安全中国首页 > 新闻中心 > 安全新闻
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com

黑莓存在恶意软件攻击风险 用户通讯录可被盗

更新时间:2010-02-09 00:00:18
责任编辑:池天
 
 
 据国外媒体今日报道,Veracode研究实验室高级研究员泰勒·希尔兹(Tyler Shields)已针对黑莓手机编写了一些恶意软件,可以非法获取用户通讯录和收件箱中短信。

    在被恶意软件攻击后,攻击者只需向用户的黑莓手机发送短信命令,就可以将该手机中的通讯录和收件箱中短信发送至任意的电子邮箱。此外通过恶意软 件,攻击者甚至可以查看用户所有的通话记录,监视所有收到的短信,使用GPS实时追踪用户所在位置,或是打开手机话筒监听周围的声音等。

    希尔兹表示:“这是利用手机厂商提供的应用程序接口(API)编写这类代码的一次试验。”他将这一项目称作“TXSBBSpy”,并发布了恶意 软件的源代码,不过这些代码并不可执行。他指出:“我的目的是为了演示,制造手机恶意软件有多么容易。”

    他同时表示,TXSBBSpy“能从手机中获取数据,包括实时数据和快照数据,通过短信或电子邮件发送至网络服务器,也可以通过TCP或 UDP 连接发送”。

    不过,发起这些攻击的前提是恶意软件已被安装在用户的黑莓手机中。这可以通过向攻击目标发送带网页链接的电子邮件或短信来实现,此外也可以被 隐 藏在手机应用商店合法软件的背后。

    黑莓手机有着较强的安全机制,可以应对各种类型的攻击。例如,用户能够设定某一应用可以获取哪些具体的数据。不过许多智能手机用户并不了解手 机 的安全风险,或是没有认识到这些风险的严重性。趋势科技从去年8月开始的一项调查显示,只有23%的智能手机用户安装了安全软件。

    希尔兹表示,手机应用商店也应该采取更多措施增强安全性。而用户不应在手机中点击“我信任该应用”按钮,因为这将使该应用获取用户所有的个人信息。

·上一篇: 巴西黑客袭击美议员网站
·下一篇: 暂时空缺

学习专项特殊技术,推荐加入以下专项技术培训班:
赚钱王道-网赚全能项目培训班  软件与游戏外挂脱壳破解班(逆向工程)
站长万能网站建设运营推广赢利定制班  淘宝网上创业皇冠富翁成功大学班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班 Server 2008服务器网络工程师培训班

学习软件编程开发技术,推荐加入以下软件编程培训班:
Delphi高级商业软件编程培训班  VC++软件万能编程培训班  易语言软件编程培训班(简单易学)
VB软件实例编程开发培训班  JAVA高端编程就业研发班  汇编语言编程技术高效实践培训班

学习网站开发制作技术,推荐加入以下网站开发培训班:
PHP网站开发工程师就业指导班  ASP.net网站开发项目实战班  ASP语言网站建设培训班
JSP Web 企业级应用开发实战班

学习平面美工设计、影视动画,推荐加入以下培训班:
3D游戏影视动漫与广告建筑模型培训班  MAYA三维顶级电影电视游戏动画特效渲染全科培训班
Flash动画设计师就业特训班  平面美工设计师就业工作专修班