爱换手机桌面主题的人小心!骇客专挑旧手机下手

记者洪圣壹台北报导

喜欢更换手机桌面主题的用户注意了!猎豹移动安全实验室近期透过漏洞检测系统,发现大量手机桌面 APP 存在安全性隐忧,多数会将骇客发出的伪造简讯当成正常简讯弹出提醒,使骇客能伪装任意身份,向用户传送带有恶意连结的简讯,全球数千万 Android 用户正面临此威胁

猎豹移动安全实验室表示,Google Play 中有许多 APP 可美化手机桌面,操作简单便捷,然而这些 APP 也将成为行动安全隐忧。由于某些桌面 APP 启动后,会代替手机的收件匣帮助用户管理讯息,因此,很多由骇客伪造的钓鱼简讯也会被桌面 APP 当做正常简讯弹出提醒给用户。由于此讯息与正常讯息在形式上并无两样,且会被桌面APP主动跳出提醒,用户往往会轻易卸下防备,甚至给出个人资料。猎豹移动安全实验室指出,此犯罪手法由 Android 系统漏洞衍生,系统版本为 4.4 及以上,并不会受到漏洞影响,可以继续放心使用这些桌面 APP;如果系统版本为 4.4 以下,或为三星客制化的 4.4 版本,就得小心此类漏洞所带来的安全威胁。

猎豹移动安全实验室已经向个别APP开发商公布漏洞细节,并呼吁各开发商尽快修复,以免造成用户更大的损失。同时也提醒用户尽量将正在使用的Android装置升级至4.4以上版本,杜绝漏洞带来的任何风险,并立即下载免费行动安全软体CM Security保护手机安全,避免任何漏洞带来的安全风险。