cè)》研究小組負(fù)責(zé)人諸葛建偉表示,針對(duì)存在安全漏洞的手機(jī),攻擊者會(huì)設(shè)置一個(gè)公共的釣魚WIFI,通過去配置一臺(tái)無線路由器,把它作為用戶手機(jī)上網(wǎng)的中間人共計(jì)的節(jié)點(diǎn)。如果用戶手機(jī)連入這樣的公共WIFI中,用戶的上網(wǎng)流量就會(huì)被劫持到攻擊者指定的一個(gè)筆記本電腦或者PC上。一旦手機(jī)上網(wǎng)用戶的數(shù)據(jù)流被攻擊者劫持,用戶點(diǎn)開的任何網(wǎng)頁就有可能被攻擊者插入惡意攻擊程序,并利用手機(jī)固有的漏洞植入新的木馬程序,幫助攻擊者獲得手機(jī)的完全控制權(quán),從而讀取手機(jī)存儲(chǔ)的手機(jī)用戶信息,控制手機(jī)安裝的應(yīng)用。此外,獲得控制權(quán)后還能將驗(yàn)證短信完全屏蔽,十七形同虛設(shè),從而實(shí)現(xiàn)惡意轉(zhuǎn)賬。
  經(jīng)過研究人員調(diào)查發(fā)現(xiàn),小米2、三星Galaxy S4、谷歌Nexus4以及華為、聯(lián)想部分機(jī)型存在ROOT提權(quán)安全漏洞即能讓攻擊者獲取手機(jī)最高權(quán)限的漏洞。
  手機(jī)系統(tǒng)漏洞致安全手機(jī)軟件失效
  在這些被調(diào)查的手機(jī)中,全部都安裝了國(guó)內(nèi)主流的手機(jī)安全軟件。根據(jù)央視報(bào)道,當(dāng)專業(yè)技術(shù)人員利用系統(tǒng)安全漏洞進(jìn)行支付寶攻擊轉(zhuǎn)賬測(cè)試時(shí),手機(jī)上安裝的安全軟件并沒有做出安全防護(hù)措施。
  對(duì)此,諸葛建偉表示,這種攻擊模式組合使用瀏覽器的漏洞和本地Root提權(quán)漏洞,進(jìn)行進(jìn)一步攻擊,完全屏蔽掉360手機(jī)衛(wèi)士的運(yùn)行,從而使其失效。并且該種攻擊模式,使騰訊手機(jī)管家等市場(chǎng)主流手機(jī)安全軟件同樣失去保護(hù)手機(jī)的作用。
  避免鏈接公共WIFI防銀行卡盜刷
  中國(guó)人民銀行《非金融機(jī)構(gòu)支付服務(wù)管理辦法》規(guī)定,支付機(jī)構(gòu)應(yīng)當(dāng)具備必要的技術(shù)手段,確保支付業(yè)務(wù)的安全性,支付寶等第三方支付機(jī)構(gòu)廠商無法回避其確保安全的義務(wù)和責(zé)任
  隨著移動(dòng)互聯(lián)網(wǎng)普及,涉及移動(dòng)支付方面的網(wǎng)絡(luò)安全問題越來越突出,要降低移動(dòng)支付給用戶帶來的移動(dòng)安全隱患,避免用戶損失,除強(qiáng)化應(yīng)用軟件等廠商的企業(yè)責(zé)任外,采取事先防范措施顯得尤為關(guān)鍵。
  對(duì)于愈來愈猖獗的手機(jī)WIFI盜刷銀行卡案件,專家建議,用戶盡量避免使用免費(fèi)又不需要密碼的WIFI,同時(shí)要留心不要掉入名稱相近的釣魚WIFI網(wǎng)站,平時(shí)最好關(guān)閉手機(jī)WIFI自動(dòng)連接功能,避免自動(dòng)掃描并連接上不設(shè)密碼的WIFI釣魚網(wǎng)站。

相關(guān)資訊

推薦產(chǎn)品

片式熱敏電阻
片式熱敏電阻

片式NTC熱敏電阻具有無引線、片狀化、體積小、響應(yīng)快等特點(diǎn),它的瓷體表面采用了玻璃層作為保護(hù),同時(shí)端頭電極進(jìn)行了可靠的三層電鍍工藝,實(shí)現(xiàn)片式NTC產(chǎn)品優(yōu)良的焊接性能

厚膜片式高壓電阻器
厚膜片式高壓電阻器

厚膜片式高壓電阻最高電壓可達(dá)3000V,電性能穩(wěn)定,可靠性高,機(jī)械強(qiáng)度高、高頻特性優(yōu)越。產(chǎn)品全面符合ROHS指令及無鹵素要求 應(yīng)用:電視、汽車電子板塊,自動(dòng)化設(shè)備控制器,醫(yī)療儀器等。

焊針式鋁電解電容
焊針式鋁電解電容

基板自立型鋁電解電容在85℃下可負(fù)載壽命2000小時(shí),擁有小型化的特點(diǎn),適用于開關(guān)電源、通信設(shè)備及其他各種電子產(chǎn)品。

貼片鉭電容
貼片鉭電容

本產(chǎn)品是專為表面貼裝要求而設(shè)計(jì)制造的片式固體鉭電解電容器.有?A, B, C, D, E, S?六種殼號(hào),與CA42樹脂包封產(chǎn)品相比,它具更低的等效串聯(lián)電阻ESR.適用于自動(dòng)表面貼裝機(jī).廣泛用于尖端軍事,電腦,手機(jī)等領(lǐng)域.本產(chǎn)品執(zhí)行EIA 535BAAC和QC300801,Q/YHC.45-01技術(shù)標(biāo)準(zhǔn)。

容變二極管
容變二極管

0603 0805 1206
特征:利用PN結(jié)之間電容可變的原理制成的半導(dǎo)體器件,在高頻調(diào)諧、通信等電路中作可變電容器使用。
應(yīng)用:LC調(diào)諧電路、電子調(diào)諧、調(diào)幅、調(diào)頻、自動(dòng)頻率控制、RC濾波電路等。

數(shù)字三極管
數(shù)字三極管

0603 0805 1206
特征:將一只或兩只電阻器與晶體管連接后封裝在一起構(gòu)成,通常作為一個(gè)中速開關(guān)管,在電路中可看作一個(gè)電子開關(guān),但其飽和導(dǎo)通時(shí),管壓降很小。
應(yīng)用:廣泛應(yīng)用電視機(jī)、影碟機(jī)、錄像機(jī)、DVD及顯示器等家電產(chǎn)品中。

同類文章排行

最新資訊文章

您的瀏覽歷史

    正在加載...