自從打假以來,安卓手機(jī)一直備受矚目,近期有曝光了安卓手機(jī)短信暗扣通常是指在安卓軟件中植入了某些扣費(fèi)的程序或代碼,但屏蔽了扣費(fèi)回執(zhí)短信,進(jìn)而在用戶不知不覺中扣取話費(fèi)。惡意開發(fā)者通常是把暗扣的代碼植入到一些手機(jī)軟件當(dāng)中,二次打包,偽裝成知名軟件,特別是手機(jī)游戲、手機(jī)美圖等,吸引用戶的下載,通過山寨機(jī)內(nèi)置及非知名ROM包、手機(jī)論壇等進(jìn)行傳播。
西西更進(jìn)一步的說明暗扣是怎么回事?
>
安卓手機(jī)短信暗扣如此猖獗,除了暗扣可以獲得的巨大直接經(jīng)濟(jì)利益吸引著大量惡意開發(fā)者以外,也同安卓系統(tǒng)本身實(shí)現(xiàn)手機(jī)短信暗扣如此簡單密不可分。
若想在安卓手機(jī)上實(shí)現(xiàn)私自發(fā)送短信然后屏蔽回執(zhí)短信,惡意開發(fā)者很簡單就可以完成。
安全管家云安全中心對(duì)手機(jī)軟件內(nèi)實(shí)現(xiàn)暗扣的代碼進(jìn)行的簡單分析:
首先是在manifest文件中聲明收發(fā)短信的權(quán)限。
>
(圖1 權(quán)限配置)
然后發(fā)送短信調(diào)用系統(tǒng)的sendTextMessage()方法即可。
(圖2 調(diào)用系統(tǒng)發(fā)送短信的方法)
最后屏蔽回執(zhí)短信則是在代碼中進(jìn)行條件判斷,然后調(diào)用abortBroadcast()方法。
(圖3 通過abortBroadcast屏蔽短信)
由此,符合屏蔽條件的短信便不會(huì)出現(xiàn)在用戶手機(jī)的系統(tǒng)收件箱。
例如下圖所示的這款 《紅柚游戲中心》。