安卓手机安全--目前需要特别注意的问题.docx_第1页
安卓手机安全--目前需要特别注意的问题.docx_第2页
安卓手机安全--目前需要特别注意的问题.docx_第3页
安卓手机安全--目前需要特别注意的问题.docx_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

咱说下扫二维码支付宝钱被盗的流程:扫描二维码程序识别结果为链接程序询问用户是否打开打开链接后自动下载(自动下载是因为链接后缀为.apk)下载完成弹出APP安装界面询问用户是否安装用户选择安装安装完成点击打开或点击APP图标启动手机中毒。木马运行读取用户手机号码并发送到木马制作者木马作者用手机号进行支付宝登陆选择忘记密码发送验证码到用户手机木马拦截掉验证码短信并发送到木马制作者密码修改成功登陆支付宝进行转账操作选择忘记支付密码发送验证码到用户手机木马拦截掉验证码短信并发送到木马制作者密码修改成功转账成功。步骤很多?其实真操作起来也就分分钟的事儿,加粗标注的均为用户的操作,好几个步骤呢。谁把自己卖了?还是用户自己。在此,我们并不去谈涉及到Android系统本身漏洞的问题,毕竟大部分病毒只是简单地利用用户安全意识低这方面。所以说到底还是用户自己的安全意识低了,各大媒体各种报道如上图那种资讯还是很有用的,提醒用户一定得谨慎扫码。不过支付宝现在已经在修改密码环节增加了需要输入身份证号的验证,那么你可能会想,木马作者又怎么知道用户的身份证号的呢?方法很多,比如那个“超级木马病毒”的流程里有这么一个环节:身份证号是如何泄露的呢?如何泄露的呢?泄露的呢?的呢?病毒作者还是很用心的。输入姓名、身份证号、账号、密码点击注册后,悲剧了,信息发到木马制作者那了。至此,木马作者获得了修改支付宝密码、支付密码的所有需要的东西,于是。开工干活,转账。账号有修改密码时、转账操作后,支付宝均会通过“95188”这个号码发送短信到用户手机,不过估计用户也看不到短信了,木马全给拦截了。这里还有一点,就是账号和密码问题,如果你习惯性用相同的账号和密码去注册N个网站,那么泄露的就不止支付宝了,所以网上有专家也不止一次的提醒尽量不要使用相同的账号去注册各种账号,不然一个泄露,所有的网站信息全部可以被窃取了。基本上木马都是如上述的工作流程,来窃取用户的信息。为什么哭晕在厕所的总是支付宝?因为用的人多呀,支付宝一类的在线支付工具,如支付宝、财付通,基本上都可以通过上述操作来获取用户的信息。那么网银呢?网银为什么也中招?网银不是需要网银盾口令校验么?对呀,是需要呀,所以安全性相对来说也高了不少呀(至少在手机上是的),但是别忘了支付宝绑定了银行卡,同样可以进行充值操作。另外网银也有手机支付,比如去12306买个火车票,选择建行支付,其中有一项就是通过发送个手机验证码完成支付宝的,当然,这还需要卡号、密码等等,如何泄露的,这个就得您自个想想了。上面的一堆分(fei)析(hua)到此结束了,下面说说如何防范此类事情的发生。如何防范此类事情:首先最好给手机安装一个安全软件,安全软件基本都能在下载和安装阶段拦截掉病毒。还可以安装一些权限管理类的APP,APP在发送短信的时候弹出提醒,会弹出询问用户是否发送的提示;专家的话:不要随意扫描二维码、下载apk文件,更不要随意安装您不认识的APP;不要主动下载那些具有诱惑性的名字的APP,比如什么XX神器、看X神器、快X神器,这类一般多出现在某些你懂得小网站上面,多半不是病毒就是流氓软件;如果发现异常如何处理:安装了一个App,安装完却没有图标,怎么打开呢?不用找了,多半是中毒了,立马把手机开启飞行模式,并关闭WLAN,这样可以阻止病毒通过短信或联网方式发送用户信息到木马制作者那;当然,关机也行。开启飞行模式 、断开网络、关机以后先不要忙着怎么处理手机,去支付宝官方网站把余额转入关联的银行卡并解除绑定的银行卡;处理手机:断开网络(最好把手机卡拔了)没法下载安全软件怎么办,用数据线连接电脑的手机助手之类的下载安装安全软件进行手机查杀;查杀了还不放心?备份下重要资料,如通讯录、短信、通话记录、照片等,一般的手机助手都有这些功能,备份后把手机恢复出厂设置、格式化内存卡,或者直接通过刷机精灵、刷机大师一类的软件对手机进行刷机操作。涉及到钱的问题,相信你不会嫌麻烦。还有这个“超级手机病毒”的传播问题,相信大

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论