国际

腾讯踢爆安卓程式安全漏洞
1秒钱空空!

(北京11日综合电)行动支付在中国蔚为风潮,2017年行动支付的金额估达人民币5800亿元(约3557亿令吉),但当中的安全漏洞屡遭质疑。腾讯就发现一种病毒,能透过短讯发送、复制个资,并将消费者行动支付帐户余额归零。

综合外媒报道,2017年中国智慧型手机用户已达10亿,光是2017年使用手机扫码支付的金额就有5800亿元。然而,“科技能够改变我们的生活;也照样能毁灭我们”。



报道指出,腾讯玄武安全研究团队公布了这一存在于中国许多主流安卓(Android)应用程式(app)中的手机漏洞,点选一条手机短讯,手机帐户就被复制到他人的手机中,并可进行消费。

腾讯安全玄武实验室表示,此次发现的漏洞至少涉及中国安卓应用市场十分之一的app,支付宝、饿了么等多款主流app均存在漏洞,所以该漏洞几乎影响中国所有安卓用户。

支付宝已在一个月前升级app,修复这一安卓漏洞。中国国家互联网应急中心表示,已向涉及的企业发送安全通报,“目前仍有10家厂商未能反馈修复情况”。

中国国家互联网应急中心网络安全处副处长李佳表示,在获知相关情况后,便向涉及的27家app相关企业发送点对点的漏洞安全通报,同时向各企业提供漏洞的详细情况及建立修复方案。

李佳表示,在发出通报后不久,就收到包括支付宝、百度外卖、国美等大部分app的主动回报,表示已经在修复漏洞进程中,其中一些app已经修复。



不过目前尚有10家厂商仍未回报漏洞情况,其中包括:饿了么、聚美优品、豆瓣、易车、铁友火车票、微店等。

新闻来源:中央社

反应

 

国际

安卓用户注意 3款聊天App默默盗个资

(纽约17日讯)安卓用户注意!近期资安机构发现,有3款App藏有恶意软体,只要下载到手机上,App中的应用程式就会偷偷盗用个资,包含通讯应用程式Telegram和WhatsApp中传送的文件也会被这些恶意App偷走。

根据资安机构ESET调查资料显示,这3款恶意App都出现在谷歌Play Store,分别为Dink Messenger、Sim Info和Defcom,这3款App伪装成讯息App,可以透过这些App聊天、传送讯息。

但看似无害的App,却持续偷偷窃取个人资料,包含联络人、文件、GPS定位等等,除此之外连别的通讯应用程式中的资料也会被窃取,包含Telegram和WhatsApp的档案文件。

这些App绕过谷歌的安全侦测,才成功上架官方商店,2021年起印度和巴基斯坦就成为这些App的攻击目标,目前已经被谷歌强制下架,不过若是下载到手机的用户一定要上删除,才不会被盗用资讯。

新闻来源:ETtoday新闻云

视频推荐 :

反应
 
 

相关新闻

南洋地产