目前360手机卫士最新版已经解决了该问题。而使用360手机卫士自带的“安全通讯录”代替系统提供的拨号程序,也可以规避此安全风险。
“安卓系统浏览器可以通过访问一个网址的方式来调用“tel指令”,而且过程中完全不需用户确认,如果有人恶意制作网址链接诱导用户点击,就会导致用户所有数据被删除。”360安全专家表示,“这也不排除,有不良开发者通过恶意插件,在用户不知情的情况下自动访问恶意网站链接,偷偷删除手机中的数据!”
据360安全专家介绍,安卓系统自带拨号程序支持一种名叫“tel”的指令。在拨号界面输入特定格式字符串就能执行相应命令,例如“*#06#”可以查看IMEI;如在拨号界面输入字符“*2767*3855#”就可以恢复出厂设置,即清空所有数据,包括通讯录、已安装软件等。(如未事先备份过重要数据,请勿尝试恢复出厂设置,这将导致您的个人数据损失。)
据悉,该漏洞影响到三星、HTC、摩托罗拉等多个品牌的大量安卓智能手机。截至目前,三星公司表示将尽快更新固件解决此漏洞,其他厂商尚未回应。这意味着,目前市面上大部分手机都在面临着数据被远程擦除的风险。
值得庆幸的是,国内最大的互联网安全厂商360目前已率先封堵此漏洞。用户可通过安装或升级360手机卫士最新版,使用内置的主动防御(需ROOT权限)功能解决该问题:一旦发现利用此漏洞的的恶意行为时,360手机卫士会提醒用户“注意!为您拦截到可疑的危险操作,该操作将会清空联系人、删除全部已安装软件。该操作利用了系统电话程序的指令漏洞,360手机卫士可以时刻保护你远离漏洞威胁。”此外,如果用户安装了360手机卫士里自带的360安全通讯录,因为没有使用安卓原生的拨号软件,自然也可以规避此安全风险。
附:360手机卫士新版下载地址:
360安全通讯录下载地址:
关于奇虎360科技有限公司
奇虎360(NYSE:QIHU)是中国第一大互联网安全服务提供商。按照用户数量计算,目前奇虎360是中国第三大互联网公司。作为“免费安全”的首创者,奇虎360为近4亿中国互联网用户提供领先的互联网和无线安全产品及服务,覆盖率近90%。奇虎360通过提供细致、完善的平台服务以及网络安全服务,以开放平台实现商业价值,与合作伙伴共同建立起多方共赢的互联网生态体系。
关于360手机卫士
360手机卫士是一款完全免费的手机安全软件,可以实现垃圾短信云拦截、手机病毒云查杀、隐私保护、手机防盗、加密数据云备份。集对手机进行安全扫描、系统清理手机加速、通讯录云备份、软件安装实时检测、联网行为实时监控、长途电话IP自动拨号、号码归属地显示及查询等功能于一身。360手机卫士下载地址:电脑下载:shouji.360.cn;手机下载:m.360.cn。
文章来源:网络转载