手機作業平台電郵易遭侵入

美國研究人員設計出一種偽裝成無害的惡意程式,當手機用戶安裝該程式後,就能存取手機上的共享記憶體,以偵測用戶何時登入諸如Gmail的程式,伺機竊取用戶的登入資料及密碼。 根據這些研究人員在Android手機上進行的實驗,成功攻陷Gmail的機會率高達九成二,並相信該攻擊同樣也適用於其他作業平台,例如蘋果開發的iOS與Windows Phone平台。 一群來自加州大學河濱分校(University of California, Riverside)及密歇根大學的研究人員指出,他們發現智能手機平台上的漏洞,令黑客有機可乘,能夠取得手機中的個人資訊, 這些研究人員先設計出一種偽裝成無害的惡意程式,例如桌布程式。當手機用戶安裝該程式時,他們就能存取手機上的共享記憶體,藉由偵測共享記憶體的變更,找出關聯性,來辨識使用者的行為,例如使用者登入Gmail或H&R Block,或是拍攝了支票的照片等,精確地判斷這些程式的作業程序。