- 拒绝扣费 Android应用安全检测平台盘点
- DedeCMS官方版本惊曝后门 360紧急安全检测
- 织梦CMS系统惊现后门 70万网站资料恐不保
- 高级持续性攻击:商战中的“极限特工”
- 当前最流行的恶意软件传播策略是什么?
- 收费邮箱用户请提高警惕,保管好账户密码
- 手机木马疯狂“变脸”为扣费 感染近150个安卓应用
- XP升级Windows 7可享5折优惠
- 升级 Ubuntu 10.04 内核到最新的 2.6.35 版
- Openwrt宣布放出 Backfire 10.03.1 过渡版本 rc1
- Windows 7 SP1新测试版发布
- Windows7每秒卖出10份 成微软卖得最快OS
- Windows 7成功超越Vista
- 微软新一代超级计算机操作系统正式发布
- 微软购买ARM芯片技术许可证 或设计芯片
- Windows Phone 7硬件伙伴未定 或临阵倒戈
- Windows 8新功能探秘
- 国外杀软之a-squared(a2)
- 信息安全常识99问
- 360声明:360杀毒超越对手成市场第一 遭瑞星“后门
【赛迪网-IT技术讯】近日多款安卓(Android)手机管理软件曝出安全漏洞,在公共WiFi环境下,安卓手机用户可能会被处于同一网络的攻击者盗取所有个人隐私信息,金山安全中心分析认为,这是目前为止国内最严重的智能手机安全风险,金山网络发布橙色安全预警,提醒广大安卓用户尽快升级软件程序修复漏洞。
危及数千万用户
随着移动互联网的快速发展,手机管理软件几乎已经成为智能手机的必备工具。它主要是方便智能手机与电脑之间的内容同步,用户通过该软件,可在电脑中直接管理手机中的通讯录、短信、照片、视频、音乐等个人信息,也可以直接为手机安装应用程序和游戏等。
安全专家李铁军介绍,这类软件主要通过FTP服务来管理手机文件,但如果技术实现存在漏洞,就会导致在同一网络下的计算设备均能够登录FTP访问该手机。比如在咖啡馆、商务办公场所、机场等公共WiFi网络环境中,攻击者不经允许就可以恶意访问、上传、下载或篡改、删除手机信息,包括手机内存、存储卡中的照片、短信、聊天记录、电话录音、视频以及其他文档等个人隐私。
截至2011年第三季度,中国网民拥有的安卓手机总量约2500万台,超过苹果iPhone,成为最大的国内智能手机平台。此外,由于安卓平台开源开放、价格较低,安卓手机正处于高速爆发的时期。上述三款手机管理软件覆盖国内约80%的安卓用户,因此该WiFi漏洞可能影响数千万安卓用户,是目前为止国内最严重的智能手机安全风险。
倡议构建手机管理安全标准
李铁军表示,手机管理软件确实为广大智能手机用户带来了极大的便利,使得用户可以通过电脑便利地管理手机信息,但是便利性不能以牺牲用户数据安全为代价。
专业机构LookOut调查显示,97%的手机用户认为个人隐私最重要。尤其使用智能手机,其中得到的个人隐私信息更多,如果泄露,随时会给个人生活带来非常大的麻烦,甚至引发“艳照门”、敲诈门等更大的安全风险。
金山网络提醒安卓手机用户尽快升级软件,或者更换更为安全的手机管理软件。同时建议软件厂商在做技术方案时要充分考虑用户数据安全问题,软件通过升级可以很快修复漏洞,但是给用户已经造成的伤害却难以弥补。金山网络倡议手机管理软件厂商建立技术交流机制,共同构建相关技术标准,推动中国移动互联网健康发展。
