題:
如何確定我沒有短信病毒?
Wabbitseason
2011-11-23 21:54:59 UTC
view on stackexchange narkive permalink

我正在使用運行Android 2.1的無根,未破解的Samsung GT-I5700設備。

今天,我收到了來自一部未知手機的MMS,內容似乎是垃圾郵件萬事達卡。我已立即刪除此消息,但似乎我的手機已自動將此相同的MMS發送給我的一位聯繫人。

根據“消息”應用程序,沒有其他傳出的SMS / MMS發送給其他任何人。 / p>

我已經從Market安裝了AVG,它說我的手機很乾淨。不過,我仍然想了解該事件如何發生,因為我什至沒有安裝任何可遠程懷疑的東西,甚至不時使用Google Translate和Google Maps也不瀏覽互聯網。

我想知道一個應用程序是否可能刪除或修改已發送消息的歷史記錄。它可以清理軌道嗎?我的手機是否有可能僅以某種方式不可見的方式向聯繫人發送了多個短信?

我還想知道是否可以以某種方式拒絕傳出的電話和消息應用程序,這樣就永遠不會再發生。

您的聯繫人是否有可能從垃圾郵件發送者那裡收到了與您的發送者一樣被欺騙的相同MMS?
@Al Everett:我不這麼認為,因為根據我的電話,有一個空的MMS,帶有發送給我這個朋友的附件。
值得一讀:[Wikipedia:“移動病毒”](http://en.wikipedia.org/wiki/Mobile_virus)似乎只有一個被發現的Android SMS“病毒”(實際上是一個小木馬應用程序),但即使這樣,也需要用戶接受安裝偽造的“媒體播放器”應用程序。
二 答案:
Flow
2011-11-23 22:35:23 UTC
view on stackexchange narkive permalink

我懷疑是否存在SMS / MMS病毒或這種病毒在野外。

如果該MMS確實源自您的 手機,這只能是由惡意應用引起的。現在,有兩種方法可以使任何應用發送/接收SMS / MMS:

通過具有適當的權限

您可以輕鬆地找出請求了哪個應用以及自安裝以來它(授予)應用程序被授予的權限。參見有關工具的問題

通過利用Android系統

如果Android系統內部存在root漏洞,則在Dalvik VM中,任何應用程序都可以使用它來做任何事情。從Android 2.3.5開始,AFAIK沒有公開的已知漏洞。不確定Android 2.1的狀態是什麼

SMS歷史記錄

無需編輯SMS歷史記錄。歷史記錄是(股票)SMS客戶端的一部分。如果Android應用程序使用API​​發送SMS / MMS的歷史記錄,則不涉及。

我所知道的是(1)我收到了來自未知號碼的短信,並且(2)內容相同的短信也從手機發送到了我的一位聯繫人。實際上,我主要對了解某個應用程序是否可以編輯SMS歷史記錄感興趣。
-1
因此,換句話說,一個應用程序完全有可能在我不知情的情況下發送無數的SMS,而直到我的巨額賬單從我的電話服務提供商處收到後,我才知道嗎?
@Wabbitseason **如果您給(惡意)應用授予權限*或*,則Android上存在安全問題,是的。**但是Android(尤其是2.3)實際上是安全且成熟的。在安裝之前,您應始終檢查應用程序要求哪些權限。要求**“發送短信” **權限的應用可能是“危險的”。這就是為什麼我沒有更新Facebook,因為他們請求此權限。
謝謝,我接受了你的回答。不幸的是,我當前的手機無法升級,所以我想這到現在就結束了。
我的手機運行2.2.1,並且發生了類似的事情。 http://android.stackexchange.com/q/48970/1204雖然我的問題略有不同。僅僅打開MMS就能成為沒有其他用戶動作的攻擊手段嗎?
是的,那有可能
user182038
2016-08-10 09:14:38 UTC
view on stackexchange narkive permalink

實際上,存在一個稱為“ stagefright”的MMS錯誤,該錯誤基本上是從聯繫人列表中的某人發送給您的,並在Android上自動提取間諜軟件。這發生在我身上,向我發送彩信的人實際上是我的“朋友”。我建議進行出廠重置,然後關閉彩信的自動檢索選項以將其關閉(因為默認情況下該功能是打開的)。然後更改您在手機上使用的帳戶的所有密碼,尤其是您的Google帳戶,因為任何間諜軟件都可能已推送到任何google服務(驅動器,離線文檔等)上,並確保沒有重新加載任何受感染的文件到恢復出廠設置的手機上。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...