成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

將“竊取隱私的賊”扼殺在襁褓中

安全 數(shù)據(jù)安全
事物發(fā)展的兩面性同時(shí)帶給我們一些防不勝防的問(wèn)題,層出不窮的隱私安全事件更是與我們的利益息息相關(guān)。互聯(lián)網(wǎng)時(shí)代,我們大多數(shù)人都在“裸奔”。

互聯(lián)網(wǎng)時(shí)代,運(yùn)籌帷幄之中,決勝千里之外不再是奇人所為,大數(shù)據(jù)的發(fā)展更讓我們覺(jué)得,世界都在關(guān)注我。想你之所想,急你之所急,精準(zhǔn)的營(yíng)銷(xiāo)和推薦讓我們享受著主人公一樣的待遇。然而,事物發(fā)展的兩面性同時(shí)帶給我們一些防不勝防的問(wèn)題,層出不窮的隱私安全事件更是與我們的利益息息相關(guān)。互聯(lián)網(wǎng)時(shí)代,我們大多數(shù)人都在“裸奔”。

[[233689]]

竊取隱私的賊

今日,平臺(tái)監(jiān)測(cè)到一新型病毒,經(jīng)安全人員研究,發(fā)現(xiàn)該病毒的主要行為是在用戶不知情的情況下私自獲取用戶短信信息以及聯(lián)系人號(hào)碼信息,私自獲取手機(jī)號(hào)以及IMEI、IMSI等信息,上傳到指定服務(wù)器,具有隱私竊取屬性;該病毒運(yùn)行后大量上傳用戶短信等數(shù)據(jù)造成流量消耗,具有資費(fèi)消耗行為;該病毒偽造成時(shí)下熱火的主播旗下的直播間,誘導(dǎo)用戶下載,具有誘騙欺詐行為。

在進(jìn)行溯源追蹤時(shí),發(fā)現(xiàn)用戶信息接收的服務(wù)器未進(jìn)行任何的登錄驗(yàn)證和信息加密,可以看到該病毒獲取到的所有用戶數(shù)據(jù)以及時(shí)間,數(shù)據(jù)開(kāi)始與2018年6月11號(hào),已有一百多人次數(shù)據(jù)信息,為了保護(hù)廣大網(wǎng)民的隱私,立刻對(duì)此病毒和服務(wù)器地址進(jìn)行了上報(bào)處理,將這個(gè)“竊取隱私的賊”扼殺在襁褓中。

隱私竊取案?jìng)善?/strong>

病毒在用戶不知情的情況下私自獲取用戶短信信息以及聯(lián)系人號(hào)碼信息,私自獲取手機(jī)號(hào)以及IMEI、IMSI等信息,發(fā)送到指定url,具有隱私竊取屬性。

應(yīng)用啟動(dòng)后,獲取用戶短信信息,如圖2-1所示:

獲取用戶短信信息

圖2-1 獲取用戶短信信息

獲取用戶聯(lián)系人信息,如圖2-2所示:

圖2-2 獲取用戶聯(lián)系人

獲取手機(jī)號(hào)以及IMEI、IMSI等設(shè)備信息,如圖2-3所示:

圖2-3 獲取用戶設(shè)備信息

啟動(dòng)線程上傳到服務(wù)器,如圖2-4所示:

圖2-4 上傳用戶隱私數(shù)據(jù)

通過(guò)抓取數(shù)據(jù)包獲取竊取用戶隱私證據(jù),如圖2-5所示:

圖2-5 抓取上傳數(shù)據(jù)包

上傳數(shù)據(jù)包中的用戶聯(lián)系人及短信信息,如圖2-6所示:

圖2-6 上傳數(shù)據(jù)包信息

數(shù)據(jù)泄露案追蹤

我們的隱私信息獲取有很多時(shí)候被竊取了,我們不知道,第三方也無(wú)法獲取,只有竊取者掌握,與此病毒的行為對(duì)比我們或許還感到一絲安全。此病毒所使用的服務(wù)器地址為:http://*****.***/ck1/index.php,對(duì)其進(jìn)行追蹤時(shí)發(fā)現(xiàn),其獲取的用戶隱私數(shù)據(jù)完全曝光在互聯(lián)網(wǎng)的陽(yáng)光下。

服務(wù)器首頁(yè)展示用戶隱私數(shù)據(jù)獲取日志,如圖3-1所示:

圖3-1 首頁(yè)日志

通過(guò)追蹤獲取服務(wù)器數(shù)據(jù)管理地址,進(jìn)入用戶信息管理系統(tǒng),如圖3-2所示:

圖3-2 用戶管理系統(tǒng)

用戶管理系統(tǒng)中,通過(guò)分類(lèi)和用戶ID對(duì)用戶信息進(jìn)行查看和修改,如圖3-3所示:

圖3-3 用戶信息修改

通過(guò)用戶ID查看用戶詳細(xì)通訊錄,如圖3-4所示:

圖3-4 用戶聯(lián)系人

通過(guò)用戶ID查看用戶短信信息,如圖3-5所示:

圖3-5 用戶短信信息

逐本溯源

遇見(jiàn)這樣的令人發(fā)指的隱私竊取的賊我們絕不放過(guò),但是此經(jīng)過(guò)分析此病毒為新型未成型的病毒,追溯到的信息也很少,我們只能對(duì)其服務(wù)器域名進(jìn)行溯源,該域名通過(guò)第三方注冊(cè),并未獲得更多注冊(cè)者信息。

通過(guò)域名的whois查詢,獲取到注冊(cè)信息,如圖4-1所示:

圖4-1 域名溯源

安全建議

  • 建議用戶提高警覺(jué)性,使用軟件請(qǐng)到官網(wǎng)下載。到應(yīng)用商店進(jìn)行下載正版軟件,避免從論壇等下載軟件,可以有效的減少該類(lèi)病毒的侵害。關(guān)注”暗影實(shí)驗(yàn)室”公眾號(hào),獲取最新實(shí)時(shí)移動(dòng)安全狀態(tài),避免給您造成損失和危害。
  • 為防止病毒變種,用戶發(fā)現(xiàn)已經(jīng)安裝此病毒的,可以請(qǐng)專(zhuān)業(yè)人員分析此病毒,獲取服務(wù)器地址,將參數(shù)x設(shè)置值為4,將特定ID用戶數(shù)據(jù)刪除。
  • 用戶發(fā)現(xiàn)感染手機(jī)病毒軟件之后,可以向“12321網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心”或“中國(guó)反網(wǎng)絡(luò)病毒聯(lián)盟”進(jìn)行舉報(bào),使病毒軟件能夠第一時(shí)間被查殺和攔截。
責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2023-02-13 07:23:03

APP竊取隱私

2020-10-30 11:15:16

安全

2012-04-23 09:35:27

2013-03-20 09:24:53

隱私保護(hù)廣告彈窗

2014-08-27 17:20:24

2009-06-23 09:20:34

GoogleAmazon創(chuàng)意

2015-10-16 15:43:02

2015-01-29 10:35:57

移動(dòng)安全山寨軟件木馬

2012-07-17 11:13:44

程序員

2023-01-02 08:57:43

IT職業(yè)業(yè)務(wù)

2023-01-03 09:06:25

IT職業(yè)生涯

2022-09-22 11:25:14

人工智能數(shù)字自我防御機(jī)器學(xué)習(xí)

2023-02-10 10:58:41

智慧城市數(shù)據(jù)隱私

2021-02-19 18:32:59

個(gè)人隱私移動(dòng)應(yīng)用

2015-07-02 11:16:49

烏云

2014-09-12 17:55:42

2015-06-08 14:17:41

WIFI路由器

2011-08-04 15:20:52

2014-03-25 09:42:42

2015-03-09 09:50:15

開(kāi)源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 激情国产 | 久久成 | 亚洲视频在线看 | 国产九九精品视频 | 国产成人精品视频在线观看 | 91精品久久久久久久久久入口 | 精品一区在线免费观看 | 亚洲一区二区三区免费 | 免费一区二区三区 | 亚洲成人精选 | 亚洲精品一区中文字幕乱码 | 久久88| 天天操天天舔 | 中文字幕亚洲一区二区三区 | 古装人性做爰av网站 | 亚洲国产免费 | 国产成人免费一区二区60岁 | 亚洲色在线视频 | 国产一区不卡在线观看 | 一区二区三区在线免费观看 | 国产精品毛片一区二区在线看 | 一区二区三区在线观看免费视频 | 在线免费看91 | 在线国产视频 | 国产主播第一页 | 国产精品久久久久久久久免费 | 中文字幕亚洲国产 | 99久久国产综合精品麻豆 | 天天天操操操 | 男女羞羞视频网站 | 国产精品一区一区三区 | 国产精品日韩欧美一区二区三区 | 在线一区| 在线一区二区三区 | 一区二区三区精品在线 | 伊人亚洲 | 中文字幕日韩一区 | 欧美日韩不卡在线 | 色偷偷人人澡人人爽人人模 | 国产欧美精品一区 | 日韩视频中文字幕 |