页面有问题?请点击打印板-》打印版                  [推荐此文给朋友]
[博讯主页]->[财经与科技]
   

如何应对微信和QQ的爆炸性新型间谍软件?
请看博讯热点:网络封锁和压制

(博讯北京时间2018年3月08日 转载)
    
    网络安全公司Lookout在对微信和QQ的安全性(或者缺乏安全性)进行了研究后,最近发布了一份新的报告(https://blog.lookout.com/xrat-mobile-threat)。尽管研究结论十分惊人,但却没有能够引起足够的注意。
    

    微信的服务器在中国大陆,那里缺少对私人数据的法律保障,公司处于公安的控制下,所以微信的数据没有安全保障,随时可以被警方或其他政府部门监控以及浏览。这是早已为人所知的事实。因此很多人在进行政治或比较严肃的讨论时都不再使用微信。在越来越多的法庭案件中,一个人被起诉仅仅是基于和朋友的私密聊天记录,这也证实了微信是不安全的。与此同时,在香港占中运动期间,一种 “特洛伊”木马病毒被用来远程监视用户。
    
    这次研究发现的新病毒名叫xRAT。和早期发现的病毒一样,这也是一个特洛伊病毒,这意味着它会伪装成别的软件,比如一个PDF文档,就算你的手机内现在已经有了这个病毒,你也无从得知。这个病毒通过你的微信和QQ账户而将你作为目标。
    
    它的威胁是什么?
    
    特洛伊病毒具有管理员的运行权限,也就是说它可以进入和控制手机内的方方面面,而且能在你不知情的情况下操作。实际上它还可以远程对你的手机实行“完全监控”。简单来说,它所具有的权限就好比你直接将手机交给某人,然后告诉他你的手机密码。那人想干什么干什么。
    
    也就是说不仅仅是你的微信和QQ的信息被曝光,手机所有的操作都会被曝光。存储的照片、下载的东西、文档、已安装的应用和服务、聊天记录、手机历史记录、通讯录,当然,还包括你的浏览器和整个浏览器历史记录,这可能包括你的信用卡号和密码以及任何其他服务的登录信息,比如你使用的加密邮箱。
    
    换句话说就是任何手机只要是有安装了微信,同时也在用这个手机登录工作邮箱,或是安全的聊天软件比如Telegram或Signal,就很有可能已经被中国警方或国安掌控了。对于中国的人权支持者群体来说,这比糟糕还要糟糕。如果你用已安装了微信和QQ的手机与其他的中国维权人士用安全软件沟通或发邮件,相当于无意间给警方提供了将那些人权捍卫者送进监狱的支持材料。
    
    更糟糕的是,病毒拥有管理员权限意味着你的麦克风可以被启用,你发出的任何声音都可能流向监视中的中国警方,被他们听到。这同样地适用于照相机和摄像机。这是一个能造成巨大后果的最先进间谍工具,它根本不需要读取你的地理位置,也不需要你手机的具体元数据就能照常工作。
    
    如果这些还不够,再列出一件事,也是为什么它是如此先进的病毒的原因。那就是它可以自动销毁。当它自动销毁的时候,不仅仅是将自己从你的手机中删除,并且会尽可能的删除你手机内的脚本信息,这令很多的技术高超的人都无从得知这个病毒曾经在手机内存在过。也就是说,你也许永远不会知道你的手机和你操作手机的方式是将其他人权捍卫者送去监狱的原因。
    
    在中国大陆,这些数据最终所流向的控制中心已经被识别出好几个,而且毫无疑问这个“特洛伊”与早前攻击香港占中人群的背后是同一批人,只不过这一次的要更先进得多。
    
    我应该担心吗? 我该怎么做?
    
    首先,我们还不太明白这种病毒是如何传染到你的手机的。同时,他们既然开发了这么高端的软件,就不可能不派上用场。早前,一个更简单的版本广泛地用到了占中运动的人群身上。警方和国安机关有什么理由不使用这个他们已经开发好的、如此强大的软件呢?所以几乎毫无疑问的是,你需要假设他们已经广泛的使用上了,并且你自己已经成为目标之一。
    
    很多有风险意识的人都已经放弃了微信和QQ的使用,就算如果他们实在有使用的必要,也会用另一个什么都不用的手机专门安装微信使用,如果你很不幸的与其他很多人一样在使用微信,请至少安装到了一个有进行了出厂设置的备用手机,比如一个超级便宜的安卓手机。关于避免麦克风远程控制的问题,要确保不要将备用(安装了微信的手机)手机带到办公室或在进行任何谈话的时候。
    
    其次,如果你目前的手机被感染了,仅仅卸载掉微信或QQ并不能解决问题,你别无选择,只能进行出厂设置。也许这样并不是很方便,但这是仅有的办法。另外,毫无疑问的是之前工作邮箱所用到的密码等等,在完成出厂设置后都需要被更换。
    
    [email protected] (博讯 boxun.com)
4040537
分享:
blog comments powered by Disqus
   
相关报道(更多请利用搜索功能):
·安卓间谍软件增多 或伪装成“家长控制”等应用 (图)
·宏碁、联想、索尼在电脑中安装了“绿坝”间谍软件
·89%的电脑被感染间谍软件
·微软又成被告 WGA验证程序被视为间谍软件
·在间谍软件网放广告,雅虎再遭联合起诉
·记录键盘行为间谍软件狂盗用户身份
·微软反间谍软件存在严重缺陷
·美国加州反“间谍软件”法生效
·陈光诚:FBI未查出iPad、手机被装间谍软件
·大规模开发间谍软件,严重危胁国家安全!
博客、论坛推荐文章:
  • 不听党的话使得美国变得伟大
  • 川普为何软了,是吃了还是拿了
  • 达赖喇嘛的中国文明整合全球
  • 法国的文物古迹是安乐死的最佳点
  • 非洲君子,中国小人
  • 司法部整顿律师业:统统姓党
  • 俄国占领的远东与外蒙古都离不开中国的滋养
  • 财富就是毒药
  • 释迦牟尼的佛教徒与毛泽东的“粉丝”
  • 蔡楚:纪念中国植物生态学家刘照光先生(图)
  • 九一八国难,张学良为什么不抵抗?
  • 热爱毛泽东?先审查你有没有那个资格!
  • 中国人建立的第二个哲学体系--认知体系现象学(之四)
  • 專制政權恐懼與憤怒的,往往只是良心的概念
  • 台湾舆论谴责当代东厂----促转会
  • 也评瑞典逐客事件
  • 博客最新文章:
  • 谢选骏周恩来为何断子绝孙
  • 《推背图》归序全解逆天而为痛悔迟52:神迹频见仁安羌,长阪雄风再辉煌
  • 郭知熠康德空间理论的重要改进及其重大意义
  • 胥志义胥志义:混合型经济的失序和腐败
  • 曾节明应对瑞典方赤裸裸的种族歧视,中方当怎么做?
  • 东海一枭中国梦微论
  • 谢选骏温柔的一刀川普先生
  • 东海一枭儒群和马族微论
  • 谢选骏亚洲人喜欢鸟笼住宅
  • 独往独来巴山老狼的博客:爱毛高风险,毛粉要谨慎:小心丢老命!
  • 谢选骏主教徒所信的不是基督而是教皇
  • 李芳敏1440006他心裡說:「我必永不搖動,我決不會遭遇災難。
  • 谢选骏英国的澳大利亚经验得到新疆推广
  • 天路灵语活水周报(第196期)
  • 谢选骏中国确实需要一点复古主义
  • 东海一枭云飞风起看秋潮
  • 移民秘笈“过去的迫害”申请庇护也可能被拒绝
    论坛最新文章:
  • 伊朗总统鲁哈尼谴责美国破环伊朗稳定
  • 托克维尔之十二:对法国大革命的基本分析
  • 联大下周开会 特朗普将首执安理会议事棰
  • 全球女外长齐聚加国 为外交政策注入女性观点
  • 教皇“危险的中国梦”
  • 大学生说“不爱国” 学校称其“辱国”取消学籍
  • 辱华节目促摩擦升级 信息不对等如“鸡同鸭讲”
  • 不安全?中国驻瑞使馆2月内5发旅游安全提醒
  • 习仲勋才是真正的改革开放设计者?
  • 挽回国际声誉 泰拟明年大选
  • 中美新一轮关税战进入倒计时 美联储预升息
  • 高铁通车 “一地两检”犹如特洛伊木马入港?
  • 越南的中秋习俗
  • 美国制裁 中方“强烈愤慨”采取系列回应措施
  • 港高铁今通车林郑承认出差坐高铁“未必适合”
  • 广电总局拟禁止港澳台艺人主持或制作节目
  • 大陆地下教友悲“血白流了” 港媒遭公安“送客”
  • 联系我们


    All rights reserved
    博讯是畅所欲言的场所、所有文章均不一定代表博讯立场
    声明:博讯由编辑、义务留学生、学者维护,如有版权问题,请联系我们。另外,欢迎其他媒体 转载博讯文章,为尊重作者的辛勤劳动以及所承担风险,尊重博讯广大义务人士的奉献,请转载时注明来源和作者。