值得提醒的手机安全问题——手机搭建的ftp服务器

  在这个互联网飞速发展的时代,智能手机已经成为了人类不可或缺的一部分,在智能手机没有问世之前,最让人头疼的网络安全问题大部分是来自计算机。而智能手机机出现后,手机的安全问题也随之而生,首先是泄密,然后是垃圾广告,扣费病毒等等,可这些安全问题似乎对我们的威胁不是特别大。想像一下,如果今后出现一款超级手机病毒,它不仅可以窃取你的联系人等隐私、盗取银行密码,甚至可以远程操控你的手机,随时启动你的摄像头、在你的手机中安装病毒程序,而且感染其他文件,导致手机不能正常使用,甚至系统损坏,。。那将会是什么样的世界。。

  内行的人都知道,安卓手机是可以开启FTP服务,充当文件服务器的,这个服务确实给我们提供了不方便,但很多问题也可能随之而生。
安卓手机可以借助WIFI开启ftp服务,而要想开启这个服务,则需要连接到一个WIFI热点。警察叔叔也提醒过我们,不要随便连接不明的WIFI ,但是有网不蹭,着实有点可惜,  很多热点都有引导页,这个引导页的功能除了下广告之外,就是装逼用的。在车站,移动公司的热点都会让你先下载一个软件,安装之后才让你继续上网,这个地方也可以利用一下,我们可以把一个正常的软件修改一下,添加几段开启FTP服务的代码。(我去网上搜索了一下,大体应该差不多)

private static final int PORT = 2222;  

// sd卡目录  

@SuppressLint("SdCardPath")  

private static final String dirname = "/mnt/sdcard/ftp";  

// ftp服务器配置文件路径  

private static final String filename = dirname + "/users.properties";  

private FtpServer mFtpServer = null;  

/** 

 * 开启FTP服务器 

 * @param hostip 本机ip 

 */  

private void startFtpServer(String hostip) {  

    FtpServerFactory serverFactory = new FtpServerFactory();  

  

  

    PropertiesUserManagerFactory userManagerFactory = new PropertiesUserManagerFactory();  

    File files = new File(filename);  

    //设置配置文件  

    userManagerFactory.setFile(files);  

    serverFactory.setUserManager(userManagerFactory.createUserManager());  

    // 设置监听IP和端口号  

    ListenerFactory factory = new ListenerFactory();  

    factory.setPort(PORT);  

    factory.setServerAddress(hostip);  

  

  

    // replace the default listener  

    serverFactory.addListener("default", factory.createListener());  

  

  

    // start the server  

    mFtpServer = serverFactory.createServer();  

    try {  

        mFtpServer.start();  

        Log.d(TAG, "开启了FTP服务器  ip = " + hostip);  

    } catch (FtpException e) {  

        System.out.println(e);  

    }  

}  


这样的话,你的手机就开启了ftp,然后骇客就可以得到你的ip和端口号,进而连接你的手机,窃取和上传文件。当然,能成功开启ftp并连接你的手机不是简单的几行代码就可以的。

  这看起来并不是安全问题,如果用户安装的是你精心写好的超级病毒呢?如果怕用户卸载了刚才那个所谓的安全软件,你可以在软件中添加一段指向网络文件,并且要他自动安装,安装的病毒也要添加自动启动,隐藏图标。

  这似乎是一个很白痴的文章,但总有一句话是得到全IT界认可的,那就是——“没有绝对安全的系统”。


评论
热度(1)
 

© 千秋雪 | Powered by LOFTER