首页 > 传媒 > 关键词  > 手机安全软件最新资讯  > 正文

假ID漏洞再露锋芒 什么手机安全软件靠得住?

2014-08-15 10:21 · 稿源: 站长之家用户

之前被忽视的安卓系统 “假ID签名”漏洞日前再显危害锋芒。知名程序员网站CSDN技术人员测试发现,将真的签名证书和假签名证书一同打包到支付宝APK文件中,然后用国内三家安全软件检测,结果该漏洞骗过了360手机卫士的检测。腾讯手机管家安全专家提醒,用户需提升手机支付安全意识,建议一方面不要到非安全电子市场下载应用,另外要安装靠得住的手机安全软件保护支付安全。

在今年7月底安卓系统曝出的“假ID签名”漏洞当时并未引起太多关注,因为有安全分析师认为,这一漏洞只是针对Adobe系统的相关应用,而其他应用不受影响。

也有安全分析师认为,“假ID签名”并非只是存在于Adobe系统相关应用,本质上是创造了一种制造虚假ID签名的方法,如果将这一方法应用于“二次打包”热门应用,将可能骗过安全软件检测,这将严重危害手机用户安全。

为了验证“假ID签名”漏洞的厉害,CSDN技术人员先构造了一个虚假签名证书,然后将真的签名证书和假签名证书一同打包到支付宝APK文件中。然后分别利用腾讯手机管家、豌豆荚(洗白白)、360手机卫士进行检测,结果腾讯手机管家、豌豆荚可识别出这是“山寨支付宝”,而“假ID签名”漏洞骗过了360手机卫士的检测。

图:腾讯手机管家检出山寨支付宝,360未检出

中国互联网协会8月2日发布的《中国互联网金融报告(2014)》显示,2013年我国手机支付用户规模达到1.25亿,交易规模增长率为707%,远高于银行卡收单、互联网支付的增速。安全专家认为,如果一些手机支付类、银行类、电商类应用被犯罪分子利用“假ID签名”漏洞进行二次打包,诱骗用户安装,这将直接导致用户财产损失。

图:CSDN演示伪造支付宝签名证书

CSND技术人员分析认为,360手机卫士被骗可能是其在对APK文件进行安全验证的时候,只验证根证书或者只要匹配一个证书成功就可以了,这显然会让那些利用“假ID漏洞”伪造签名证书的应用成为漏网之鱼。

对此,腾讯手机管家安全专家提醒广大手机用户:

首先,不要到非安全电子市场下载应用。一些山寨类手机应用都被放在手机论坛、非安全电子市场伪装成热门应用提供下载,用户最好到应用的官方站点、有安全检测的电子市场,比如腾讯手机管家“软件管理”、应用宝等下载应用。

其次,安装专业手机安全软件。目前,各大手机安全软件都推出支付安全功能,为手机网购支付提供安全支付环境检测、山寨应用检测等服务,腾讯手机管家可以有效的检测出利用“假ID签名”方法二次打包的山寨应用,习惯手机网购支付的用户应下载安装。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2天内先后被骗2次 50万差点给了骗子:手机被植入远程操控软件

    近日,上海闵行区发生一起针对老年人的连续诈骗事件。67岁的程女士在两天内先后遭遇“客服退费”和“情感交友”两种骗局,险些损失50万元养老钱。 7月5日晚,程女士接到自称电商平台客服的电话,在对方诱导下泄露银行卡信息并安装远程操控软件,期间拒接多个反诈专线提醒。民警鲁力斌及时赶到,切断操作并指导其关闭手机,避免资金被转走。

  • 手机eSIM开放前兆!vivo WATCH 5全面恢复移动/联通eSIM

    种种迹象表明,国内的eSIM真要开放了。 前不久,OPPO Watch X2系列中国移动eSIM一号双终端业务正式上线,现在vivo也来了。 vivo官微今天发文宣布,vivo WATCH 5 eSIM版已全面恢复开通移动eSIM一号双终端,联通eSIM一号双终端、独立终端。

  • 9岁孩子暑假每天看手机近视涨500度 每天看电视手机2小时

    ​7月22日,河南郑州一名9岁儿童因暑期长期使用电子设备导致视力急剧下降的案例引发社会关注。据接诊医生介绍,该儿童在暑假期间每日持续使用电视、手机等电子屏幕超2小时,一年内近视度数从原有基础激增至500余度,出现严重视力损害。 眼科专家分析指出,儿童持续注视电子屏幕超过1小时即可能引发眼肌疲劳,而该病例中患儿母亲本身患有700度高度近视,遗传因素与

  • 抖音:“抖音会议”App是诈骗软件 会直接控制用户手机

    北京市公安局民警近日发出重要提醒,市面上流传的“抖音会议”与“银联会议”两款软件实为诈骗工具,能够通过远程操控手段盗取用户手机中的存款,并在作案后自动清除涉诈痕迹,以逃避追踪。 民警详细介绍,一旦这两款软件被下载至用户手机,其共享屏幕甚至远程操控功能便会被激活。当用户被诱导输入会议码时,手机屏幕会瞬间黑屏,此时诈骗分子便可肆意操作用

  • iPhone 17 Pro橙色机模上手:最鲜艳的苹果手机

    博主Majin Bu带来了iPhone 17 Pro橙色机模的上手视频。对比网络渲染图,iPhone 17 Pro橙色机模的饱和度要低。 据悉,iPhone 17 Pro提供橙色、银色、钛灰和蓝色四种配色,其中橙色是4款配色中辨识度最高、颜色最鲜艳的一款。 这次iPhone 17 Pro配备了三颗4800万像素摄像头,采用横向大矩阵DECO设计,LED闪光灯与LiDAR扫描仪位居右侧,是苹果近年来变化最大的一款。

  • 知名华裔演员为捡手机从8楼坠亡:年仅43岁

    ​7 月 18 日,一则令人痛心的消息从法国传来:知名华裔喜剧演员布海敏在家中八楼不幸坠楼身亡,年仅 43 岁。据媒体报道,事发时布海敏正试图捡拾掉落在阳台排水沟的手机,不慎失足坠落。其经纪公司随后证实了这一死讯,各界人士及粉丝纷纷留言表达哀悼之情。 布海敏原定于事发次日前往加拿大进行演出,然而这场突如其来的意外却让他的生命戛然而止。警方在现场�

  • iPhone 17系列4款手机壳出炉:Pro版变化最大

    有博主在社交平台上分享了iPhone 17系列第三方MagSafe保护壳,这些保护壳对应的机型分别是iPhone 17、iPhone 17 Air、iPhone 17 Pro和iPhone 17 Pro Max。 其中iPhone 17 Pro和17 Pro Max的保护壳有了明显变化,这两款机型的圆环都有一个缺口,而iPhone 17和iPhone 17 Air的MagSafe设计与前代iPhone机型没有变化。 据悉,iPhone 17 Pro系列的后置摄像头模组更大,背面的苹果Logo位置下移,新的MagSafe手机壳专门�

  • 行业首个!曝荣耀手机将用上双2亿像素镜头

    此前荣耀Magic7 RSR保时捷设计、vivo X200 Ultra、小米15 Ultra都已经在潜望长焦镜头上配备了2亿像素传感器,实际表现有目共睹,堪称望远镜,而且在暗光环境下也能呈现不错的效果。 尤其荣耀目前主要发力超长焦,大王影像算法在长焦技术方面取得了里程碑式的进展,可以100x AI超级长焦技术,成片清晰度碾压友商。 在用上双2亿像素之后,预计整体拍照效果会进一步提升。 值�

  • 解锁C位视角 三星Galaxy手机以超清影像助力用户定格精彩

    三星在移动影像领域持续突破,通过Galaxy Z Fold7和S25 Ultra等旗舰机型展现专业级影像实力。2亿像素主摄、5倍光学变焦镜头与Galaxy AI技术深度融合,实现超高清拍摄和智能优化。折叠屏形态拓展创作场景,AI赋能从拍摄到编辑全流程,支持10-bit HDR视频录制和智能修图功能。三星将"Ultra"标准拓展至全高端产品线,重新定义移动影像体验,让用户轻松创作专业级内容。

  • 超充时代,PDU如何进化成汽车电力系统的“智能管家”

    2025年800V高压平台将成为新能源车主流配置,支持5分钟快充续航200公里。文章重点分析了PDU(电源分配单元)的技术革新:1)传统独立PDU存在安全隐患、空间占用大、适配性差等问题;2)新型集成化方案将DC/DC转换器、车载充电机等模块整合,实现体积缩小2/3、重量减轻15-25kg;3)冠宇推出的"锂电+PDU+智能BMS"三位一体架构,支持800V平台和8C超快充,通过30%形变测试,重量仅为铅酸电池1/3。该方案已搭载于上汽、理想、奔驰等品牌车型,年出货量近百万套。