页面有问题?请点击打印板-》打印版                  [推荐此文给朋友]
[博讯主页]->[财经与科技]
   

如何应对微信和QQ的爆炸性新型间谍软件?
请看博讯热点:网络封锁和压制

(博讯北京时间2018年3月08日 转载)
    
    网络安全公司Lookout在对微信和QQ的安全性(或者缺乏安全性)进行了研究后,最近发布了一份新的报告(https://blog.lookout.com/xrat-mobile-threat)。尽管研究结论十分惊人,但却没有能够引起足够的注意。
    

    微信的服务器在中国大陆,那里缺少对私人数据的法律保障,公司处于公安的控制下,所以微信的数据没有安全保障,随时可以被警方或其他政府部门监控以及浏览。这是早已为人所知的事实。因此很多人在进行政治或比较严肃的讨论时都不再使用微信。在越来越多的法庭案件中,一个人被起诉仅仅是基于和朋友的私密聊天记录,这也证实了微信是不安全的。与此同时,在香港占中运动期间,一种 “特洛伊”木马病毒被用来远程监视用户。
    
    这次研究发现的新病毒名叫xRAT。和早期发现的病毒一样,这也是一个特洛伊病毒,这意味着它会伪装成别的软件,比如一个PDF文档,就算你的手机内现在已经有了这个病毒,你也无从得知。这个病毒通过你的微信和QQ账户而将你作为目标。
    
    它的威胁是什么?
    
    特洛伊病毒具有管理员的运行权限,也就是说它可以进入和控制手机内的方方面面,而且能在你不知情的情况下操作。实际上它还可以远程对你的手机实行“完全监控”。简单来说,它所具有的权限就好比你直接将手机交给某人,然后告诉他你的手机密码。那人想干什么干什么。
    
    也就是说不仅仅是你的微信和QQ的信息被曝光,手机所有的操作都会被曝光。存储的照片、下载的东西、文档、已安装的应用和服务、聊天记录、手机历史记录、通讯录,当然,还包括你的浏览器和整个浏览器历史记录,这可能包括你的信用卡号和密码以及任何其他服务的登录信息,比如你使用的加密邮箱。
    
    换句话说就是任何手机只要是有安装了微信,同时也在用这个手机登录工作邮箱,或是安全的聊天软件比如Telegram或Signal,就很有可能已经被中国警方或国安掌控了。对于中国的人权支持者群体来说,这比糟糕还要糟糕。如果你用已安装了微信和QQ的手机与其他的中国维权人士用安全软件沟通或发邮件,相当于无意间给警方提供了将那些人权捍卫者送进监狱的支持材料。
    
    更糟糕的是,病毒拥有管理员权限意味着你的麦克风可以被启用,你发出的任何声音都可能流向监视中的中国警方,被他们听到。这同样地适用于照相机和摄像机。这是一个能造成巨大后果的最先进间谍工具,它根本不需要读取你的地理位置,也不需要你手机的具体元数据就能照常工作。
    
    如果这些还不够,再列出一件事,也是为什么它是如此先进的病毒的原因。那就是它可以自动销毁。当它自动销毁的时候,不仅仅是将自己从你的手机中删除,并且会尽可能的删除你手机内的脚本信息,这令很多的技术高超的人都无从得知这个病毒曾经在手机内存在过。也就是说,你也许永远不会知道你的手机和你操作手机的方式是将其他人权捍卫者送去监狱的原因。
    
    在中国大陆,这些数据最终所流向的控制中心已经被识别出好几个,而且毫无疑问这个“特洛伊”与早前攻击香港占中人群的背后是同一批人,只不过这一次的要更先进得多。
    
    我应该担心吗? 我该怎么做?
    
    首先,我们还不太明白这种病毒是如何传染到你的手机的。同时,他们既然开发了这么高端的软件,就不可能不派上用场。早前,一个更简单的版本广泛地用到了占中运动的人群身上。警方和国安机关有什么理由不使用这个他们已经开发好的、如此强大的软件呢?所以几乎毫无疑问的是,你需要假设他们已经广泛的使用上了,并且你自己已经成为目标之一。
    
    很多有风险意识的人都已经放弃了微信和QQ的使用,就算如果他们实在有使用的必要,也会用另一个什么都不用的手机专门安装微信使用,如果你很不幸的与其他很多人一样在使用微信,请至少安装到了一个有进行了出厂设置的备用手机,比如一个超级便宜的安卓手机。关于避免麦克风远程控制的问题,要确保不要将备用(安装了微信的手机)手机带到办公室或在进行任何谈话的时候。
    
    其次,如果你目前的手机被感染了,仅仅卸载掉微信或QQ并不能解决问题,你别无选择,只能进行出厂设置。也许这样并不是很方便,但这是仅有的办法。另外,毫无疑问的是之前工作邮箱所用到的密码等等,在完成出厂设置后都需要被更换。
    
    [email protected] (博讯 boxun.com)
4040537
分享:
blog comments powered by Disqus
   
相关报道(更多请利用搜索功能):
·安卓间谍软件增多 或伪装成“家长控制”等应用 (图)
·宏碁、联想、索尼在电脑中安装了“绿坝”间谍软件
·89%的电脑被感染间谍软件
·微软又成被告 WGA验证程序被视为间谍软件
·在间谍软件网放广告,雅虎再遭联合起诉
·记录键盘行为间谍软件狂盗用户身份
·微软反间谍软件存在严重缺陷
·美国加州反“间谍软件”法生效
·陈光诚:FBI未查出iPad、手机被装间谍软件
·大规模开发间谍软件,严重危胁国家安全!
博客、论坛推荐文章:
  • 后生可畏,又由此论叶利钦和特朗普
  • 人家臺灣什么都有你們何德何能,你們怎麼去保衛台灣?
  • 特朗普的孤立主义,对朝鲜可能收获欲擒故纵的客观效果
  • 神殿的粽子
  • 金正恩能不能在朝鲜复制“新加坡模式”
  • 为美国准备起诉中国网络防火墙点赞!
  • ExiledintheU.S.,aLawyerWarnsof‘China’sLongArm’
  • 金家多狠!揭秘朝鲜建国后十八个高官的惊人下场
  • 与其向俄罗斯讨水喝,不如遗训后人光复失地
  • 故里风物之一——若练
  • 神行太保藏玄機-水滸人物談之七
  • 没有读懂小国时代,如何吸取历史教训
  • 台湾亚太出版社如何看待曹,袁两位大师的新论战
  • 《歷歷在目》34.一煲生魚湯
  • 中国需要研究如何结束百年革命
  • 中美贸易战之我见
  • 博客最新文章:
  • 谢选骏川普代表了美国的最后挣扎
  • 陈泱潮末世宣言5:耶稣授权之人子与哈弥击多邓战役
  • 邱国权特朗普总统与巴山老狼英雄所见略同
  • 谢选骏让妇女和儿童冲锋陷阵
  • 半空堂海的兒子謝黃洪
  • 生命禅院被动潜藏着被淘汰的危机
  • 藏人主张亞太出版社整理袁教授如何回應曹先生的逐字稿之一
  • 张成觉“開天闢地”的大災星-評大陸劇集《開天闢地》
  • 滕彪中国长臂迫使西方机构公司自我审查/RFA
  • 匣子说话CT:必须将毛共匪帮从联合国踢出去!(四)
  • 藏人主张川金會后川普立即啓動中美貿易戰
  • 高洪明我看美国总统贸易战发飙
  • 谢选骏奸商和演员如何拯救美国
  • 中国战略分析张杰:习近平新极权主义时代
  • 李芳敏1440003耶和華啊!求你在清晨聽我的聲音;我要一早向你陳明,並
  • 金光鸿根据公认的国际法准则,建议美国政府…
  • 谢选骏奸商如何拯救地球
    论坛最新文章:
  • 白宫贸易鹰派当道深信中国将输得更多
  • 美国脱口秀讽习近平 中国微博讨论被删
  • 解决朝鲜绑架日本人问题的难度有多大?
  • 新华社为何公布金正恩访华信息?
  • 金正恩三度到访,寻求共产党老大哥支持
  • 习近平强调中朝两党关系 金正恩在中美间走平衡木
  • 特朗普下令成立太空军
  • 自认香港人身份创10年新高认同中华人民共和国者持续最低
  • “捍卫人类共同利益”: 中国发明对美贸易战大口号
  • 杀害巴黎华人两嫌犯分别被判10年、4年徒刑
  • 将非法移民儿童与母亲分离遭谴责 特朗普毫不退让
  • 金正恩访中 朝鲜或为美中贸易战棋子
  • 美国正式宣布要退出联合国人权理事会
  • “零容忍政策”激起愤怒 特朗普政府为其辩护
  • 改名事件台湾考虑向WTO或ICAO寻求仲裁
  • 美参院推翻中兴解禁令 中兴H股狂泻25%
  • 法德峰会需防移民危机导致欧盟解体
  • 联系我们


    All rights reserved
    博讯是畅所欲言的场所、所有文章均不一定代表博讯立场
    声明:博讯由编辑、义务留学生、学者维护,如有版权问题,请联系我们。另外,欢迎其他媒体 转载博讯文章,为尊重作者的辛勤劳动以及所承担风险,尊重博讯广大义务人士的奉献,请转载时注明来源和作者。