QQ以及微信内藏危险的木马软件 难清除(图)

今日头条
Toutiao
最新回复:2017年9月17日 23点7分 PT
  返回列表
35498 阅读
39 评论
RFA

    

问︰有一间网络保安公司研究报告,指中国常用的QQ以及微信,内藏极危险的木马软件,而且难以清除,请问面对这一些内藏木马软件,能否移除,还是需要用另一些方法去防止木马软件偷窃自己的资料?

  李建军︰这次Lookout公司发现,同样由腾讯公司开发的QQ和微信,都内藏一种叫xRat的木马程式,这程式会在手机内伪装成无害的文件,令到难以删除,但xRat可以取得手机极高的执行权限,包括取得其他软件的通讯资料,以及启动手机咪高峰等。因此,只要安装QQ和微信,就等如任由中国当局监控你的一举一动。

  要保护自己的个人资料以及安全,避免受到QQ和微信内藏的木马程式所影响,唯一方法是不要在手机安装QQ和微信,如果一定要用QQ和微信,就要使用一部无关痛痒的手机,以及如果要会见一些相对敏感的人物,或出席一些相对敏感的会议时,就必须关闭有关手机;如果手机可以拆出电池,就乾脆连电池都拆除,以策安全。除非腾讯公司愿意推出一个安全版本的QQ或微信,否则这个木马程式是无法移走,安装防毒软件亦无补于事。

  以保障个人安全而言,避免使用由中国公司出产的任何软件,以及关连的各类服务,几乎是最有效的方法。因为现时中国软件为了保住市场地位,与当局的合作几乎是无底线,因此,现时只有假定任何中国公司出产的软件,都可能与当局的监控有关。

  问︰谷歌最近决定,会对一系列由Symantec发出的数码证书不予信任,并在明年初推出的Chrome 66版执行,这会对大部分听众会有甚么影响?而谷歌为何不信任Symantec推出的大部分数码证书?

  李建军︰谷歌决定在Chrome 66版开始,不信任所有Symantec在2016年后所核发的数码证书,最终所有Symantec将管理数码证书工作架构交予Digi Cert公司前发出的数码证书都不予信任,除了少数谷歌已经审视过安全状况的证书。这与Symantec推出的数码证书,不少有保安隐患有关。

  由于中国相当多银行都仍然采用Symantec的证书,如果中国的银行不改变或更新数码证书的话,相信这将会造成极大的问题。但比起谷歌对付WoSign,或CNNIC的证书,由于仍然给予网站拥有人相当充裕的时间更新,相信暂时影响有限。谷歌会在Chrome 62版开始发出警告讯息,因此,有可能年底浏览网上银行网站时,会经常受到Chrome的警告讯息影响,而这影响会维持多久,要视乎中国各大银行对更新数码证书所持的态度。

  问︰无论现时iPhone 8或以下所用的Touch ID也好,未来的iPhone X用的Face ID都好,都其实要配合一个密码,而苹果容许设定输入密码次数多过十次后,就将所有资料删除,但需要作出设定,那应如何设定?

  李建军︰现时苹果 iOS 10已经可以设如果输入密码次数多过十次后,就将手机所有资料删除,如果想防止自己的手机落入公安或国保手中出现资料泄漏,你应该作出这个设定,只不过预设是将这项功能关闭,要自己开启的。这次翻墙问答,我准备了视频,示范如何在iPhone启动这项功能,欢迎各位听众浏览本台网站,收看有关视频。如果这功能启动后,相信就算有人偷了你的手机,都不能取得手机内的关键资料,如果你可能在公安的目标的话,我个人建议启动这个功能。

 

闲聊一二
1 楼
法广,这抹黑中国软件产品的方式,也是low到极点了
w
wx3000
2 楼
QQ在创立之初就精于此道。
A
ActRiot
3 楼
用户数量上十几亿了吧。哪可能监视得过来。 这种通信软件都能被监视,哪个国家都差不多。除非你做了什么事担心北监视,否则真是瞎操心。
t
theriver1
4 楼
小编不认真啊,最重要的为何不讲: xRAT病毒只能对Windows系统和安卓手机起作用,对苹果手机没用。这种基于远程调用原理的病毒明显就是中国政府搞出来的,因为它只收集政治类的话题和信息,只监控政治类的群,另外,其命令与控制服务器以前都在国内,最近才出现在美国。
s
sanwant2012
5 楼
监控就监控呗 好像FBI, NSA不监控你,装得跟圣洁的贞女一样
y
yumidiee
6 楼
我不搞恐怖活动 但会骂政府和元首 你说我怕哪种?
金摩卡
7 楼
用苹果还是安全滴,这样的软件能通过苹果的审核???
胡小海
8 楼
有后门是肯定的,但不会事无巨细你说什么看到什么都给你汇报,你的流量也吃不消吧。 (发自我的文学城离线浏览器)
很失望
9 楼
早知道了。 特别是华为的手机,用它就等于你裸体走在长安街。
无法弄
10 楼
又不参与政治,政府不感兴趣
中国de人
11 楼
其实大家都清楚QQ和微信被监控,没办法,想用,只能被监控
说一声
12 楼
中国人无底线
v
vawong
13 楼
只能监视安卓手机,苹果的iOS不行。所以海外各位一定要用苹果载装微信
z
zd3y
14 楼
几乎仍然都用微信, 谁中招了? 怎么没人提过啊? 听起来练功的发神经。
百家言一
15 楼
这有什么奇怪的,太正常了。
B
Bslrim
16 楼
什么木马,人家安装的时候就问了要不要授权收集和使用这些信息,不同意你可以选拒绝,这新闻就是骗骗啥也不懂的大爷大妈的。。。。另外,美国政府根本不需要授权,一样可以监听你的手机,斯诺登早就爆过了。
T
TruthHurt
17 楼
用QQ和微信被中国政府监控是肯定的。但本人对中国的政治不太感兴趣,随他们去监控吧。和国内的家人聊天也没啥关系,国安局也不会瞎耽误功夫看。
J
J_man
18 楼
风险是大大的,我是从来不安装的。有两次必须使用QQ,安装使用完后,格式化重装系统。国安国保公安系统主要是些没有文化的流氓在操作,你前妻的舅舅可以随意查看你是否有弱点。
欧拉学院
19 楼
iPhone 用户注意: A few dozen iPhone and iPad applications, most of them developed for China, have been infected with XcodeGhost, a malware that collects information on the devices and uploads that data to remote servers. Among them is WeChat, one of the most popular instant messaging applications in the world. Rather than exploit an iOS vulnerability, the malware in question sneaks its way into apps indirectly, by targeting Apple’s official compilers used to create legitimate apps. The malware was found to inject its malicious code into a Mach-O object file that was repackaged into some versions of Xcode, Apple’s official tool for developing iOS and OS X apps. These Trojanized Xcode installers were then uploaded to Baidu’s cloud file sharing service used by Chinese app developers, explains Palo Alto Networks. The malicious code then inserts itself into any iOS app compiled with the infected Xcode without the developers’ knowledge. 。。。
石油附中啊
20 楼
iphone, is it such a necessary thing? don't understand probably I am too stxxxd ...
d
davidhu1999
21 楼
文学城能稍微注意点编辑的素质么?哪儿有这样的新闻? 来源?没有。好,没关系,咱就当时您文学城自个儿挖出来的新闻。那么该新闻主角李建军同学是谁,您是不是该交代一声?难不成文学城真觉得这网上任何人说几段话就能让人当真?
m
m007
22 楼
风险最大的没过于google,如果你使用andriod手机,有时间的话,一定去看看你的google photo,你随手照的任何一张照片,哪怕是一个手机截图都会在那里找到,哪怕是你已经在手机上删掉了。
胡阿友2
23 楼
有什么奇怪的,手机的防毒能力本来就很差。
l
lzh0007
24 楼
只要别影响速度,你随便
c
coyote0499
25 楼
苹果营销文吧?美国好像不监视似的,呵呵,民主的监视叫政府关心民众安全,哈哈。
1
1passby
26 楼
m007 发表评论于 2017-09-18 06:30:46 风险最大的没过于google,如果你使用andriod手机,有时间的话,一定去看看你的google photo,你随手照的任何一张照片,哪怕是一个手机截图都会在那里找到,哪怕是你已经在手机上删掉了。 ------------------------------------------------------ 没错儿。非常可怕。 每天在哪里,行走路线。去了什么餐馆,商场。google 都记着呢。我好像没发现哪里可以关掉。 苹果也应该有类似功能吧?
b
bohaileon
27 楼
qq肯定不是什么好鸟。
小毛er
28 楼
如果是做敏感科研或为美国政府工作 的最好别用QQ。其他人估计也没什么 价值。只要别自拍果照以后被人勒索 就行了。
D
DD1122
29 楼
又来了 以前怎么诋毁联想的 现在一个剧本照搬。
b
braker999
30 楼
这种纯属胡说的文章就别登在文学城头版了,不然白人都怀疑中国人智商是不是有问题了。
l
lucia17
31 楼
一般不开定位
非否
32 楼
就这还洗的不是曝露狂就是真五wm毛
非否
33 楼
微信的服务器在中国大陆,那里缺少对私人数据的法律保障,公司处于公安的控制下,所以微信的数据没有安全保障,随时可以被警方或其他政府部门监控以及浏览。这是早已为人所知的事实。因此很多人在进行政治或比较严肃的讨论时都不再使用微信。在越来越多的法庭案件中,一个人被起诉仅仅是基于和朋友的私密聊天记录,这也证实了微信是不安全的。与此同时,在香港占中运动期间,一种 “特洛伊”木马病毒被用来远程监视用户。
非否
34 楼
这次研究发现的新病毒名叫xRAT。和早期发现的病毒一样,这也是一个特洛伊病毒,这意味着它会伪装成别的软件,比如一个PDF文档,就算你的手机内现在已经有了这个病毒,你也无从得知。这个病毒通过你的微信和QQ账户而将你作为目标。
非否
35 楼
也就是说不仅仅是你的微信和QQ的信息被曝光,手机所有的操作都会被曝光。存储的照片、下载的东西、文档、已安装的应用和服务、聊天记录、手机历史记录、通讯录,当然,还包括你的浏览器和整个浏览器历史记录,这可能包括你的信用卡号和密码以及任何其他服务的登录信息,比如你使用的加密邮箱。
非否
36 楼
换句话说就是任何手机只要是有安装了微信,同时也在用这个手机登录工作邮箱,或是安全的聊天软件比如Telegram或Signal,就很有可能已经被中国警方或国安掌控了。
非否
37 楼
更糟糕的是,病毒拥有管理员权限意味着你的麦克风可以被启用,你发出的任何声音都可能流向监视中的中国警方,被他们听到。这同样地适用于照相机和摄像机。这是一个能造成巨大后果的最先进间谍工具,它根本不需要读取你的地理位置,也不需要你手机的具体元数据就能照常工作。
非否
38 楼
chinachange.org/2017/09/10/what-to-make-of-the-explosive-new-wechat-and-qq-spying-revelations/
非否
39 楼
网络安全公司Lookout在对微信和QQ的安全性(或者缺乏安全性)进行了研究后,最近发布了一份新的报告(blog.lookout.COM/xrat-mobile-threat)