`
java-mans
  • 浏览: 11429233 次
文章分类
社区版块
存档分类
最新评论

消费者账户被窃取,QR码再爆安全漏洞

 
阅读更多

  卡巴斯基实验室发出警告:下次扫描QR码的时候要当心了,因为很可能你的钱就这么没了,尤其是在如今智能机满天飞的这个年代。

  这是由于上月在俄罗斯发生了一起QR码篡改事件,而这一切源于消费者下载一个叫做Jimm的Android应用,代码里面包含了恶意软件,将那些付费短信号都发给了另一个号码。

  卡巴斯基的一位恶意软件研究员Tim Armstrong称该号码在全美大概还有900多个类似的。这个四到五位数的号码会在用户毫不察觉的情况下扣费。Armstrong还称在美国安装这些号码其实比较难,但是不代表美国的用户不会有此遭遇。被感染的QR码还可以用于网络钓鱼。

  McAfee的在线安全分析师Robert Siciliano称被感染的QR码目前还比较新,这次被发现只是因为被“安全区域”的“雷达”发现了。

  Armstrong 和Siciliano都提醒消费者要十分小心,如果有个游戏并且要求短信,你就得注意这里面可能有问题了。Siciliano称目前也没有什么太好的办法,无非就是选择知名一点的厂商可能会靠谱点。

  据说在亚洲和欧洲比美国还要严重,恩,其实跟中国相比,这些都是小巫。

  via mashableleiphone


分享到:
评论

相关推荐

    Python-从ssh窃取密码的脚本

    从ssh窃取密码的脚本

    U盘文件窃取者U盘文件窃取者U盘文件窃取者

    U盘文件窃取者 U盘文件窃取者 U盘文件窃取者 U盘文件窃取者 U盘文件窃取者

    窃取邮箱密码程序.rar

    窃取邮箱密码 供参考 莫用于非法 否则后果自负

    C++编写的窃取密码程序源代码

    C++编写的窃取密码程序源代码,C++编写的窃取密码程序源代码

    Foxmail窃取E-mail密码

    默认解压密码: www.chkh.com 本软件版权归作者所有,下载仅限于测试学习,禁止非法和商业用途,否则后果自负。

    计算机网络安全漏洞及防范.docx

    在运用计算机网络的过程中,也出现了诸多的安全漏洞,包括病毒入侵、木马植入等,对网络安全造成了极大的影响,不法分子窃取到了大量信息数据,甚至还会有系统自毁、数据自动丢失等恶劣现象出现。因此,针对这种情况...

    网络安全漏洞及防范措施探究.doc

    系统设计人员在实现系统时在不同程度上都会或多者少的发现一些潜在的错误,因此 无论系统中漏洞是否已被发现,也无论该系统的理论安全级别有多高,所有系统总是会 不可避免的存在着一些安全漏洞。 2网络中的漏洞...

    防止文件被窃取器

    锁住电脑中任意文件,防止别人窃取和打开

    局域网中窃取宽带拨号上网密码

    文件指导大家如何在区域网中窃取拨号的帐号和密码,本人亲测实实在在有用。不件不光只有操作文档,还集成了操作所要使用的软件,和一些英文版软件的中文使用手册。对文档中涉及的版权问题,因本人从未用作商业用途,...

    web安全漏洞解析

    随着Web2.0、社交网络...黑客利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害。

    ASP常见的安全漏洞

    ASP的漏洞已经算很少的了,想要找到数据库的实际位置也不简单,但这不表明黑客无孔可入,也正是这个观点,一般的程序设计员常常忘记仔细的检查是否有漏洞,所以才有可能导致网站资料被窃取的事件发生。在这里和大家...

    Bash高危安全漏洞 解决方案

    Bash是Linux用户广泛使用的一款用于控制命令提示符工具,这个最新被披露的bash漏洞代号为Bash bug或Shellshock。当用户正常访问时,只要shell是唤醒状态,这个漏洞就允许攻击者执行任意代码命令,并且已经在企业级...

    网络安全之漏洞分析.mp4

    黑客利用网站操作系统的漏洞和Web服务程序的SQL注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害。 本视频详细讲解了网络...

    假设某系统前端登录采用8个英文字母组成的密码,为防止密码明文被窃取,后台系统验证模块采用长度m=10哈希表进行加密、存储和验证

    假设某系统前端登录采用8个英文字母组成的密码,为防止密码明文被窃取,后台系统验证模块采用长度m=10哈希表进行加密、存储和验证,请采用除p留余法和二次探测法将密码明文中各个英文字母按输入顺序散列到哈希表中,...

    计算机网络论文:分析计算机网络安全安全漏洞及解决措施.doc

    1 网络安全的定义 从根本上说,计算机网络安全就是为了保护网络用户在使用计算机网络的时候,自 己的有效信息不被恶意窃取和使用,网络用户的合法权益不会遭到侵害。从技术层面上 来讲,网络安全包括硬件安全、...

    使用密码术,QR码和网络服务防止假冒产品-研究论文

    该方法要求每个原始产品制造商获得一个加密密钥对,安全地存储其私钥,并将其公钥作为QR码发布在其网站上。 产品制造商需要在其产品包装上打印一个唯一的商品代码,并在包装​​内提供QR码,该QR码对通过使用其私钥...

    SRC漏洞挖掘技术文档汇总

    安全漏洞:安全漏洞是指在软件、应用程序或系统中存在的安全弱点或错误,可能被攻击者利用来获取未授权访问、执行恶意代码、窃取敏感数据等。这些漏洞可能是由编码错误、设计缺陷、配置问题或其他原因引起的。 SRC...

    电信设备-一种防范在ATM上被窃取银行卡信息和密码等的方法.zip

    电信设备-一种防范在ATM上被窃取银行卡信息和密码等的方法.zip

    U盘文件窃取者 V2.05

    2.若被拷贝U盘中文件较多,可能在安全删除硬件时提示"现无法停止XX设备.请稍后再停止该设备." 等待一段时间后文件拷贝完毕即可安全停止设备. 3.部分杀毒软件会将程序报毒,或阻止本程序监视USB设备(如:卡巴斯基2009),...

    两分钟用C#搭建IE BHO勾子, 窃取密码

    两分钟用C#搭建IE BHO勾子, 窃取密码

Global site tag (gtag.js) - Google Analytics