谈谈使用破解百度云app的安全风险

来源:互联网 发布:淘宝客佣金怎么算的 编辑:程序博客网 时间:2024/05/01 22:20
今天在爱春秋讨论群中闲聊,我想把我手中快过期的服务器供大家练手。突然有朋友提出用服务器做私有云多方便,大家便讨论了一下云的速度,提及百度度云速度可达几十m/s,说用的是百度云破解版。
突然想起,以前我发现百度云的一个功能,如果被黑阔利用,后果将不堪设想。下面,我将图解你用过程(由于是本人的处女帖,不足之处望大家指正)
注意:如果破解版中,这个功能被默认开启,并且你赋予了百度云读短信和通话记录的权限时,可要小心了。
1.黑阔可以破解apk时进行代码注入,把它变成一个木马,将你登录百度云的账号密码转发到某处。
2.攻击者用窃取的账号密码在电脑端登录,功能宝箱--à手机忘带-à连接手机-à连接成功
3.此时攻击者可以监控你所有短信和电话,你已毫无隐私可言,什么10086,支付宝,qq,微信等等都有可能被盗用
4.最后总结,最好不要使用来路不明的破解软件,即使使用破解软件,也要注意分给软件的权限,只要注意一些细节,还是比较安全的。
在此,谢谢网友的讨论,谢谢猴子的指导,让我发了第一贴^_^,不足之处忘指正。
本文来源;http://bbs.ichunqiu.com/thread-8161-1-1.html?from=csdn-shan
0 0