页面有问题?请点击打印板-》打印版                  [推荐此文给朋友]
[博讯主页]->[财经与科技]
   

如何应对微信和QQ的爆炸性新型间谍软件?
请看博讯热点:网络封锁和压制

(博讯北京时间2018年3月08日 转载)
    
    网络安全公司Lookout在对微信和QQ的安全性(或者缺乏安全性)进行了研究后,最近发布了一份新的报告(https://blog.lookout.com/xrat-mobile-threat)。尽管研究结论十分惊人,但却没有能够引起足够的注意。
    

    微信的服务器在中国大陆,那里缺少对私人数据的法律保障,公司处于公安的控制下,所以微信的数据没有安全保障,随时可以被警方或其他政府部门监控以及浏览。这是早已为人所知的事实。因此很多人在进行政治或比较严肃的讨论时都不再使用微信。在越来越多的法庭案件中,一个人被起诉仅仅是基于和朋友的私密聊天记录,这也证实了微信是不安全的。与此同时,在香港占中运动期间,一种 “特洛伊”木马病毒被用来远程监视用户。
    
    这次研究发现的新病毒名叫xRAT。和早期发现的病毒一样,这也是一个特洛伊病毒,这意味着它会伪装成别的软件,比如一个PDF文档,就算你的手机内现在已经有了这个病毒,你也无从得知。这个病毒通过你的微信和QQ账户而将你作为目标。
    
    它的威胁是什么?
    
    特洛伊病毒具有管理员的运行权限,也就是说它可以进入和控制手机内的方方面面,而且能在你不知情的情况下操作。实际上它还可以远程对你的手机实行“完全监控”。简单来说,它所具有的权限就好比你直接将手机交给某人,然后告诉他你的手机密码。那人想干什么干什么。
    
    也就是说不仅仅是你的微信和QQ的信息被曝光,手机所有的操作都会被曝光。存储的照片、下载的东西、文档、已安装的应用和服务、聊天记录、手机历史记录、通讯录,当然,还包括你的浏览器和整个浏览器历史记录,这可能包括你的信用卡号和密码以及任何其他服务的登录信息,比如你使用的加密邮箱。
    
    换句话说就是任何手机只要是有安装了微信,同时也在用这个手机登录工作邮箱,或是安全的聊天软件比如Telegram或Signal,就很有可能已经被中国警方或国安掌控了。对于中国的人权支持者群体来说,这比糟糕还要糟糕。如果你用已安装了微信和QQ的手机与其他的中国维权人士用安全软件沟通或发邮件,相当于无意间给警方提供了将那些人权捍卫者送进监狱的支持材料。
    
    更糟糕的是,病毒拥有管理员权限意味着你的麦克风可以被启用,你发出的任何声音都可能流向监视中的中国警方,被他们听到。这同样地适用于照相机和摄像机。这是一个能造成巨大后果的最先进间谍工具,它根本不需要读取你的地理位置,也不需要你手机的具体元数据就能照常工作。
    
    如果这些还不够,再列出一件事,也是为什么它是如此先进的病毒的原因。那就是它可以自动销毁。当它自动销毁的时候,不仅仅是将自己从你的手机中删除,并且会尽可能的删除你手机内的脚本信息,这令很多的技术高超的人都无从得知这个病毒曾经在手机内存在过。也就是说,你也许永远不会知道你的手机和你操作手机的方式是将其他人权捍卫者送去监狱的原因。
    
    在中国大陆,这些数据最终所流向的控制中心已经被识别出好几个,而且毫无疑问这个“特洛伊”与早前攻击香港占中人群的背后是同一批人,只不过这一次的要更先进得多。
    
    我应该担心吗? 我该怎么做?
    
    首先,我们还不太明白这种病毒是如何传染到你的手机的。同时,他们既然开发了这么高端的软件,就不可能不派上用场。早前,一个更简单的版本广泛地用到了占中运动的人群身上。警方和国安机关有什么理由不使用这个他们已经开发好的、如此强大的软件呢?所以几乎毫无疑问的是,你需要假设他们已经广泛的使用上了,并且你自己已经成为目标之一。
    
    很多有风险意识的人都已经放弃了微信和QQ的使用,就算如果他们实在有使用的必要,也会用另一个什么都不用的手机专门安装微信使用,如果你很不幸的与其他很多人一样在使用微信,请至少安装到了一个有进行了出厂设置的备用手机,比如一个超级便宜的安卓手机。关于避免麦克风远程控制的问题,要确保不要将备用(安装了微信的手机)手机带到办公室或在进行任何谈话的时候。
    
    其次,如果你目前的手机被感染了,仅仅卸载掉微信或QQ并不能解决问题,你别无选择,只能进行出厂设置。也许这样并不是很方便,但这是仅有的办法。另外,毫无疑问的是之前工作邮箱所用到的密码等等,在完成出厂设置后都需要被更换。
    
    [email protected] (博讯 boxun.com)
4040537
分享:
blog comments powered by Disqus
   
相关报道(更多请利用搜索功能):
·安卓间谍软件增多 或伪装成“家长控制”等应用 (图)
·宏碁、联想、索尼在电脑中安装了“绿坝”间谍软件
·89%的电脑被感染间谍软件
·微软又成被告 WGA验证程序被视为间谍软件
·在间谍软件网放广告,雅虎再遭联合起诉
·记录键盘行为间谍软件狂盗用户身份
·微软反间谍软件存在严重缺陷
·美国加州反“间谍软件”法生效
·陈光诚:FBI未查出iPad、手机被装间谍软件
·大规模开发间谍软件,严重危胁国家安全!
博客、论坛推荐文章:
  • 打着“退役军人”旗号的不法分子必须严惩
  • 山东公安机关依法侦办一起严重暴力犯罪案件
  • 华为只是冷战的一个棋子
  • 改革派是中国最危险的敌人
  • 为什么要给孟晚舟戴了手铐还上脚镣
  • 为什么要给孟晚舟戴了手铐还上脚镣
  • 香港没有睾丸
  • 二十一世纪的共产国际
  • 習近平在雙重壓力下能兌現川習協議嗎?
  • 接线生和打字员是最好的情报员
  • 贸易战有利生态环境
  • 美国杠上中国是宿命,中国须挺起脊梁杠对杠!
  • 比香港还大的香港
  • 作茧自缚何时休之郭闹剧
  • 華為掌門女兒孟晚舟加國被捕 被指違美國對伊朗制裁令
  • 中国式自杀又现美国
  • 博客最新文章:
  • 谢选骏早知华为今日,何必苹果当初
  • 北京周末诗会刘跃:胡石根长老送我的虎皮兰
  • 陈泱潮人子(彌勒)談中國民主化和平轉型大變革對象與策略目錄
  • 遇罗锦赞翊浩(十一)
  • 谢选骏”党是领导一切的“砸了华为的锅
  • 独往独来溪谷闲人的博客:热闹,保释会转为监控设备研讨会
  • 雷激浅析郭文贵直播中的“三大爱好”
  • 徐光姗姗来迟的“未卜先知”
  • 永丰札记文贵粉丝见面会之我见
  • 芦笛的驳壳即将覆灭的人生
  • 王光宪“核弹爆料”炸了谁?
  • 徐光捕风捉影,垂死挣扎的郭文贵还能熬多久
  • 谢选骏毛泽东猪头不知鲁迅滑头
  • 东方安澜被我思考过的院子(散文)
  • 中国战略分析李亚东:《落叶集》——地下文学的深水鱼
  • 谢选骏中国为何包庇逃犯张五常
  • 徐永海真的存在地狱我们必须信仰耶稣来不下地狱——2018-12-7圣
    论坛最新文章:
  • 报复第一枪疑打响?传前加国外交官在华被捕
  • 吴宝春苦陷台独面包与九二面包对烘之灼?
  • 法国黄背心猛发难传萨科齐也要再出山
  • 日本决定改良出云号为航空母舰
  • 惧高关税美摄像机龙头GoPro部分迁离中国
  • 华为,令法国为难的伙伴
  • 孟晚舟案影响微妙的美中加三角关系
  • 英媒指孟晚舟保释否刘晓棕疑成一关键因素
  • 两岸三地春夏秋冬 人类自由度相差大
  • 鹰派学者鼓动撞沉美军舰被指无常识帮倒忙
  • 纽时分析孟晚舟能否被保释及引渡可能性
  • 华盛顿敢做 朝鲜二号强人崔龙海遭制裁
  • 孟晚舟争保释 家许天文数保金反而吓着法官
  • 德国总统批马克思 中国官媒只字未提引惊讶
  • 北京显搁置孟晚舟案高姿态 刘鹤提贸易对话
  • 马克龙吁勒紧裤带平息黄背心愤怒遭打脸
  • 完璧归赵!美掳走的菲教堂大钟今返家园
  • 联系我们


    All rights reserved
    博讯是畅所欲言的场所、所有文章均不一定代表博讯立场
    声明:博讯由编辑、义务留学生、学者维护,如有版权问题,请联系我们。另外,欢迎其他媒体 转载博讯文章,为尊重作者的辛勤劳动以及所承担风险,尊重博讯广大义务人士的奉献,请转载时注明来源和作者。