安卓系统曝致命漏洞:别人能拿自己手机偷刷你的钱(2)
时间:2018-04-25 21:53 来源:厦门新闻网 作者:刘涛 点击:次
普通用户最关心的则是如何能对这一攻击方式进行防范。知道创宇404实验室负责人回答本报记者提问时表示,普通用户的防范比较头疼,但仍有一些通用的安全措施: 一是别人发给你的链接少点,不太确定的二维码不要出于好奇去扫; 更重要的是,要关注官方的升级,包括你的操作系统和手机应用,真的需要及时升级。 漏洞:尚未形成危害就被捕捉 一个令人吃惊的事实是,这一攻击方式并非刚刚被发现。腾讯相关负责人表示:“整个攻击当中涉及的每一个风险点,其实都有人提过。” 那么为什么这种危害巨大的攻击方式此前却既未被安全厂商发觉,也未有攻击案例发生? “这是新的多点耦合产生的漏洞。”该负责人打了一个比喻,“这就像是网线插头上有个凸起,结果路由器在插口位置上正好设计了一个重置按钮。“ 网线本身没有问题,路由器也没有问题,但结果是你一插上网线,路由器就重启。多点耦合也是这样,每一个问题都是已知的,但组合起来却带来了额外风险。” 多点耦合的出现,其实正意味着网络安全形势的变化。硬币的一面是漏洞“联合作战”的“乘法效应”,另一面则是防守者们形成的合力。 在移动时代,最重要的是用户账号体系和数据的安全。而保护好这些,光搞好系统自身安全远远不够,需要手机厂商、应用开发商、网络安全研究者等多方携手。 (责任编辑:admin) |




