手机看中经

三星S4存在高危短信欺诈漏洞

2013年06月19日 07:22   来源:中华工商时报   

  360手机安全中心近日在北京宣布独家检测发现,三星“机皇”GalaxyS4存在一个高危短信欺诈漏洞。利用该漏洞,恶意软件可在后台偷偷发送扣费短信,或伪造任意发送号码在中招手机收件箱中写入诈骗短信,对机主进行恶意扣费或欺诈。为此,360安全中心已及时通知三星,并紧急发布新版360手机卫士,全球首家提供针对该漏洞的临时安全解决方案,建议S4用户尽快安装使用。

  据360手机安全专家分析发现,新漏洞存在于三星S4的“云备份”组件,该系统组件并不会校验数据发送者的身份。这直接导致恶意软件可以在不申请发送短信和存取短信权限的情况下,向任何号码发送任何内容的短信。例如,伪造帮其他手机号码充值,“捞人”骗财等诈骗短信,甚至直接发送SP定制短信扣费。

  更严重的是,利用该漏洞,任何第三方程序都能冒充亲友、银行等机构组织、客户服务商等,肆意伪造含有诈骗内容的短信或彩信,并以未读状态暗中放入短信收件箱中,吸引S4用户上钩。

  据悉,去年12月,三星手机就曾曝出Root权限漏洞,影响S3/note2等机型用户。而此次出现漏洞的三星S4系列是目前最炙手可热的Android手机,其5月出货量就超过1000万台,领跑全球手机销量榜。专家指出,除S4用户外,不排除部分搭载三星“云备份”组件的三星S3以及note2等机型也受新短信欺诈漏洞威胁。

  鉴于受影响用户群体庞大,漏洞危害级别高,360手机安全中心在发现三星S4新短信欺诈漏洞后,第一时间向三星全球及其中国区相关部门报告了漏洞的相关情况,并已经得到了三星方面的书面回复。三星相关技术人员在确认该问题存在的同时,也表示正在研究相关解决方案。

  在三星公司发布新短信欺诈漏洞官方补丁前,为帮助广大S4用户规避漏洞带来的潜在风险,360安全中心全球率先提供了针对该漏洞的临时安全解决方案。


(责任编辑:魏京婷)

  • ·"钱荒"影响进一步蔓延 深圳银行人士曝暂停放贷
  • ·黄金价格跌穿1300美元 首饰行业再次降价成定局
  • ·保监会发布保险业经营数据 保费收入同比增近10%
  • ·债务问题仍将长期困扰欧洲 需防债务危机"后遗症"
  • ·货币市场利率上升 上市公司2425亿短融券承压
  • ·民间资本银行梦现曙光 启动民营银行试点呼声再起
  • ·基金公司垂涎余额宝大餐 货币基金并非无风险
  • ·市民不知情被兴业银行贷款百万 未办业务成VIP
  • ·泰康理赔条件苛刻投诉无回音 客户直斥就是骗子
  • ·格力空调安装不当泡坏地板 7000元损失仅赔400
  • ·上海远洋七号被指墙体太松 业主质疑墙是豆腐渣
  • ·免责条款多取证困难 信用卡“盗刷险”理赔难度大
  •     中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
    商务进行时
    上市全观察