由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - 自由亚洲电台:QQ及微信藏极危险木马程式难移除
相关主题
QQ以及微信内藏危险的木马软件 难清除国内的移动支付最牛B的是整合,甩世界其他国家几条街
不要使用中国手机厂商的App讲真,中国的银行确实让人不太放心
中国微博用户锐减2783万 使用率大幅降低中港民抢盐抗辐射 笑死水深火热日本人 zz
微博的弥留熙来4000多字情书曝光了
股价还要遭“腰斩”? 阿里巴巴也怒了这个国家中国绝对不能打:看完国人全都沉默(转载)
中国人民真心不容易呀,这脑子真好使呀66岁"碰瓷王"8年"碰得"12万 获刑7年认罪不认赔
过年这六种微信红包千万别抢!小心账户被盗【乌有之乡正式与校内宣战】决不允许校内网在中国搞舆论新租界
没有google好戏:山西省公安厅厅长:苏浩是否有私生子是其私事
相关话题的讨论汇总
话题: qq话题: 木马话题: 微信话题: symantec话题: 程式
进入Military版参与讨论
1 (共1页)
P****R
发帖数: 22479
1
自由亚洲电台:QQ及微信藏极危险木马程式难移除
问︰有一间网络保安公司研究报告,指中国常用的QQ以及微信,内藏极危险的木马软件
,而且难以清除,请问面对这一些内藏木马软件,能否移除,还是需要用另一些方法去
防止木马软件偷窃自己的资料?
李建军︰这次Lookout公司发现,同样由腾讯公司开发的QQ和微信,都内藏一种叫xRat
的木马程式,这程式会在手机内伪装成无害的文件,令到难以删除,但xRat可以取得手
机极高的执行权限,包括取得其他软件的通讯资料,以及启动手机咪高峰等。因此,只
要安装QQ和微信,就等如任由中国当局监控你的一举一动。
要保护自己的个人资料以及安全,避免受到QQ和微信内藏的木马程式所影响,唯一方法
是不要在手机安装QQ和微信,如果一定要用QQ和微信,就要使用一部无关痛痒的手机,
以及如果要会见一些相对敏感的人物,或出席一些相对敏感的会议时,就必须关闭有关
手机;如果手机可以拆出电池,就乾脆连电池都拆除,以策安全。除非腾讯公司愿意推
出一个安全版本的QQ或微信,否则这个木马程式是无法移走,安装防毒软件亦无补于事。
以保障个人安全而言,避免使用由中国公司出产的任何软件,以及关连的各类服务,几
乎是最有效的方法。因为现时中国软件为了保住市场地位,与当局的合作几乎是无底线
,因此,现时只有假定任何中国公司出产的软件,都可能与当局的监控有关。
问︰谷歌最近决定,会对一系列由Symantec发出的数码证书不予信任,并在明年初推出
的Chrome 66版执行,这会对大部分听众会有甚么影响?而谷歌为何不信任Symantec推
出的大部分数码证书?
李建军︰谷歌决定在Chrome 66版开始,不信任所有Symantec在2016年后所核发的数码
证书,最终所有Symantec将管理数码证书工作架构交予Digi Cert公司前发出的数码证
书都不予信任,除了少数谷歌已经审视过安全状况的证书。这与Symantec推出的数码证
书,不少有保安隐患有关。
由于中国相当多银行都仍然采用Symantec的证书,如果中国的银行不改变或更新数码证
书的话,相信这将会造成极大的问题。但比起谷歌对付WoSign,或CNNIC的证书,由于
仍然给予网站拥有人相当充裕的时间更新,相信暂时影响有限。谷歌会在Chrome 62版
开始发出警告讯息,因此,有可能年底浏览网上银行网站时,会经常受到Chrome的警告
讯息影响,而这影响会维持多久,要视乎中国各大银行对更新数码证书所持的态度。
问︰无论现时iPhone 8或以下所用的Touch ID也好,未来的iPhone X用的Face ID都好
,都其实要配合一个密码,而苹果容许设定输入密码次数多过十次后,就将所有资料删
除,但需要作出设定,那应如何设定?
李建军︰现时苹果 iOS 10已经可以设如果输入密码次数多过十次后,就将手机所有资
料删除,如果想防止自己的手机落入公安或国保手中出现资料泄漏,你应该作出这个设
定,只不过预设是将这项功能关闭,要自己开启的。这次翻墙问答,我准备了视频,示
范如何在iPhone启动这项功能,欢迎各位听众浏览本台网站,收看有关视频。如果这功
能启动后,相信就算有人偷了你的手机,都不能取得手机内的关键资料,如果你可能在
公安的目标的话,我个人建议启动这个功能。
n***t
发帖数: 8357
2
垃圾软件
l********e
发帖数: 3986
3
不用就完了。
w*********g
发帖数: 30882
4
极少用微薄,手机也没有装QQ。过几周就彻底卸载微信。
E******d
发帖数: 3514
5
腾讯这是向Verizon学习吗?
P****R
发帖数: 22479
6
什么木马?

【在 E******d 的大作中提到】
: 腾讯这是向Verizon学习吗?
m*****j
发帖数: 17
7
明显没读懂原文,或者故意歪曲原文。原文并没有说QQ和微信藏有木马病毒,而是该木
马病毒会截取QQ和微信中的信息。原文网址:https://blog.lookout.com/xrat-mobile
-threat
y*j
发帖数: 3139
8
以前有一个流氓软件叫3721,也就是现在奇虎360的前世,非常难去除,堪称流氓软件
中的流氓。有一段时间360和腾讯的QQ在用户的机器上大战,骂对方是流氓软件,
真是叹为观止。

:自由亚洲电台:QQ及微信藏极危险木马程式难移除
:问︰有一间网络保安公司研究报告,指中国常用的QQ以及微信,内藏极危险的木马软
件,而且难以清除,请问面对这一些内藏木马软件,能否移除,还是需要用另一些方法
去防止木马软件偷窃自己的资料?
:李建军︰这次Lookout公司发现,同样由腾讯公司开发的QQ和微信,都内藏一种叫
xRat
:的木马程式,这程式会在手机内伪装成无害的文件,令到难以删除,但xRat可以取得
手机极高的执行权限,包括取得其他软件的通讯资料,以及启动手机咪高峰等。因此,
只要安装QQ和微信,就等如任由中国当局监控你的一举一动。
:要保护自己的个人资料以及安全,避免受到QQ和微信内藏的木马程式所影响,唯一方
法是不要在手机安装QQ和微信,如果一定要用QQ和微信,就要使用一部无关痛痒的手机
,以及如果要会见一些相对敏感的人物,或出席一些相对敏感的会议时,就必须关闭有
关手机;如果手机可以拆出电池,就乾脆连电池都拆除,以策安全。除非腾讯公司愿意
推出一个安全版本的QQ或微信,否则这个木马程式是无法移走,安装防毒软件亦无补于
事。
:以保障个人安全而言,避免使用由中国公司出产的任何软件,以及关连的各类服务,
几乎是最有效的方法。因为现时中国软件为了保住市场地位,与当局的合作几乎是无底
线,因此,现时只有假定任何中国公司出产的软件,都可能与当局的监控有关。
:问︰谷歌最近决定,会对一系列由Symantec发出的数码证书不予信任,并在明年初推
出的Chrome 66版执行,这会对大部分听众会有甚么影响?而谷歌为何不信任Symantec推
:出的大部分数码证书?
:李建军︰谷歌决定在Chrome 66版开始,不信任所有Symantec在2016年后所核发的数码
:证书,最终所有Symantec将管理数码证书工作架构交予Digi Cert公司前发出的数码证
:..........

【在 P****R 的大作中提到】
: 什么木马?
P****R
发帖数: 22479
9
QQ、微信 即起嚴禁「敏感詞」
中國QQ及微信群主12日廣發一則通知,指即日起到下月中共19大結束,不准發敏感詞句
和敏感字眼,這表示中共這段期間將加強網路控制。
這則通知內文如下:
「全體成員:今天上午9點開始到19大會議結束,群裡一律不允許發過於敏感的話題,
明天開始網監將對所有微信群、QQ群實施監控,對於敏感話題,網監將通過技術手段追
查到個人,望大家相互轉告。」
「不得不等」微信公眾號說,在19大前和召開期間確保所在單位的網路安全,就是當前
的重要政治任務。不要在19大期間發生網頁篡改、網站掛馬(網頁隱藏惡意連結)、系統
無法使用等網路安全事件,就是當下最迫切需要做的事。
北京市9月11日則召開「中共19大維穩安保工作動員誓師大會」,北京市委書記蔡奇在
會上表示,要廣泛動員「朝陽群眾」、「西城大媽」等,參與維穩安保工作。中共19大
將於10月18日在北京舉行。
「北京日報」報導,北京市11日舉行「19大維穩安保工作動員誓師大會」,蔡奇在會上
強調,要以最高標準、最強組織、最實舉措、最佳狀態,全力抓好各項措施落實,堅決
完成19大維穩安保重大政治任務。
L*****d
发帖数: 5093
10
所以香港人就不用微信
相关主题
中国人民真心不容易呀,这脑子真好使呀国内的移动支付最牛B的是整合,甩世界其他国家几条街
过年这六种微信红包千万别抢!小心账户被盗讲真,中国的银行确实让人不太放心
没有google中港民抢盐抗辐射 笑死水深火热日本人 zz
进入Military版参与讨论
P****R
发帖数: 22479
11
拒绝使用大陆制造的软件。

【在 L*****d 的大作中提到】
: 所以香港人就不用微信
c****3
发帖数: 10787
12
流氓软件和木马程序分不清。
中国的免费软件没有刷流氓,倒是奇怪的事情,都是360带头的。
耍流氓和木马不是一回事
E******d
发帖数: 3514
13
港灿骨头是软的。羊大人监控没问题,死也不能让自家小黄人监控了

【在 L*****d 的大作中提到】
: 所以香港人就不用微信
L*****d
发帖数: 5093
14
羊大人干吗要监控香港人?不反共的通通抓起来?

【在 E******d 的大作中提到】
: 港灿骨头是软的。羊大人监控没问题,死也不能让自家小黄人监控了
c******s
发帖数: 1166
15
qq每年回国都装上联系老同学,完事就卸载
你说360我都信了,说微信qq,我暂时存疑
哦不好意思,没看到是大刀王五,哈哈哈哈哈哈白发这么多字
E******d
发帖数: 3514
16
羊大人监控的是全世界,腾讯跟羊大人比起来就是小巫见大巫

【在 L*****d 的大作中提到】
: 羊大人干吗要监控香港人?不反共的通通抓起来?
P****R
发帖数: 22479
17
木马是干什么的?

【在 c****3 的大作中提到】
: 流氓软件和木马程序分不清。
: 中国的免费软件没有刷流氓,倒是奇怪的事情,都是360带头的。
: 耍流氓和木马不是一回事

c****3
发帖数: 10787
18
这些是大数据collector,硅谷web 2.0的,有公司不干这个吗
木马是偷盗信用卡信息,或者账号信息的

【在 P****R 的大作中提到】
: 木马是干什么的?
P****R
发帖数: 22479
19
哪个公司干的?

【在 c****3 的大作中提到】
: 这些是大数据collector,硅谷web 2.0的,有公司不干这个吗
: 木马是偷盗信用卡信息,或者账号信息的

c****3
发帖数: 10787
20
尼玛,你用android,苹果手机,通信录,日程表,通话记录就同步到服务器了,你的
联系人是谁,是不是有犯罪分子的电话,平时和谁通话,下个日程表是什么,人家连后
门都不用装就知道了。

【在 P****R 的大作中提到】
: 哪个公司干的?
相关主题
熙来4000多字情书曝光了【乌有之乡正式与校内宣战】决不允许校内网在中国搞舆论新租界
这个国家中国绝对不能打:看完国人全都沉默(转载)好戏:山西省公安厅厅长:苏浩是否有私生子是其私事
66岁"碰瓷王"8年"碰得"12万 获刑7年认罪不认赔TG庙堂之上,基本上都是衣冠禽兽。
进入Military版参与讨论
P****R
发帖数: 22479
21
没有证据,胡扯蛋。
微信QQ安装的木马都被揪出来了。

【在 c****3 的大作中提到】
: 尼玛,你用android,苹果手机,通信录,日程表,通话记录就同步到服务器了,你的
: 联系人是谁,是不是有犯罪分子的电话,平时和谁通话,下个日程表是什么,人家连后
: 门都不用装就知道了。

c****3
发帖数: 10787
22
尼玛,斯诺登说的都是白说了,NSA是干嘛的。这些公司那个敢不配合,思科直接就装
后门了。
P****R
发帖数: 22479
23
斯诺登胡说八道,哪个木马软件?

【在 c****3 的大作中提到】
: 尼玛,斯诺登说的都是白说了,NSA是干嘛的。这些公司那个敢不配合,思科直接就装
: 后门了。

c****3
发帖数: 10787
24
云服务连木马都不用装了,全在服务器端放着

【在 P****R 的大作中提到】
: 斯诺登胡说八道,哪个木马软件?
k*******g
发帖数: 7321
25
你这就外行了,android本身就是一大号木马,google在andoid上留了上万个筛子

xRat

【在 P****R 的大作中提到】
: 自由亚洲电台:QQ及微信藏极危险木马程式难移除
: 问︰有一间网络保安公司研究报告,指中国常用的QQ以及微信,内藏极危险的木马软件
: ,而且难以清除,请问面对这一些内藏木马软件,能否移除,还是需要用另一些方法去
: 防止木马软件偷窃自己的资料?
: 李建军︰这次Lookout公司发现,同样由腾讯公司开发的QQ和微信,都内藏一种叫xRat
: 的木马程式,这程式会在手机内伪装成无害的文件,令到难以删除,但xRat可以取得手
: 机极高的执行权限,包括取得其他软件的通讯资料,以及启动手机咪高峰等。因此,只
: 要安装QQ和微信,就等如任由中国当局监控你的一举一动。
: 要保护自己的个人资料以及安全,避免受到QQ和微信内藏的木马程式所影响,唯一方法
: 是不要在手机安装QQ和微信,如果一定要用QQ和微信,就要使用一部无关痛痒的手机,

P****R
发帖数: 22479
26
没有证据胡说八道。

【在 k*******g 的大作中提到】
: 你这就外行了,android本身就是一大号木马,google在andoid上留了上万个筛子
:
: xRat

1 (共1页)
进入Military版参与讨论
相关主题
好戏:山西省公安厅厅长:苏浩是否有私生子是其私事股价还要遭“腰斩”? 阿里巴巴也怒了
TG庙堂之上,基本上都是衣冠禽兽。中国人民真心不容易呀,这脑子真好使呀
山西公安厅人士:奥迪车主不是苏浩儿子 但关系密切过年这六种微信红包千万别抢!小心账户被盗
山西公安副厅长苏浩:苏楠之母谎称我是苏楠大伯没有google
QQ以及微信内藏危险的木马软件 难清除国内的移动支付最牛B的是整合,甩世界其他国家几条街
不要使用中国手机厂商的App讲真,中国的银行确实让人不太放心
中国微博用户锐减2783万 使用率大幅降低中港民抢盐抗辐射 笑死水深火热日本人 zz
微博的弥留熙来4000多字情书曝光了
相关话题的讨论汇总
话题: qq话题: 木马话题: 微信话题: symantec话题: 程式