近日,一款叫做“神器”的手機(jī)木馬病毒在全國範(fàn)圍內(nèi)爆發(fā),數(shù)百萬安卓用戶受到影響。據(jù)悉,該手機(jī)病毒的作者李某已在深圳被抓獲,一位19歲中南大學(xué)軟體係大一學(xué)生,而作案動機(jī)僅為炫技。
該木馬病毒主要通過手機(jī)短信在全國範(fàn)圍內(nèi)快速傳播,收到“××(手機(jī)聯(lián)繫人姓名)看這個+病毒網(wǎng)址連結(jié)”短信的用戶,在點擊該病毒連結(jié)後,病毒程式即可獲取手機(jī)資訊,並自動通過機(jī)主通訊錄群發(fā)含有惡意網(wǎng)址的病毒短信,造成機(jī)主隱私?jīng)秮K消耗手機(jī)資費。
而這位19歲的大學(xué)生坦言自己是出於好玩的心態(tài)和嘗試做一款全國大範(fàn)圍傳播的手機(jī)軟體的目的,獨自於7月24日製作並從其自己手機(jī)上開始往外傳播。據(jù)騰訊手機(jī)衛(wèi)士負(fù)責(zé)人介紹稱,該短信中的連結(jié)使用CDN為開頭,以APK為結(jié)尾,CDN是內(nèi)容分發(fā)網(wǎng)路,是一個開源的資源管理中心,APK就是安卓系統(tǒng)的安裝包,由於APK文件只能在安卓手機(jī)上運作,運作iOS系統(tǒng)的蘋果iPhone及iPad不會感染這種病毒。而李某由於非法獲取公民個人資訊罪,將面臨三年以下有期徒刑或者拘役,並處或者單處罰金的刑事責(zé)任。
日前,百度、360、金山、騰訊等安全軟體廠商,均發(fā)佈消息稱可對該病毒進(jìn)行查殺,但短信仍存儲在受“感染”用戶手機(jī),因此收到相關(guān)短信不要點開網(wǎng)址連結(jié);如果發(fā)現(xiàn)手機(jī)上有XXshenqi的程式在運作,則立即手動刪除該程式,並終止和刪除com.android.Trogoogle進(jìn)程。
該事件引發(fā)了眾多網(wǎng)友的議論,不少網(wǎng)友表達(dá)出對該大學(xué)生的行為感到惋惜,“算是個人才,但違了法”,與此同時安卓系統(tǒng)的安全性又一次成為大家關(guān)注的話題,由於安卓系統(tǒng)對第三方軟體是開源的,我們在享受它帶來便利的同時也得承擔(dān)警惕它所帶來的風(fēng)險,但該事件中涉及如此多的受害用戶,又一次充分表明不少用戶的安全意識仍需提高。
晨報記者 李小娟 楊琳
@小樹兒樂園:惡意程式而已,算不上超級病毒,本來安卓許可權(quán)比較開放,而中招的都是自己主動點擊連結(jié)下載安裝的,只能説用戶安全意識不高。
@飛翔的小強:這個完全就是秀智商下限,很多軟體專業(yè)的大學(xué)生編寫程式比他還厲害,但是他卻為了所謂的炫技而做了違法的事兒。
@East_MrChiu:科技發(fā)展到現(xiàn)在,病毒幾乎不存在了,它只是PC初期時代的産物。像正版win8、安卓什麼的,它們的系統(tǒng)底層都是封死了的,中病毒比中大樂透都難。唯一有害的只是惡意軟體,就像這個微博裏的低級惡意軟體。辦法嘛,不要安裝來路不明的小軟體,一般都是幾百k或者一兩M,就可以避免的,安裝正規(guī)軟體吧。
@第三方安全公司BlueboxSecurity部分報告內(nèi)容:安卓系統(tǒng)存在的安全隱患在於,校驗應(yīng)用身份時採取方式存在問題,每一款安卓應(yīng)用都有自己的數(shù)字簽名,也就是ID卡,當(dāng)一款應(yīng)用亮出ID時,安卓不會去向所有人核實該ID的真實性。也就是説,網(wǎng)路犯罪分子可以利用假冒的簽名來開發(fā)惡意軟體,從而感染用戶的系統(tǒng)。
@打醬油的路人戊:這也從側(cè)面説出了安卓系統(tǒng)不夠安全。
@奮鬥中的小螞蟻:19歲的大學(xué)生,經(jīng)過自己的努力未來本該是前途無量,現(xiàn)在這種結(jié)局真是可惜,主要原因還是他的法律意識如此缺乏,希望其他年輕人能夠以他為鑒。
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件