- 易迪拓培训,专注于微波、射频、天线设计工程师的培养
央视每周质量报告:警惕手机密盗
导读:中央电视台《每周质量报告》栏目播出了名为"警惕手机密盗"的节目,以下为节目文字实录:
【演播室】
共同打造高质量的生活,欢迎收看《每周质量报告》。随着科技的不断发展和进步,我们手中手机的功能可以说是日新月异,从打电话到发短信,再到现在的手机上网,手机功能的日益强大给我们的生活带来了诸多的便利,人们可以利用手机浏览各种咨询,可以用手机与朋友在线交流,甚至可以利用手机进行网上购物交易,手机已经悄然改变了我们的生活。然而,就在手机功能越来越多,越来越强大的背后,一种看不见的危险正在威胁着我们手中这个手机的安全。
【正文】
前不久,北京市的公司职员小金在使用手机登录自己的QQ时,发现手机网络提示密码错误。试了几次之后,小金发现依然登录不进去,这时她意识到,自己的QQ密码可能被盗了。
【同期】小金
然后我就特别特别奇怪,也特别着急,后来就去了一家手机安全公司,问了他们的技术人员才知道,原来是因为我的手机中病毒了。
【正文】
在北京一家手机安全研究机构,技术人员经过检测后告诉小金,她的手机中了一种叫"QQ盗号手"的手机病毒,这是一种专门窃取手机用户QQ密码的病毒。小金很可能是在用手机上网时,下载了某种应用软件,而病毒就隐藏在应用软件里。
【同期】手机安全工程师
用户感染的病毒是QQ盗号手病毒,这个病毒我们自发现之后也是非常重视,经过我们这边的检测,这个病毒是伪装成一些手机常用的软件,比如包括那个QQ的一些辅助的游戏软件等等,很多用户通过网上进行下载之后,就感染了这个病毒,他会在后台自动启动,自动地监听和窃取你的QQ的账号和密码,并把它对外发送。
【正文】
这位手机安全工程师介绍,QQ盗号手病毒最早被截获于2010年5月,在当时,大量的手机上网用户QQ 密码被盗。QQ盗号手手机病毒的传播途径也出现多样化,除了藏匿于应用软件之中,等待用户下载之外,还经常以"QQ花园助理"、"刷Q币工具"之名诱骗手机用户下载,中毒后的手机出现QQ登录框,诱使手机用户输入QQ账号和密码,病毒截获这些信息后就会迅即将其发送到手机黑客绑定的特定手机上。
【同期】小金
我觉得特别奇怪,特别不可思议,就是说现在竟然手机都能中病毒了。
【正文】
在经过专业技术人员的查杀处理后,小金的手机清除了病毒,继而找回并更改了自己的QQ密码。现在小金和许多被手机病毒影响的用户一样,对手机病毒有了进一步认识,轻易不敢用手机下载应用软件了。
随着手机网络的发展,现在使用手机上网的用户越来越多,充分享受着移动网络生活的乐趣。然而各种手机病毒的存在,使人们的手机网络安全受到了极大威胁。继破坏手机程序、损耗用户资费、窃取用户隐私之后,手机黑客已经瞄准了手机网络中的各种账号和密码,散播了大量的"盗号类"手机病毒,威胁着广大手机用户的密码安全。
【同期】北京邮电大学博士生导师 邹仕洪
盗号类的病毒这个数量越来越多,然后盗号类的案件越来越多。最开始发现盗号病毒主要是盗这个QQ号码,现在我们慢慢发现他们越来越瞄准了金融类的这种手机软件包括这个支付宝,手机银行,手机炒股等等。
【正文】
包括QQ号码和密码在内的各种密码,是广大手机用户最为私密的信息,那么这些密码是怎么样被手机黑客窃取的呢?记者在技术人员的帮助下,进行了演示。技术人员首先将记者的手机连接了电脑网络,并下载了一款藏有QQ盗号手病毒的应用软件,并绑定了一部接收病毒传送密码信息的特定手机。
报告截图
【记者出境】
记者:现在技术人员已经把一种叫做QQ盗号手的病毒安装在了我的这部手机上,如果我现在再用这部手机来登录QQ的话,那么我的账号和密码就将被盗取,那么我们来做个实验,看一下是不是这样的。
【正文】
打开QQ聊天软件,记者输入了QQ号码和登录密码831722,就在记者完成这些程序的3秒钟之后,特定的接收手机就收到了一条短信。
【同期】手机安全工程师
现在你的那个QQ的号码还有密码已经发送到我手机上了,然后你的QQ号是1311955573,密码是831722。
【正文】
记者发现,手机安全技术人员收到的QQ号码和密码,与记者本人的QQ信息完全相同(画面对比特技),也就是说,记者的QQ号码和密码已经完全被手机黑客窃取,而记者的手机却没有丝毫异常。
【同期】手机安全工程师
这样的话,他掌握你的账号和密码,就可以盗取你账号里面的好友的信息,然后通过向你的好友发送一些诈骗的信息,比如说让你打钱呀或者是用你的QQ币买一些网络的虚拟物品,然后转到自己的QQ下面呀。
【正文】
2010年7月,中国互联网络信息中心的调查显示:我国网民使用手机上网更多的是为了交流信息和娱乐,最流行的就是手机上网聊天。而手机盗号病毒的存在无异于在手机网民中埋下了危害巨大的隐形炸弹。让广大手机网民更意想不到的是,2010年11月,一种比"QQ盗号手"功能更为强大的手机盗号病毒突然现身,而这种名为"终极密盗"的手机病毒能够盗取的,已经不仅仅限于QQ密码了。
【同期】北京邮电大学博士生导师 邹仕洪
它其实是(有)一个多合一的一个盗号功能,它能够盗取QQ,盗取支付宝,还盗取某些银行客户端的这个账号和密码,就是它的功能已经非常强大了。
【正文】
专家介绍,如今的盗号类手机病毒已经不仅仅满足于盗取聊天工具的密码,而是悄悄盯上了手机支付形式中的各类密码,伺机获取更大的利益。
【记者出镜】
现在网络购物越来越受到了大家的青睐,很多人会选择支付宝这样的一种平台,那么终级密盗这样的一个病毒,就盯上了这种手机支付的形式,它可以盗取你的账号和密码,那么这些信息被盗取之后,你的密码可能就会被修改,资金就可能被冻结。
【正文】
在技术人员的帮助下,记者再次进行了演示。在自己的手机上下载安装了"终级密盗"盗号病毒之后,记者进行了一次模拟手机网络购物。就在记者选取了商品,并登陆了支付宝账户,输入账户密码的几秒钟之后,技术人员手里的监控手机就收到了两条短信,短信里分别清清楚楚地显示出记者的支付宝账号和密码。
技术人员告诉记者,此时她已经可以随心所欲地操纵盗取来的支付宝账户了。
【同期】手机安全工程师
您看您现在的支付宝的账号和密码已经发送到我的手机上了,我现在完全可以用您的账户和密码去登录支付宝,然后操纵您的支付宝。您看我现在已经进去了,(插画面:操作细节)我现在就可以去修改您的密码,您看我点击修改密码,然后现在进到修改密码页面,然后我只要输入您现在的当前密码,还有新密码我再重新设了一个密码,然后再输入确认密码,然后确定之后,您看我现在就已经修改成功了,现在您再用之前的您的账号和密码登录,然后已经登录不进去了。 来源:央视《每周质量报告》