首页 > 行业 > 产业动向 > 安卓手机再曝锁屏漏洞 可绕过锁屏图案窃取通讯录

安卓手机再曝锁屏漏洞 可绕过锁屏图案窃取通讯录

2013-12-05 09:57:12 来源:中国网
打印文章   发送给我好友

  近日,境外网站曝出了一个最新安卓手机锁屏漏洞,影响安卓4.3及以下版本,360手机卫士团队第一时间验证了该漏洞真实存在。据分析,利用该漏洞可清除手机锁屏图案和密码,直接进入手机获取私密信息。360安全专家建议安卓手机用户在不连接电脑时可手动关闭手机“USB调试”功能,避免该漏洞的侵害。

  据360手机安全专家分析,该漏洞是利用了安卓系统自带“锁屏应用”的一个安全漏洞。“锁屏应用”未校验调用者身份,导致任何应用均可向其发送数据,对锁屏图案和密码进行清除。

  黑客可利用恶意APP或者通过电脑连接锁屏手机发起针对该漏洞的攻击。但通过电脑攻击,需要手机开启了“USB调试”功能,与电脑连接后进行。由于国内用户习惯使用手机助手等电脑软件管理手机,而实现连接均需开启“USB调试”,所以大部分安卓用户的手机均受此漏洞影响。

  360安全专家提醒,利用此漏洞,不法分子在盗取手机后可以绕过锁屏,进而拿到用户的通讯录、照片、短信等资料,进行短信诈骗等二次侵害。还可以利用手机进行支付账户密码重置等等,危害比想象中大很多。

  但防止漏洞侵害的方法也很简单,用户只要在每次连接电脑后手动关闭“USB调试”功能即可。

  考虑到关闭“USB调试”后无法与电脑连接使用手机管理软件,建议用户可使用360手机助手的“无线连接手机”功能,可在不开启“USB调试”的情况下用电脑管理手机。

  目前谷歌已经放出该漏洞的修复代码,360呼吁广大手机厂商根据代码发布升级修复补丁,保障用户安全。

  关闭“USB调试”教程:

  1、 在手机菜单中点击“设置”

  2、 点击“开发人员选项”

  3、 进入后勾选掉 USB调试即可

\

 

中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-86351199联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。

关于我们      互联网举报中心     防范网络诈骗      联系我们
视听节目许可证0108263      京公网安备110402440035号 京网文[2011]0283-097号     ICP:20100000002731
12300电信用户申诉受理中心     12318全国文化市场举报网站     网络110报警网站

企业新闻[中报国际文化传媒(北京)有限公司]独家所有 使用。
未经中国日报网事先协议授权,禁止转载使用。联系电话:010-86351199  给中国日报网提意见:contact@chinadaily.com.cn