正规安卓软件下载渠道爆大漏洞 用户密码或已全数被盗
是不是从正规的官方下载渠道下安卓载应用程序和游戏就能保证安枕无忧?事实证明:不是!
近日,美国研究人员发现最权威的安卓软件官方下载渠道——谷歌市场竟然有重大漏洞,这个漏洞足以让黑客花25美元注册一个账户上传应用,就能攻破软件市场中的许多应用软件。由于许多软件都会保存用户的密码等资料,黑客可以由此推算出用户平时在网银、社交网站等最惯用的密码。尽管谷歌目前已经开始对漏洞进行封堵,各大软件开发商也陆续开始修补,但对在谷歌市场曾经下载过应用软件的用户而言,潜在隐患已经产生,早前保存在一些软件上的密码可能已全数被盗。
国内行货手机并不自带和预装谷歌市场,但是不少用户力捧的港版和欧版手机,都带有谷歌市场,而且不少喜欢刷机的用户,都以重新安装谷歌市场为刷ROM的必要条件。只要你在谷歌市场上曾经下载过软件,特别是诸如QQ、微博、微信等社交软件,并习惯在软件上保存密码,均存在中招的可能性。
有安全专家提醒,这次谷歌市场安全漏洞影响可能分两波扩展:第一波,黑客如果成功在漏洞封堵前已经攻破各大应用软件的用户密码库,那么用户能做的唯有马上更改密码,而且为谷歌市场和安卓软件独立设定用户名和密码,不要把平时在社交软件和网银上惯用的用户名和密码都套用到谷歌市场和安卓软件上。
第二波,黑客可能会利用用户的帐号和密码登录以社交软件,并以用户的名义四处发送病毒和木马。一旦用户的好友不明就里而中招,那么黑客将可轻易截取其网银数据包进行盗刷。面对这波威胁,应该从源头对可能来袭的一波波木马病毒进行根本性堵截。
有安全专家分析,黑客如果光知道用户在普通软件里的密码还很难进行盗刷,他们一定要千方百计黑进WiFi或者手机后台,这才能截取网银等关键数据包,所以,守住上传数据包,也就守住了网银安全。用户可以利用目前热门的360安全路由作为核心防护工具,在内网的关口进行查杀堵截。与其他普通路由器相比,360安全路由特设了防WiFi密码暴力破解、上网设备访问隔离和陌生设备预警屏蔽,首先堵住了黑客向内网进攻的念头;360安全路由还有恶意网站拦截和云端病毒木马库查杀,把黑客企图输送木马进来的策略也扼杀于无形之中。在多重保护下,黑客无法近距离染指网银等核心数据包,也就唯有放弃作罢。
这次谷歌市场漏洞被查出,已经为大家提了个醒,就是当前流行的下载商店和渠道其实也有安全隐患。泄漏用户密码影响已经不小,要是软件库中被鱼目混珠地置换了带木马的软件就不堪设想。用户在坚持从正规下载商店安装应用程序的同时,最好还得留个心眼,多用360安全路由这类设备,提防因下载市场漏洞而造成不必要的损失。
Tags:gamye 影视淘娱淘乐 淘娱淘乐电影网 电影网淘娱淘乐 www.anedc.com www.yingyuxuexi.net 广场舞wagcw taoyutaole.com www.taoyutaole.com www.gold518.com 重庆美食生活农家乐 重庆生活18680好(责任编辑:admin)
gamye 影视淘娱淘乐 淘娱淘乐电影网 电影网淘娱淘乐 www.anedc.com www.yingyuxuexi.net 广场舞wagcw taoyutaole.com www.taoyutaole.com www.gold518.com 重庆美食生活农家乐 重庆生活18680好- ·芒果TV新版上线 iOS及Android软件客户端
- ·iOS 8对比Android L 苹果谷歌软件较量
- ·Google Play漏洞将殃及所有Android软件
- ·Android恶意软件对文件进行加密 索要赎金
- ·Google:截止6月Android软件收入中游戏占
- ·交通部新规保护打车软件市场创新
- ·打车软件将统一接入管理
- ·预装软件惹了谁?姚小姐看过来!
- ·“作业帮” 最好的解题讨论软件?
- ·交通部拟统一管理打车软件 应让其充分市
- ·交通部统一电召服务 机场火车站禁用打车
- ·手机软件"文趣闵行"有创意
- ·载客的哥禁用手机软件接单
- ·交通部规范手机软件召车平台 将统一管理
- ·《连线》评一加手机:优质屏幕 软件略有
- ·智能手机硬件和软件的互相博弈