1在手机上打开别人发过来的图片或视频,会不会中毒?这要分两种情况。一种是“有人给你直接发了一个视频文件或图片文件,你看了内容;另一种是“有人给你发了一个视频或图片的链接,你点击链接,查看了内容”。理论上,只要存在合适的漏洞,这两种情况下都有可能实现入侵。但第一种漏洞比较罕见,对目前主流的手机和应用来说,并不存在公开的这类漏洞。至于第二种,腾讯玄武实验室最新的研究表明,部分安全性上欠缺考虑的 APP 确实比较容易在这种情况下被攻击,其中就包括不少大家很常用的 APP 。
2对个人用户来说,不要轻易点击陌生人发来的链接,不要扫陌生二维码,应该成为一个安全常识。
时间·2018-01-05
来源
·腾讯较真
“大家请注意了,刚刚从别的群里得到的消息:朴槿惠死了的视频,不要打开,立即删除,是病毒,特别是手机上有支付宝,刚刚新闻也在播了,大家都动手转到自己的每个群里,别上当!”
最近,这条消息又开始在社交媒体中传播。这其实是一条老旧谣言,它有各种版本,比如“新版人民币视频是病毒”“太原、日本、韩国地震视频是病毒”。各地区的网警已经先后进行了辟谣。
当然您最关心的是——在手机上打开别人发过来的图片或视频,会不会中毒,并造成财产损失呢?
这其实要分两种情况看:
1、 有人给你直接发了一个视频文件或图片文件,你看了内容。
2、有人给你发了一个视频或图片的链接,你点击链接,查看了内容。
理论上,只要存在合适的漏洞,这两种情况下都有可能实现入侵。
但要实现第 1 种情况下的攻击,需要的漏洞比较罕见。对目前主流的手机和应用来说,并不存在公开的这类漏洞。如果有人要这么做,所用的漏洞必然是未公开的、价值极高的,可能在黑市上要卖几十上百万美元那种。而漏洞一旦使用,就可能暴露,导致价值急剧下降。所以首先掌握这种极高价值漏洞的人就很少,其次这种高级武器也不会被用在普通人身上。你账户里的钱可能还没这一个漏洞价值高,攻击者就算有这样的漏洞,也不会做亏本的买卖。
第2种情况下的攻击,过去业界一般认为要比第1种情况容易实现一些,但也没容易到会被用来攻击普通人的地步。但未来情况可能会有所变化。玄武实验室最新的研究表明,过去的这种看法可能过于乐观了,部分安全性上欠缺考虑的 APP 其实比较容易在这种情况下被攻击,其中就包括不少大家很常用的 APP。可能别人给你发一条手机短信,你点开一看,然后某个 APP 的账户就被盗了。
对个人用户来说,不要轻易点击陌生人发来的链接,不要扫陌生二维码,应该成为一个安全常识。我们已经把研究上报给了国家信息安全主管部门,正在推动相关厂商修复解决这个问题。
提问
分享