软件安全漏洞

Huawei AppGallery曝安全漏洞,恶意软件感染190余款软件!超过930万台设备个人资料受威胁!

近日,俄罗斯资讯安全公司 —— Doctor Web 就公布,自家上传在Huawei AppGallery遭到了黑客恶意修改!凡是通过通过Huawei AppGallery平台下载 Doctor Web应有程序的用户,都受到了木马程序(Trojan)感染!据了解,Doctor Web目前已经确定了,因为Huawei AppGallery上存在了安全漏斗,因此Doctor Web在Huawei AppGallery上的应用程序已经遭到了串改,并被植入了木马程序,影响了将近930万部通过 Huawei AppGallery下载该软件的Android手机以及HarmonyOS手机!悉知,这个木马程序为Android.Cynos.7.origin,除了 Doctor Web 的软件之外,也如今到了将近190款软件,其中主要被感染的软件为手机游戏。在中招之后,黑客将可以截取用户的手机号码、GPS、Wi-Fi、行动网络、文件等资料,让用户的手机几乎成一个开放的姿态。针对这个问题,Huawei当局就表示目前已经下架了190余款已知的软件,并提醒用户如果曾经安装过哪些软件,必须要即可删除;若手机发现可疑的游戏,也必须要删除干净,以免恶意软件威胁公户个人资料余隐私!Huawei早前号称Huawei AppGallery上的软件相对的安全,同时也鼓吹用户可以从第三方商城下载软件,如今却闹出的这个风波,不知道Huawei当局会做出什么相对应的措施,以避免超过2亿台使用着Huawei AppGallery的Android以及HarmonyOS智能设备受到安全威胁?资料来源:HuaweiCentral

5 years ago

Clubhouse 安全漏洞引发“窃听风云”!借邀请之名,收集用户联系人资料!

近来的几个月很火红的 Clubhouse 虽然近期内逐渐失去了热潮,但还是有不少用户在上面继续发言以及聊天。作为一个以 disruptive model 加入社交媒体市场的 Clubhouse,随着平台越来越大,让问题也逐渐的浮现了起来,而其中一个便是 Clubhouse 早期并未着重看待的隐私问题。窃听风云即便目前仍然只在 iOS 上可以使用,但这个平台的用户已经有超过了一千万的用户,并市值超过十亿美元。它背后的隐私安全问题,更是让这一千万名用户们,处于资料外泄的风险之中。根据 Stanford Internet Observatory 的研究指出,因为软件背后的架构的漏洞,有恶意人士正在以未经加密的方式传输用户的身份标记以及房间号码。这也意味着,第三方机构以及第三方软件可以轻易地追踪究竟谁进了什么房间,聊了什么话题等等。此外,研究员也发现,Clubhouse 使用了不少由位于上海的软件开发公司所制作的代码以及架构。这让不少人担心是否架构的背后存在漏洞会让聊天记录外泄。这一项担心在稍后也被彭博社(Bloomberg)证实了!Bloomberg 的记者就发现,网上有不少 Android App 以及网站,正在对外泄露…

5 years ago

Clubhouse开房有危险?专家教你3招加强安全性!

在Tesla CEO Elon Musk“意外”宣传, 语音社群软件Clubhouse近乎让全球的手机用户为之疯狂,许多苹果手机用户都长时间逗留在Clubhouse中与其他人交流,而Android用户也纷纷期待开发商能尽快开发Android 版本的Clubhouse。不过,全球知名的网络安全服务供应商Trend Micro却提醒用户们,类似Clubhouse的语音社群软件其实也存有不少安全风险,所以Trend Micro就提供3个安全建议,让用户们能提升使用Clubhouse等语音社群软件的安全性。(照片来源:App Store)提醒自己在发言时,保持警惕    Trend Micro希望用户们在这类社交媒体平台只分享那些安全的内容,不要透露任何个人重要资讯,因为可能有人会录音,作出非法行为。小心“照骗” !不要凭名字就相信其他用户    这些平台目前都没有完善的用户个人认证;所以一定要仔细检查其他用户个人简介,不要轻易相信他人。只授予必要权限和分享必要资料    用户如果不要应用程式收集通讯录内的资料,可考虑拒绝授权请求。资料来源:Trendmicro*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。谢谢!照片如有侵犯版权问题请告知,谈谈网必定删除。

5 years ago

Windows 10存在严重SMB安全漏洞!不更新可能再被攻击!

美国网络安全和基础设施安全局(CISA)发出警告,指骇客正在利用Windows 10被成为“Eternal Darkness“或”SMBGhost”的安全漏洞(CVE-2020-0796)来入侵应胡电脑,这个安全漏洞可以让骇客对目标电脑进行未经授权的远程访问,存取甚至如“WannaCry”勒索病毒那样对档案加密。如果没有即时修补漏洞,可能对用户造成严重损失!尽管Microsoft在今年3月时已经透过Windows Update发布了关于这个重大安全漏洞的独立补丁程序,及时为Windows 10系统修补了这个漏洞,然而至今全球却已经有许多电脑并没有进行更新安全该补丁程序,使得这些电脑成为了骇客的主要攻击对象。最近有Twitter用户在GitHub上发布了攻击概念验证影片,展示如何透过“Eternal Darkness“或者”SMBGhost”入侵电脑并执行恶意程式。“尽管微软于2020年3月提供了此漏洞的更新,但根据最近的开源报告,骇客正在利用新的PoC工具来锁定未打补丁的系统。CISA强烈建议使用防火墙阻止SMB端口上的网络,并尽快修补该重大安全漏洞。”PC Gamer指出,这次的“Eternal Darkness“或者”SMBGhost”的安全漏洞与Windows 10 中的服务器消息块(Server Message Block,SMB)协议有关,这个协议可以允许网路档案分享,让网络上多台电脑之间分享文件、打印机和其他资源。早前横行的“WannaCry”勒索病毒正式利用这些漏洞,通过网络“蠕虫”的方式感染多台电脑,对电脑内的档案进行加密,造成全球的资讯安全危机。(图片来源:网络)因此,如果你的电脑已经有很长一段时间没有进行系统更新的话,请尽快通过Windows Update 下载并安装漏洞修复更新,或者通过防火墙设定,来防止被骇客利用漏洞感染并入侵你的电脑。参考来源:PC Gamer今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

6 years ago

Zoom刚摆脱安全隐患,稳定性又出问题?!

冠状病毒(COVID-19)对大大小小的企业造成了不同程度的伤害,但也有企业在危机之中抓住机遇一飞冲天,其中最让人印象深刻的就是Zoom视讯会议软件。这家公司顺应了这个时期居家工作、学习的趋势,成为了这场疫情中的赢家。正当Zoom成为大势时,却爆发出了安全隐患,让用户一度对于使用Zoom软件感到担忧,之后Zoom也坦然的承认并努力加强了自身的安全系统。不料近日,Zoom再次因为服务稳定性再次被推上风口浪尖。Zoom因为服务稳定性不足的因素,导致用户长时间无法进行连线会议,英国冠病大流行事件的官方简报会更是因此而无法顺利进行。诸多记者在无法参与该汇报的情况下,只能以书面的形式提交问题,才得以获取足够的情报与资讯。除了英国,美国各地的Zoom使用者也出现无法连线访问该服务的问题,但据消息指出,Zoom的这一故障大多只发生在两国,对于其他地区并未有多达影响。针对此事,Zoom在自身的Twitter账户上表达了歉意,同时表示受到影响的Zoom用户如今只需重新开启相关程式,就能够正常的进行主持、加入和参与Zoom会议并进行他们的视讯研讨。对于这一次发生的服务稳定问题,他们将持续进行评估和监控,尽力避免相关问题再次发生。据悉,Zoom的远程会议服务由位于甲骨文的云端进行托管,前后受到安全及稳定性问题纠缠的Zoom,相信会受到许多企业和政府部门的重新评估及观察。诸多科技大佬及社交平台在趋势下亦开始纷纷推出自身的的视讯会议服务,若是Zoom仍然希望在未来视讯会议平台上占有一席之地,可能需要更多地提升自家应用地安全与稳定性了。消息来源:Qooah今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

6 years ago

韩国三星承认其软件被骇客入侵风险

(美国19日讯)三星智能手机及平板电脑的内置键盘程式被揭存在保安漏洞,假如程式自动更新时,产品正连接到不明WiFi网络,随时遭骇客入侵盗取资料及操控。受影响产品还包括三星最新旗舰手机Galaxy S6,全球逾6亿用户均有可能中招。   根据电脑保安公司NowSecure称,三星智能手机预载的SwiftKey程式自动更新时,给予提升权限,骇客可借此绕过手机保安控制系统,干预手机数据及密码,甚至遥控手机。NowSecure指大部份使用Android的三星装置恐受影响,当中包括GalaxyS4至S6,以及Note3、Note4手机。该公司建议用家向电讯营运商查询修补资讯。 南韩三星电子总部,已在官方网志承认产品纰漏,旗下所有智能产品,包括最新旗舰手机Galaxy S6 的内置键盘程式有安全漏洞,令装置有被黑客入侵的「风险」,但强调三星「非常认真看待」所有安全威胁,承诺日内会解决问题。

9 years ago