移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

安卓手机缝隙:绕过锁屏图案盗取通信录

时间:2013-12-05 19:08来源:TuZhiJiaMi企业信息安全专家 点击:
近日,境外网站曝出了一个最新安卓手机锁屏缝隙,影响安卓4.3及以下版本,360手机卫士团队第一时候验证了该缝隙真实存在。据阐发,操纵该缝隙可断根手机锁屏图案和暗码,直接进进手机
Tags移动安全(560)安卓(30)手机漏洞(2)通讯录(1)  

  近日,境外网站曝出了一个最新安卓手机锁屏缝隙,影响安卓4.3及以下版本,360手机卫士团队第一时候验证了该缝隙真实存在。据阐发,操纵该缝隙可断根手机锁屏图案和暗码,直接进进手机获得私密信息。360安然专家建议安卓手机用户在不连接电脑时可手动封锁手机“USB调试”功能,避免该缝隙的侵害。

  据360手机安然专家阐发,该缝隙是操纵了安卓系统自带“锁屏利用”的一个安然缝隙。“锁屏利用”未校验调用者身份,导致任何利用都可向其发送数据,对锁屏图案和暗码进行断根。

  黑客可操纵歹意APP或经由过程电脑连接锁屏手机倡议针对该缝隙的报复打击。但经由过程电脑报复打击,需要手机开启了“USB调试”功能,与电脑连接掉队行。因为国内用户习惯利用手机助手等电脑软件治理手机,而实现连接均需开启“USB调试”,所以大年夜部门安卓用户的手机均受此缝隙影响。

  360安然专家提示,操纵此缝隙,犯警分子在盗取手机后可以绕过锁屏,进而拿到用户的通信录、照片、短信等资料,进行短信欺骗等二次侵害。还可以操纵手机进行付出账户暗码重置等等,风险比想象中大年夜良多。

  但避免缝隙侵害的编制也很简单,用户只要在每次连接电脑背工动封锁“USB调试”功能便可。

  考虑到封锁“USB调试”后没法与电脑连接利用手机治理软件,建议用户可利用360手机助手的“无线连接办机”功能,可在不开启“USB调试”的环境下用电脑治理手机。

  今朝谷歌已放出该缝隙的修复代码,360呼吁广大年夜手机厂商按照代码发布进级修复补丁,保障用户安然。

  封锁“USB调试”教程:

  1、 在手机菜单中点击“设置”

  2、 点击“开辟人员选项”

  3、 进进后勾选掉落 USB调试便可

------分隔线----------------------------

推荐内容