今天又看到一则手机中木马的新闻,木马拦截了银行发来的 ...

来源:百度文库 编辑:超级军网 时间:2024/04/30 00:10:22
如题,我想在今后,只需要短信验证的银行卡快捷支付一定会越来越普遍。而现在却屡屡出现短信被拦截发给不法分子,导致银行卡被盗刷而用户自身毫不知觉的案件。而要知道,这个社会大多数人对IT是不了解,那么这样看来智能手机的普及岂不是为不法分子打开方便之门?
所以,我想请教这方面的专业大牛,在未root的情况下,苹果、安卓、WindowsPhone这三个系统哪个会给APP提供读取甚至拦截短信的权限?(就使用来看,安卓至少提供了读取短信的权限,因为我在用支付宝的时候有一个功能就是收到短信后自动填写验证码,而这显然是需要读取短信的权限的)。那苹果和WindowsPhone在这方面做的又怎么样?从输入法这件事可以看出苹果对应用的权限限制应该是挺严的,那么在短信上,苹果是否给应用开放了权限?而WindowsPhone又做的如何?
望高人解答,谢谢!
如题,我想在今后,只需要短信验证的银行卡快捷支付一定会越来越普遍。而现在却屡屡出现短信被拦截发给不法分子,导致银行卡被盗刷而用户自身毫不知觉的案件。而要知道,这个社会大多数人对IT是不了解,那么这样看来智能手机的普及岂不是为不法分子打开方便之门?
所以,我想请教这方面的专业大牛,在未root的情况下,苹果、安卓、WindowsPhone这三个系统哪个会给APP提供读取甚至拦截短信的权限?(就使用来看,安卓至少提供了读取短信的权限,因为我在用支付宝的时候有一个功能就是收到短信后自动填写验证码,而这显然是需要读取短信的权限的)。那苹果和WindowsPhone在这方面做的又怎么样?从输入法这件事可以看出苹果对应用的权限限制应该是挺严的,那么在短信上,苹果是否给应用开放了权限?而WindowsPhone又做的如何?
望高人解答,谢谢!
不开通快捷支付,安全与方便成反比。
不了解。但是收发短信的软件太多了,拦截估计也不是难事
不开通快捷支付,安全与方便成反比。
赞同,但是网银一般都会诱导你开通快捷支付,取消还挺麻烦,有点流氓软件安装到电脑上那种劲头。
mv1905 发表于 2015-1-19 20:51
赞同,但是网银一般都会诱导你开通快捷支付,取消还挺麻烦,有点流氓软件安装到电脑上那种劲头。
我都拒绝了,不受诱惑。
我先说下安卓吧,举例华为手机未root,手机管家~权限管理~所有软件~选取相应软件,能看到你手机中的软件权限,并且可以手动禁止或开启,事实上大多数别的品牌手机也有这功能,就算自带的没有,装个第三方也能实现.比如lbe
我都拒绝了,不受诱惑。
那是你厉害,一般走网银支付,底下同意开通快捷支付的选项都是帮你选好了的,旁边是开通后的各种好处介绍,你点确定就可以了,一般用户你说是点还是不点?
就安卓系统来说,google市场用不了,必须得开未知来源,而各家市场的app又良莠不齐,如果不用手机管家之类的app来做权限管理的话,安全性确实堪忧。
我的观点很简单:关闭手机短信验证支付,必须用u宝才能支付。。。然后弄一张卡是可以手机支付的,平时放个几百块钱,就解决问题了。。。
未越狱的iphone除了苹果自己的软件,没有开放短信读取权限,导致很多通讯录助手不能备份通话记录以及短信。
购物用的卡随用随转最好吧
未越狱的iphone除了苹果自己的软件,没有开放短信读取权限,导致很多通讯录助手不能备份通话记录以及短信。
这么看还是苹果安全些,那请问windowsphone呢
top120 发表于 2015-1-19 23:42
这么看还是苹果安全些,那请问windowsphone呢
wp的没用过不清楚呀....
iOS设备在没有越狱的情况下,任何应用都不可以访问短信。
mv1905 发表于 2015-1-19 21:08
就安卓系统来说,google市场用不了,必须得开未知来源,而各家市场的app又良莠不齐,如果不用手机管家之类 ...
你可以只用手机默认的市场,不打开未知来源选项,但也失去了一定的方便性。
你可以只用手机默认的市场,不打开未知来源选项,但也失去了一定的方便性。
假设只用原生安卓,默认市场,这个安全性会怎样?
假设只用原生安卓,默认市场,这个安全性会怎样?
大厂的默认市场有专人核验APP的安全性
mv1905 发表于 2015-1-20 07:50
假设只用原生安卓,默认市场,这个安全性会怎样?
跟不打开未知来源选项的本地固件,一样。
神话原生安卓是盲从。
假设只用原生安卓,默认市场,这个安全性会怎样?
默认市场里面的app,安全性恐怕还比不上华为自己的市场
壮东风 发表于 2015-1-20 08:39
跟不打开未知来源选项的本地固件,一样。
神话原生安卓是盲从。
谷歌自己的市场google play安全性如何?
konming 发表于 2015-1-20 09:23
谷歌自己的市场google play安全性如何?
Play和国内官方市场如360,安全性上没多大区别。
对神话Google已经厌倦了。
壮东风 发表于 2015-1-20 09:32
Play和国内官方市场如360,安全性上没多大区别。
对神话Google已经厌倦了。
Play市场中是否有常见程序的二次包装?
konming 发表于 2015-1-20 09:35
Play市场中是否有常见程序的二次包装?
二次包装是啥意思?
国内有些市场经常会出现“XX市场联合推出”的软件,是否就是你所说的二次包装?这是推广行为,没什么问题。

壮东风 发表于 2015-1-20 09:38
二次包装是啥意思?
国内有些市场经常会出现“XX市场联合推出”的软件,是否就是你所说的二次包装?这是 ...


就是第三方将应用植入广告或者木马重新以原应用的名字上市的行为。国内的市场上很多国外游戏都是这样的。
壮东风 发表于 2015-1-20 09:38
二次包装是啥意思?
国内有些市场经常会出现“XX市场联合推出”的软件,是否就是你所说的二次包装?这是 ...


就是第三方将应用植入广告或者木马重新以原应用的名字上市的行为。国内的市场上很多国外游戏都是这样的。
konming 发表于 2015-1-20 10:07
就是第三方将原有程序植入广告或者木马重新以愿程序的名字上市的行为。
官方市场的目的之一就是为了预防木马行为,能加入的应用都经过检查,不是你想加就能加的。
我网银那张是储蓄卡,一般不放太多钱,支付宝里面的钱更少,很多时候需要买东西的时候才转钱进去。
说实话,这个时候,买苹果最大的好处就出来了!
苹果中毒泄露隐私也不是没有,至今未爆出安全问题的系统只剩wp了,当然,这可能和wp市场占有率太低有关。
安卓的权限最为开放,而且不管是play还是国内的第三方市场,对上架的应用安全性检查都是渣渣,哪个都不可盲信。
相对安全的方法一是下载应用的时候尽量去官网下载——这也不能保证官网的版本就不滥开权限,但是可以防止很大比例的篡改包;二是对安装后的应用限制无关权限的使用——包括获取位置信息读取通话记录短信通讯录什么的。三是谨慎在手机上安装应用,安装的越多,风险越大
苹果windownphone不了解。
微笑Su-27 发表于 2015-1-21 11:51
安卓的权限最为开放,而且不管是play还是国内的第三方市场,对上架的应用安全性检查都是渣渣,哪个都不可盲 ...
最安全的方法是不用移动设备网上支付,有线网络支付的电脑,要特别小心在意

虽然关闭网上支付更安全,但也太不方便了
关闭支付没必要,别开快捷支付就行了,带个U盾多大点事,通用U盾在手机上也能使
只有苹果是安全的,如果苹果不安全苹果也会赔钱。。。其他就算了
只有苹果是安全的,如果苹果不安全苹果也会赔钱。。。其他就算了
说得如此绝对,怎么感觉似乎是在反讽。。。
IOS 和 WP 都颇为安全,实际上,WP 如果不越狱,比 IOS 限制得还死,也就是说,还要安全。
我就开通了快捷支付,实际上如果 iPhone 不越狱,然后打开指纹识别,使用复杂密码,几乎是你能买到的最安全的系统。
未root的情况下
读写短信表在IOS中是不允许的,android中是可申请的
总体来说android比较危险,因为我不但可以读,还可以删,很可能你不留意是看不到这条短信的。
安卓的大厂官方市场相对比较安全,但就审核机制和枪毙比例而言,苹果的要求更为严格,而且,水果毕竟拿着开发者99刀/年在手,想冒险的人也需要考虑下。
。。。。安卓有权限管理
菜鸟中的菜鸟 发表于 2015-1-19 21:50
我的观点很简单:关闭手机短信验证支付,必须用u宝才能支付。。。然后弄一张卡是可以手机支付的,平时放个 ...
工行的u盾是可以插手机的
暗夜流星 发表于 2015-1-22 16:21
IOS 和 WP 都颇为安全,实际上,WP 如果不越狱,比 IOS 限制得还死,也就是说,还要安全。
对头,系统时间都修改不了