自從打假以來,安卓手機一直備受矚目,近期有曝光了安卓手機短信暗扣通常是指在安卓軟件中植入了某些扣費的程序或代碼,但屏蔽了扣費回執(zhí)短信,進而在用戶不知不覺中扣取話費。惡意開發(fā)者通常是把暗扣的代碼植入到一些手機軟件當中,二次打包,偽裝成知名軟件,特別是手機游戲、手機美圖等,吸引用戶的下載,通過山寨機內(nèi)置及非知名ROM包、手機論壇等進行傳播。
西西更進一步的說明暗扣是怎么回事?
>
安卓手機短信暗扣如此猖獗,除了暗扣可以獲得的巨大直接經(jīng)濟利益吸引著大量惡意開發(fā)者以外,也同安卓系統(tǒng)本身實現(xiàn)手機短信暗扣如此簡單密不可分。
若想在安卓手機上實現(xiàn)私自發(fā)送短信然后屏蔽回執(zhí)短信,惡意開發(fā)者很簡單就可以完成。
安全管家云安全中心對手機軟件內(nèi)實現(xiàn)暗扣的代碼進行的簡單分析:
首先是在manifest文件中聲明收發(fā)短信的權(quán)限。
>
(圖1 權(quán)限配置)
然后發(fā)送短信調(diào)用系統(tǒng)的sendTextMessage()方法即可。
(圖2 調(diào)用系統(tǒng)發(fā)送短信的方法)
最后屏蔽回執(zhí)短信則是在代碼中進行條件判斷,然后調(diào)用abortBroadcast()方法。
(圖3 通過abortBroadcast屏蔽短信)
由此,符合屏蔽條件的短信便不會出現(xiàn)在用戶手機的系統(tǒng)收件箱。
例如下圖所示的這款 《紅柚游戲中心》。