大街上扫二维码送礼品的背后真相竟然是这样的…

  [复制链接]
查看2547 | 回复16 | 2016-8-18 17:26:40 | 显示全部楼层 |阅读模式
在商场等公共场所,经常有扫码下载APP送礼物等类似的活动,有人抱着“拿了实惠就把APP删除”的心理就扫了码,事实上,在看似简单无害的下载过程中,手机里的信息就已经泄露!!!

1.webp.jpg
街边常见的扫码送礼品活动↓↓↓
2.webp.jpg
央视也曾曝光过类似骗局↓↓
3.webp.jpg
日前,中国互联网安全大会在国际会议中心举行,360烽火实验室的工作人员就在大会上现场演示了,扫二维码下载APP时信息被泄露的过程,吸引了不少参会者的注意。

360烽火实验室的工程师李平告诉记者,黑客可以将一个恶意获取他人信息的木马伪装成一款看起来正常的APP,大家在通过扫码下载的时候,手机上通讯信息以短信的形式发送给事先设置好的接受人手中,短短一两分钟内,手机通讯录和短信内容全部被窃取
实验
木马伪装APP如何窃取你的信息?
1、推荐扫描看似无害二维码

在中国互联网安全大会“特洛伊木马”的展台上,记者用手机扫取了实验所用的二维码。
4.webp.jpg

2、提示下载伪装后的应用软件

扫完后手机页面出现一个链接,提示下载一款叫做“特洛伊木马”的应用。
5.webp.jpg
李平解释,由于是实验,他们把应用的名子起为“特洛伊木马”以提示参会者。但在实际中,应用的名字会被加以包装,看起来很正常,比如“高考分数查询APP”,“交友APP”等名称。

3、安装提示暗藏窃取玄机

和不少手机的社交应用一样,记者选取安装“特洛伊木马”应用后,手机提示“应用将读取您手机上的联系人”,才能进行下一步。记者选择了允许读取联系人的选项。
6.webp.jpg

4、手机信息被发送至另一手机上
不到一分钟,记者手机上的通话记录以及短信内容全部被发送到了事先设置好的手机上面。在实验现场的显示屏幕上,能看到所有短信的内容,记者最近的通话人,通话人号码,通话次数等信息。

7.webp.jpg


8.webp.jpg

提醒
不要轻易扫码,拒绝读取信息选项是关键
李平解释,在下载APP时,选择可读取联系人选项时,实际上是默认手机将个人信息以短信形式发送实现设置好的设备上。

事实上,现在流行的很多短信诈骗中都有一个下载链接,用户不小心下载安装后,手机上的信息也会不知不觉中发送给他人。一些不法分子可以通过分析短信的内容推断手机用户的人际关系和财产情况,十分危险。

建议大家不要轻易扫取商家的二码,也不要轻易点击短信发来的下载链接。在下载正规的官方APP时,如果联系人与APP使用无关,也不要轻易选择允许其读取个人的联系人和短信。
来源:法制晚报

滴落的露珠 | 2016-8-18 17:27:16 | 显示全部楼层
我只是路过,不发表意见
天使光芒 | 2016-8-19 17:04:12 | 显示全部楼层
我也来顶一下..
晨鳕熙熙 | 2016-8-20 10:27:58 来自手机 | 显示全部楼层
报告!别开枪,我就是路过来看看的。。。
弦乐飘飘 | 2016-8-20 10:28:11 | 显示全部楼层
残阳铺水中 | 2016-8-22 15:25:29 | 显示全部楼层
为保住菊花,这个一定得回复!
秋月叶落 | 2016-8-22 15:25:33 | 显示全部楼层
高手云集 果断围观
落花随流水 | 2016-8-23 16:21:54 | 显示全部楼层
顶顶更健康
楼花吹雪 | 2016-8-24 12:01:01 | 显示全部楼层
为了三千积分!
xgnggk09 | 2016-8-24 12:01:05 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则