天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

黑莓存在恶意软件攻击风险 用户通讯录可被盗

2010-2-8新浪科技维金
     北京时间2月8日消息,据国外媒体今日报道,Veracode研究实验室高级研究员泰勒·希尔兹(Tyler Shields)已针对黑莓手机编写了一些恶意软件,可以非法获取用户通讯录和收件箱中短信。

  在被恶意软件攻击后,攻击者只需向用户的黑莓手机发送短信命令,就可以将该手机中的通讯录和收件箱中短信发送至任意的电子邮箱。此外通过恶意软件,攻击者甚至可以查看用户所有的通话记录,监视所有收到的短信,使用GPS实时追踪用户所在位置,或是打开手机话筒监听周围的声音等。

  希尔兹表示:“这是利用手机厂商提供的应用程序接口(API)编写这类代码的一次试验。”他将这一项目称作“TXSBBSpy”,并发布了恶意软件的源代码,不过这些代码并不可执行。他指出:“我的目的是为了演示,制造手机恶意软件有多么容易。”

  他同时表示,TXSBBSpy“能从手机中获取数据,包括实时数据和快照数据,通过短信或电子邮件发送至网络服务器,也可以通过TCP或UDP连接发送”。

  不过,发起这些攻击的前提是恶意软件已被安装在用户的黑莓手机中。这可以通过向攻击目标发送带网页链接的电子邮件或短信来实现,此外也可以被隐藏在手机应用商店合法软件的背后。

  黑莓手机有着较强的安全机制,可以应对各种类型的攻击。例如,用户能够设定某一应用可以获取哪些具体的数据。不过许多智能手机用户并不了解手机的安全风险,或是没有认识到这些风险的严重性。趋势科技从去年8月开始的一项调查显示,只有23%的智能手机用户安装了安全软件。

  希尔兹表示,手机应用商店也应该采取更多措施增强安全性。而用户不应在手机中点击“我信任该应用”按钮,因为这将使该应用获取用户所有的个人信息。

本文来源:新浪科技 作者:维金

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行