今日  首页 - 往期报纸 - 帮助    
  文章搜索:
智能手机被攻击 谁易中招
作者:武晓黎 欧飒


  智能手机与个人电脑相似,具有独立操作系统,用户可自行安装第三方服务商提供的软件,有的还可以无线接入互联网。正因如此,智能手机成为手机市场的新宠,市场份额不断扩大。与此同时,针对智能手机的网络犯罪也日益猖獗。
  趋向增加
  对于不少消费者,智能手机就是个人电脑的延伸,但他们却不像使用电脑那样注意防范恶意软件入侵,这给网络犯罪分子提供了可乘之机。如今,企业员工越来越多用智能手机储存和发送工作文件,其中可能包含商业机密,如果遭黑客窃取,损失难以估量。
  据《经济参考报》报道,美国网络安全服务商迈克菲公司认为,由于使用者防范网络陷阱的意识不强,智能手机和平板电脑等移动装置正成为网络犯罪分子瞄准的新目标,针对移动装置开发的恶意软件数量在2010年增加46%。
  实际上,网络安全的新威胁正在出现,例如针对美国谷歌公司安卓(Android)系统的恶意软件。迈克菲公司称,今年第一季度,对安卓装置恶意软件攻击数量与2007年全年相当。
  诺基亚智能手机使用的操作系统塞班(Symbian)先前是主要被袭击目标。随着市场份额扩大,苹果手机使用的iOS系统和其他品牌智能手机使用的安卓系统受到犯罪分子青睐。他们改装了针对电脑操作系统制作的部分恶意软件,使之适用于智能手机,或者向智能手机用户免费提供盗版软件,其中暗藏恶意软件。
  盯上安卓
  今年6月,移动装置安全服务商Lookout提醒安卓用户,谨防一款名为GGTracker的木马软件。这款木马软件的设计者用广告吸引用户点击下载两款免费软件。一种是节省手机耗电的免费应用软件,另一种则是提供成人内容的免费应用软件。在安卓应用软件下载的官方网站,这两款广告软件都看不到。点击广告后,用户会被引到一个看似安卓应用软件下载官方网站的网站。一旦点击软件下载按钮,木马就会进入用户手机,然后不经用户允许便进行注册收费服务。
  智能手机储存大量重要个人信息,包括电子邮件账户信息、社交网络信息、财务信息、网络搜索内容、浏览网站内容和所处位置等等。美国网络安全软件开发商赛门铁克公司说,利用这些重要信息,网络窃贼可以大发不义之财。最早测得的手机病毒出现于2004年。当时,一家名为Ojam的企业在所编写的一款手机游戏中加入木马程序。使用这款游戏的用户手机向该企业发出收费短信,用户却浑然不知。不久又出现经由蓝牙传播的Cabir病毒和以彩信方式传播的Commwarrior-A病毒。目前,已经发现超过162种手机病毒,这些病毒或可使智能手机的运行系统瘫痪;或可偷偷发送价格不菲的手机短信;或可盗取用户手机中存储的联系人地址和日记内容;或可盗取手机的开机密码;或可盗取手机用户的内存数据。
  “毒”害“苹果”
  苹果公司一直标榜自己的操作平台安全性优于其他系统,特别是微软公司开发的视窗系统,然而苹果并非百毒不侵。
  今年早些时候,苹果发布60多个补丁修复Ios4系统的安全漏洞。第三方软件可以利用这些漏洞悄悄收集苹果手机用户的行踪信息。
  还有不少用户对苹果产品“越狱”,突破苹果公司对下载应用软件的限制,自由安装和运行第三方应用软件。“越狱”步骤相当简单,这样做虽然丰富了产品功能,却降低了产品安全性能。
  网络安全专家帕特里克·彼得森说:“黑客们先前大多不注意苹果的iOS和MacOS系统以及谷歌的安卓系统,但是现在这些平台看着诱人多了。”
  苹果产品不断升级换代,有意将智能手机变成“移动钱包”。英国《金融时报》和《独立报》报道,苹果公司推出的下一代手机iPhone5可能吸收“近距离通信”(Near-FieldCommunication)技术,使手机具备“感应式付费”功能。业内人士预言,近距离通信技术很可能成为安卓手机未来的标准配置。一旦如此,网络恶意袭击将防不胜防。
  谁易中招
  首次购买智能手机时,不少消费者选择装有安卓系统的手机。由于不熟悉智能手机特点,这些用户容易遭恶意软件暗算。专家认为,人们不必因为害怕手机中毒而放弃使用安卓系统,只要采取简单防范措施,就可有效降低风险。
  例如,如果还不熟悉安卓手机下载和安装软件的过程,就要打开手机设置,取消“未知源:允许安装非市场应用程序”选项前面的勾;刚开始用手机时先不要安装从安卓软件下载平台以外下载的软件。
  此外,用户还应留意异常现象,如收到奇怪的短信、话费支出异常、网络活动异常等。
  思科系统公司生产线经理奥拉西奥·赞布拉诺说,移动应用软件市场可以让网络犯罪分子快速触及全世界数以百万计用户,特别是年轻用户。
  德国市场研究机构捷孚凯集团美国分支机构今年报告,美国儿童使用手机人数自2005年以来增加1倍,6至11岁孩子中1/5使用手机。2010年出现的一款手机病毒就隐藏在一些孩子们喜欢的免费墙纸中。例如,《星球大战》主题墙纸和“我的小马驹”主题墙纸。一旦下载装入手机后,即悄悄收集用户信息。这款病毒暴露前已被下载数百万次。
  “第三方移动应用软件正成为一个严重威胁。这一市场眼下好像蛮荒西部,没有人确定哪个是好软件,哪个是坏软件。”赞布拉诺说。 (欧 飒)
●相关链接
  安卓、塞班成手机木马重灾区
  本报讯(记者武晓黎)360安全中心日前发布《2011年上半年中国手机安全报告》指出,今年1月至6月,国内新增手机木马和恶意软件2559个,感染手机用户数高达1324万,Android(安卓)平台与Symbian(塞班)平台并列成为手机木马重灾区,手机木马的危害主要集中在恶意扣费和窃取用户隐私。
  相较2010年,手机安全领域无论从手机木马种类、数量,还是感染手段的多样性与感染用户数上,都呈现出几十倍的大幅增长。360安全中心数据显示,随着Android手机用户量持续激增,Android木马也呈现出爆发式增长态势,上半年该平台新增恶意软件及木马968个,被感染人数达118万人次。但超过60%的手机木马仍活跃在老牌智能操作系统Symbian平台上,新增恶意软件及木马1591个,感染手机用户数更高达1206万人次。《报告》分析称,国内手机木马的恶意行为,正在由过去的系统破坏转向恶意扣费和窃取用户隐私。
  《报告》还列举了今年上半年5大“最恶”木马,分别为“系统终结者”、“超级大盗”、“勾魂美女”、“X卧底”及水货固件木马“白卡吸费魔”。其中,“白卡吸费魔”就是不法水货商家在“白卡手机”中直接刷入的一种恶性木马,消费者很难手动删除,感染人数目前已超过30万。360提醒手机用户,一定要注意防范此类暗藏木马的水货“白卡机”。
  上半年,手机木马最主要的传播途径为手机Wap/Web下载,占到了53%,其余依次为短信/彩信的链接传播、手机论坛、手机下载站和应用商店/市场。360安全中心为手机用户提出了防范手机木马四大安全建议:从正规渠道购买手机、从大型可信站点下载软件、安装软件时注意观察软件权限、安装手机安全软件保驾护航。

  

更多>>    中国消费者报近期报纸查看
 
  本文所在版面
【第 C4 版:数字生活·通信】
  本文所在版面导航
·智能手机被攻击 谁易中招
©版权所有 中国消费者报社
©中国消费者报社 京ICP备09107225号