當(dāng)前位置: CNMO > 新聞 > 正文

黑莓也不是銅墻鐵壁 通訊錄照樣被盜

CNMO 【轉(zhuǎn)載】 作者:維金 2010-02-08 11:59
評(píng)論(0
分享

    據(jù)國(guó)外媒體今日?qǐng)?bào)道,Veracode研究實(shí)驗(yàn)室高級(jí)研究員泰勒·希爾茲(Tyler Shields)已針對(duì)黑莓手機(jī)編寫(xiě)了一些惡意軟件,可以非法獲取用戶通訊錄和收件箱中短信。

    在被惡意軟件攻擊后,攻擊者只需向用戶的黑莓手機(jī)發(fā)送短信命令,就可以將該手機(jī)中的通訊錄和收件箱中短信發(fā)送至任意的電子郵箱。此外通過(guò)惡意軟件,攻擊者甚至可以查看用戶所有的通話記錄,監(jiān)視所有收到的短信,使用GPS實(shí)時(shí)追蹤用戶所在位置,或是打開(kāi)手機(jī)話筒監(jiān)聽(tīng)周圍的聲音等。

黑莓也不是銅墻鐵壁 通訊錄照樣被盜
▲ 黑莓 Blod 9700

    希爾茲表示:“這是利用手機(jī)廠商提供的應(yīng)用程序接口(API)編寫(xiě)這類代碼的一次試驗(yàn)?!彼麑⑦@一項(xiàng)目稱作“TXSBBSpy”,并發(fā)布了惡意軟件的源代碼,不過(guò)這些代碼并不可執(zhí)行。他指出:“我的目的是為了演示,制造手機(jī)惡意軟件有多么容易?!?/P>

    他同時(shí)表示,TXSBBSpy“能從手機(jī)中獲取數(shù)據(jù),包括實(shí)時(shí)數(shù)據(jù)和快照數(shù)據(jù),通過(guò)短信或電子郵件發(fā)送至網(wǎng)絡(luò)服務(wù)器,也可以通過(guò)TCP或UDP連接發(fā)送”。

    不過(guò),發(fā)起這些攻擊的前提是惡意軟件已被安裝在用戶的黑莓手機(jī)中。這可以通過(guò)向攻擊目標(biāo)發(fā)送帶網(wǎng)頁(yè)鏈接的電子郵件或短信來(lái)實(shí)現(xiàn),此外也可以被隱藏在手機(jī)應(yīng)用商店合法軟件的背后。

    黑莓手機(jī)有著較強(qiáng)的安全機(jī)制,可以應(yīng)對(duì)各種類型的攻擊。例如,用戶能夠設(shè)定某一應(yīng)用可以獲取哪些具體的數(shù)據(jù)。不過(guò)許多智能手機(jī)用戶并不了解手機(jī)的安全風(fēng)險(xiǎn),或是沒(méi)有認(rèn)識(shí)到這些風(fēng)險(xiǎn)的嚴(yán)重性。趨勢(shì)科技從去年8月開(kāi)始的一項(xiàng)調(diào)查顯示,只有23%的智能手機(jī)用戶安裝了安全軟件。

    希爾茲表示,手機(jī)應(yīng)用商店也應(yīng)該采取更多措施增強(qiáng)安全性。而用戶不應(yīng)在手機(jī)中點(diǎn)擊“我信任該應(yīng)用”按鈕,因?yàn)檫@將使該應(yīng)用獲取用戶所有的個(gè)人信息。

分享

加入收藏

網(wǎng)友評(píng)論 0條評(píng)論
用其他賬號(hào)登錄:
請(qǐng)稍后,數(shù)據(jù)加載中...
查看全部0條評(píng)論 >
潮機(jī)范兒
黑莓9700 Bold

參考價(jià):¥1200

0人點(diǎn)評(píng)

Copyright © 2007 - 北京沃德斯瑪特網(wǎng)絡(luò)科技有限責(zé)任公司.All rights reserved 發(fā)郵件給我們
京ICP證-070681號(hào) 京ICP備09081256號(hào) 京公網(wǎng)安備 11010502036320號(hào)