|
『转』
恶意”充电宝劫取手机用户资料
作为演示会上的重头戏,信息安全专家在现场演示了魔术般的漏洞攻击。
有中国黑客“教父”之称的龚蔚(Goodwell)首先登场,在他看来,随着接入网络的智能终端越来越多,普通人面临的风险也几乎是随时随地。
“你可以做的,恶意黑客都能做。你不能做的,他也能做。”
龚蔚拿出一款普通的充电宝开始演示。他说,通过向充电宝植入恶意程序,恶意黑客可以非常轻松地“劫持”用户的手机。经过一番操作,
一款原本正常的手机,在连接“问题”充电宝后,立刻被执行重启。随后,该手机开机界面被增设或重置密码,页面上同时跳出一行提醒:
如果想要获取密码,请向指定银行账户汇款。
原来,这是恶意黑客利用用户手机里的资料作为要挟、向用户勒索现金的手段之一。龚蔚介绍,利用类似手段敲诈勒索的案例在欧美已经屡屡上演。
恶意黑客为了逼迫用户付费,
还设置了如下条款:第一天,19美元;第二天,29美元;第三天,39美元;第四天,资料永远也找不回来了。
而事后的调查数据显示,高达70%的受害用户会支付费用。“不少人一开始会自己尝试解决,或者找朋友帮忙,但到了第三天,
往往因为担心资料找不回来而被迫付款。”
龚蔚说,充电宝只是一个例子,只要是接入网络的智能终端,一旦感染恶意程序,都可能成为破坏性极强的工具。
来自澎湃新闻thepaper.cn:
lol:lol
|
|