学卫网教程:是一个免费提供流行杀毒软件教程、在线学习分享的学习平台!

金山公布橙色安全预警:多种安卓手机管理软件存WiFi漏洞

随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。

  近日360手机精灵、豌豆荚、腾讯手机助手等多款安卓(Android)手机管理软件曝出安全漏洞,在公共WiFi环境下,安卓手机用户可能会被处于同一网络的攻击者盗取所有个人隐私信息,金山安全中心分析认为,这是目前为止国内最严重的智能手机安全风险,金山网络发布橙色安全预警,提醒广大安卓用户尽快升级软件程序修复漏洞。


  危及数千万用户


  随着移动互联网的快速发展,手机管理软件几乎已经成为智能手机的必备工具。它主要是方便智能手机与电脑之间的内容同步,用户通过该软件,可在电脑中直接管理手机中的通讯录、短信、照片、视频、音乐等个人信息,也可以直接为手机安装应用程序和游戏等。


  金山网络安全专家李铁军介绍,这类软件主要通过FTP服务来管理手机文件,但如果技术实现存在漏洞,就会导致在同一网络下的计算设备均能够登录FTP访问该手机。比如在咖啡馆、商务办公场所、机场等公共WiFi网络环境中,攻击者不经允许就可以恶意访问、上传、下载或篡改、删除手机信息,包括手机内存、存储卡中的照片、短信、聊天记录、电话录音、视频以及其他文档等个人隐私。


  截至2011年第三季度,中国网民拥有的安卓手机总量约2500万台,超过苹果iPhone,成为最大的国内智能手机平台。此外,由于安卓平台开源开放、价格较低,安卓手机正处于高速爆发的时期。上述三款手机管理软件覆盖国内约80%的安卓用户,因此该WiFi漏洞可能影响数千万安卓用户,是目前为止国内最严重的智能手机安全风险。


  360手机精灵危害最大


  由于影响较大,该风险引发了安全机构的极大重视,金山安全中心对此进行了专门的技术分析,并发布了研究报告。报告显示,在这三款软件中,360手机精灵带给手机用户的安全威胁最大。


金山发布橙色安全预警:多款安卓手机管理软件存WiFi漏洞


图1:三款安卓手机管理软件WiFi漏洞分析显示,360手机精灵危害最大


  据分析,360手机精灵也是通过FTP服务来管理手机文件,但是它的FTP用户名、密码是没有经过加密的明文保存在程序配置文件中,该密码固定不变。而且,该FTP的登录也并未限制客户端,也就意味着,除了用户自己连线的电脑外,其他电脑或者手机也可登录该FTP访问该手机。


  此外,360手机精灵目前通过360安全卫士捆绑推广,用户的电脑和手机在没有得到明确提示的情况下被静默安装,并默认开机自启动。由于360安全卫士拥有接近4亿的电脑用户,覆盖国内超过80%的网民,因此360手机精灵带来的安全风险应该引起所有网民和智能手机用户的极大重视。


  与360手机精灵相比,腾讯应用助手虽然也存在安全风险,但腾讯应用助手不使用固定的访问用户名、密码和端口号,也不使用FTP协议,而采用较安全的Socket方式,有动态验证,因此风险较小。


  程序升级后仍存风险


  目前,这三款软件在发现漏洞之后均进行了升级。但金山安全中心分析发现,即使升级之后,360手机精灵提供的新解决方案仍然存在较大的安全风险。


金山发布橙色安全预警:多款安卓手机管理软件存WiFi漏洞


图2:三款手机管理软件漏洞特点及解决方案分析。在升级之后,360手机精灵仍然存在较大安全风险


  360手机精灵新版本仅仅对访问手机的电脑IP进行了过滤限制,只允许用户自己的电脑通过USB数据线访问手机。但金山安全中心分析显示,360手机精灵提供的FTP服务还存在,用户名、密码仍然能够被攻击者获取,然后通过用户电脑作为跳板访问其手机。


  豌豆荚升级后关闭了在WiFi环境下管理手机文件的功能来避免漏洞的风险,但豌豆荚使用的WiFi连接验证码是固定的,仍然存在一定风险。腾讯应用助手升级后只有输入动态验证码才能访问手机,相对以上两者都更加安全和完善。


  倡议构建手机管理安全标准


  李铁军表示,手机管理软件确实为广大智能手机用户带来了极大的便利,使得用户可以通过电脑便利地管理手机信息,但是便利性不能以牺牲用户数据安全为代价。


  专业机构LookOut调查显示,97%的手机用户认为个人隐私最重要。尤其使用智能手机,其中得到的个人隐私信息更多,如果泄露,随时会给个人生活带来非常大的麻烦,甚至引发“艳照门”、敲诈门等更大的安全风险。


  金山网络提醒安卓手机用户尽快升级软件,或者更换更为安全的手机管理软件。同时建议软件厂商在做技术方案时要充分考虑用户数据安全问题,软件通过升级可以很快修复漏洞,但是给用户已经造成的伤害却难以弥补。金山网络倡议手机管理软件厂商建立技术交流机制,共同构建相关技术标准,推动中国移动互联网健康发展。


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。






标签:手机 软件 金山 WiFi 管理 

相关软件

2345安全卫士最新官方版

2345安全卫士官方版 | 45.34MB

2345安全卫士官方版

2345安全卫士是集电脑体检、木马查杀、垃圾清理、修复系统漏洞、系统加速、软件管理等功能为一体的电脑安全管理的软件.提供全方位检测,用户可以通过检测结果快速了解自己的电脑并且对电脑进行优化..

360杀毒软件官方正式版

360杀毒软件官方正式版 | 35.10MB

360杀毒软件官方正式版

360杀毒具有查杀率高、资源占用少、升级迅速等优点。零广告、零打扰、零胁迫,一键扫描,快速、全面地诊断系统安全状况和健康程度,并进行精准修复,带来安全、专业、有效、新颖的查杀防护体验...

360安全卫士最新版下载

360安全卫士最新版下载 | 50.3MB

360安全卫士最新版下载

360安全卫士是一款由奇虎360公司推出的功能强、效果好、受用户欢迎的安全杀毒软件。360安全卫士拥有查杀木马、清理插件、修复漏洞、电脑体检、电脑救援、保护隐私,电脑专家,清理垃圾,清理痕迹...

QQ电脑管家官方正式版

QQ电脑管家官方正式版 | 24.2MB

QQ电脑管家官方正式版

腾讯电脑管家(Tencent PC Manager/原名QQ电脑管家)是腾讯公司推出的免费安全软件。拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所,健康小助手...

金山毒霸2022最新版下载

金山毒霸2022下载 | 37MB

金山毒霸2018最新版下载

金山毒霸融合了启发式搜索、代码分析、虚拟机查毒等技术。经业界证明成熟可靠的反病毒技术,以及丰富的经验,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平...

猎豹清理大师官方版下载

猎豹清理大师下载 | 47.4MB

猎豹清理大师官方版下载

猎豹清理大师(原金山清理大师)是由金山网络开发的智能手机应用。它可以清理智能手机上的应用缓存、残余程序文件、历史痕迹以及应用程序安装包...