首页 >> 手机世界 >> 手机观察 >> 正文
 
Android成手机病毒木马温床 威胁用户隐私
http://www.cww.net.cn   2010年8月12日 08:23    新快报    

目前,市面上智能手机越来越多,功能也越来越多:上网浏览、QQ、MSN、飞信、炒股、收发邮件、看电子书、看视频等数不胜数。就在手机功能越来越强大的时候,坏人们也盯上了我们的手机。手机号码、手机通讯录、手机IMEI序列号、短信内容、银行账号、股票账号、QQ号码等重要的私人隐私资料都是他们所觊觎之物。

因此如何保证手机安全,不但是手机用户的头等大事,而且已经成为手机厂商及安全软件行业皆关注的热点问题。

现状

手机资料危机四伏

最近,热门智能手机系统Android成为手机病毒、木马的温床。目前已发现两款高危害的木马软件,一款是“短信卧底”,另一款将自己伪装成主题软件或免费游戏,但实际上被木马捆绑,两款软件都极大地威胁着用户的资料安全。

“短信卧底”会自动将用户手机上的短信内容连同发信人号码,不断地发送到一个预先设置好的邮箱。据分析,这类似于电脑上“灰鸽子”的木马监视软件,主要是向一些有监视亲友需求的人出售信息。

而伪装成主题软件或免费游戏的Android木马程序,则将手机号码及IMEI序列号等资料,不断发送到一个神秘的服务器。目前尚不清楚该黑客软件为什么要窃取IMEI序列号与手机号码。有人猜测该黑客作者也许只是为了做某种调查,该木马目前看起来没有较大的危害性,但将来有可能衍生出恶性变种。

最近非常热门的iPhone所使用的iOS系统也屡屡爆出安全问题。首先是网上“越狱”现身:用户只要用iPhone的手机浏览器登录该网站(jailbreakme.com),滑动滚动条就能破解iOS的系统限制,并自动安装Cydia等软件。安全专家表示,黑客可以利用该漏洞帮助消费者 “越狱”,也同样可以窃取iPhone手机的数据,甚至可以写入垃圾数据让i-Phone“变砖”。

除了系统的漏洞之外,应用软件的设计缺陷也可能导致用户损失。日前,知名手机软件“91百宝箱”就出现在用户不知情的情况下自动发送短信;软件开发方承认“由于程序设计方面考虑不够周全,会导致重复发送验证短信”,但不承认存在恶意行为。

有手机厂商表示,客服中心每天都能接到用户关于手机内部信息安全的投诉与求助。而尚未遭遇过手机资料泄露事件的一些用户也心存担忧。

危机

黑色产业链逐渐成型

对于日益严重的手机安全问题,专门从事手机安全服务的软件厂商网秦表示,手机信息安全领域正在形成黑色产业链。网秦监测的数据表明,中国的手机安全问题比其他国家出现得更频繁,种类也更多样化。除了窃取用户数据外,部分山寨机厂商、不法软件开发者、增值业务服务商等为了牟取私利而相互勾结。这个分工明确的黑色经济链条,甚至利用手机病毒或恶意软件后门偷偷定时扣费,通过手机预置扣费代码、诱骗用户点击下载来骗取用户的手机资费。其吸费过程非常隐蔽,以至于普通手机用户根本无法察觉,也很难对自身损失进行有效维权。

对策

正本清源很重要

而知名手机制造商摩托罗拉内部人士认为,目前流行的Android系统开放性强有利有弊,他建议Android手机用户需要努力提高自己的水平,多观察论坛上网友们对某款软件的评价,千万不要刷第三方的Android固件,也不要提权(root),否则按规定摩托罗拉是可以拒绝提供售后服务的。

诺基亚则认为,目前在售的Symbian 系统手机在设计时就有较好的安全考虑,只要用户不使用黑客软件去破坏证书系统的保护,用户就不会遇到威胁。

[1]  [2]  
相关新闻
编 辑:高娟    联系电话:010-67110006-853
[收藏] [打印] [进入论坛] [推荐给朋友]
关键字搜索:手机安全  Android  
文章评论查看评论()
昵称:  验证码:
 
重要新闻推荐
每日新闻排行
企业黄页
会议活动