教你如何保护天猫魔盒,不被恶意软件攻击的办法!
本帖最后由 爱吃布丁的小楠 于 2016-1-29 20:23 编辑随着年终购物季的结束,许多消费者在家里新添了各种智能设备。其中,物联网中有个特别的领域,那就是智能电视机顶盒。它们不仅是显示设备,有的个体甚至还可以运行安卓应用。诚然,这些特性是非常有用的,但是也给用户带来了一定的风险。
https://data.znds.com/attachment/forum/201601/29/160457u66j622o0z3h3bbr.jpg
针对智能电视的恶意应用
上述的应用可以观看世界其他地方的频道,许多用户可以从中发现有用的东西。然而,它们中的某些应用却会将用户置于风险当中。这些应用包含针对 CVE-2014-7911漏洞的后门,在安卓5.0前能够生效(Cupcake 1.5到itkat 4.4W.2),我们将其归于ANDROIDOS_ROOTSTV.A 恶意应用。
今天大多数智能电视仍然在使用老版本的安卓系统,自然也包含了这类漏洞。此外,其他使用安卓旧版本安卓系统的设备,也是存在一定的风险的。但是,这类后门应用恰好存在于智能电视和智能电视盒子,其中就包括天猫魔盒。
提供恶意应用下载的URL地址如下,这些地址中不少都带有H.TV标志,大多数访客都是美国和加拿大的IP:
https://data.znds.com/attachment/forum/201601/29/160457vehlyuugcu4kuyn4.jpg
https://data.znds.com/attachment/forum/201601/29/160457d0ttgmy7gll90d57.jpg
https://data.znds.com/attachment/forum/201601/29/160458xfgwggqbccl3gqgw.jpg
除了上面提供的网站,恶意软件也会使用下面的下载服务器:
https://data.znds.com/attachment/forum/201601/29/160458iyrr9jzwkcgzr9ez.jpg
攻击如何发生的
**** Hidden Message *****
一定要保护好我的魔盒 强烈支持楼主ing…… 看看 kkkkkkkkkkkkkk 顶顶顶顶顶顶顶顶顶顶 强烈支持楼主ing……
页:
[1]
