您的位置:台灣網  >  經貿  >  IT  > 正文

360:三星S4曝短信欺詐漏洞 機主或被惡意扣費

2013-06-18 09:51 來源:中國新聞網 字號:       轉發 列印

360:三星S4曝短信欺詐漏洞機主或被惡意扣費

  中新網6月17日電 今日,360手機安全中心獨家檢測發現,三星“機皇”Galaxy S4存在一個高危短信欺詐漏洞。據稱,利用該漏洞,惡意軟體可在後臺偷偷發送扣費短信,或偽造任意發送號碼在中招手機收件箱中寫入詐騙短信,對機主進行惡意扣費或欺詐。為此,360安全中心已及時通知三星,並緊急發佈新版360手機衛士,全球首家提供針對該漏洞的臨時安全解決方案,建議S4用戶儘快安裝使用。

  360手機安全專家分析發現,新漏洞存在於三星S4的“雲備份”組件,該系統組件並不會校驗數據發送者的身份。這直接導致惡意軟體可以在不申請發送短信和存取短信許可權的情況下,向任何號碼發送任何內容的短信。例如,偽造幫其他手機號碼充值,“撈人”騙財等詐騙短信,甚至直接發送SP定制短信扣費。

  更嚴重的是,利用該漏洞,任何第三方程式都能冒充親友、銀行等機構組織、客戶服務商等,肆意偽造含有詐騙內容的短信或彩信,並以未讀狀態暗中放入短信收件箱中,吸引S4用戶上鉤。

  據悉,去年12月,三星手機就曾曝出Root許可權漏洞,影響S3/note2等機型用戶。而此次出現漏洞的三星S4系列是目前最炙手可熱的Android手機,其5月出貨量就超過1000萬台,領跑全球手機銷量榜。專家指出,除S4用戶外,不排除部分搭載三星“雲備份”組件的三星S3以及note2等機型也受新短信欺詐漏洞威脅。

  鋻於受影響用戶群體龐大,漏洞危害級別高,360手機安全中心在發現三星S4新短信欺詐漏洞後,第一時間向三星全球及其中國區相關部門報告了漏洞的相關情況,並已經得到了三星方面的書面回復。三星相關技術人員在確認該問題存在的同時,也表示正在研究相關解決方案。

  在三星公司發佈新短信欺詐漏洞官方補丁前,為幫助廣大S4用戶規避漏洞帶來的潛在風險,360安全中心全球率先提供了針對該漏洞的臨時安全解決方案。S4用戶只需下載安裝最新版的360手機衛士,並根據引導暫時關閉三星“雲備份”組件,即可封堵該漏洞。同時,360手機衛士還可實時監控利用該漏洞的惡意行為,幫助用戶免遭短信欺詐和扣費等風險。用戶如需使用三星雲備份功能,只需臨時關閉補丁即可。

  標簽:漏洞組件備份欺詐惡意

[責任編輯: 雍紫薇]

視 頻
  1. 浙江慣偷鈔票點煙被抓 稱“窮得只剩錢”

    浙江慣偷鈔票點煙被抓

      近日,浙江義烏一名男子在網上不斷炫富,還用百元大鈔點煙...

  2. 江宜樺重申徹查島內油品市場

    江宜樺重申徹查島內油品市場

    關注臺灣食品油事件

股 市
臺灣| 大陸
    臺股17日開盤漲44點 為8538點
服務專區

投資流程辦事指南往來手續聯繫我們Q&A

關於我們 | 本網動態 | 轉載申請 | 投稿郵箱 | 聯繫我們 | 版權申明 | 法律顧問
京ICP證130248號 京公網安備110102003391
網路傳播視聽節目許可證0107219號
台灣網版權所有