移動互聯網的快速發展,讓手機病毒技術也在不斷進化。據瑞星日前發布的《2014年中國信息安全報告》顯示,在2014年度,新增病毒的總體數量依然呈上漲趨勢,路由器、NFC支付、物聯網等成為了當前信息安全最為薄弱的環節。
報告期內,瑞星“云安全”系統攔截到新增手機病毒樣本183萬個,與2013年相比上漲了128.75%。手機病毒技術趨于兩極化發展,呈現出易編寫和技術復雜化的特質。
值得注意的是,路由器成為移動安全的難點,有1300萬臺路由器遭遇過DNS篡改,2510萬臺路由器未修改過出廠設置,1700萬臺路由器管理賬號存在弱密碼問題,2500萬臺路由器WiFi賬號存在弱密碼問題。
隨著移動互聯網的發展,路由器部署逐漸廣泛,但多年來在路由器安全方面,其防護性能一直被設備廠商以及大眾所忽略,導致黑客攻擊事件頻發。此前,國內知名路由器廠商TP-Link、騰達、中興先后爆出重大產品漏洞。
北京商報記者了解到,作為家庭設備連接互聯網樞紐的路由器,一旦被攻擊,則意味著所有連接路由器的網絡設備均存在著嚴重安全隱患。因此,對于黑客來說,劫持網絡更有價值,當黑客擁有掌管網絡的“鑰匙”后,將比其侵入個人終端具有更大的危害性。多重“利好”是吸引黑客開始關注家用路由器并逐步展開攻擊的原因。
實際上,不僅瑞星一家廠商,其他安全廠商也曾透露出路由器的隱患。此前,據360互聯網安全中心發布的數據顯示,國內家用路由器保有量約1億臺左右,常用路由器型號超過1000款。但是路由器安全隱患問題十分嚴重,其中CSRF漏洞在可識別型號/固件版本的4014萬臺路由器中覆蓋率高達90.2%。另外,全國約有80萬臺路由器沒有WiFi密碼,約330萬用戶采用了WEP這種較早的加密方式,這些都令路由器處于高危狀態,極易被黑客攻擊利用。
而騰訊安全則對智能路由器的安全更加擔心。騰訊手機管家安全專家陸兆華表示,智能路由器在短期內還具備著普通路由器的大部分功能,相關的DNS劫持、竊取信息、網絡釣魚等攻擊,在短期內還是會直接威脅用戶網上交易和數據存儲安全。
除了路由器方面,NFC支付以及物聯網等安全問題也開始成為關注熱點。目前NFC支付存在四大安全問題,分別是隔空盜刷、惡意篡改卡片、NFC 病毒、VISA卡閃付漏洞。瑞星安全專家警告,NFC支付全面涉及到財產安全、企業安全及整個國家的金融安全,如IC銀行卡普及前不能做好安全防護工作,未來有可能因此出現性質惡劣的大額金融犯罪。
此外,隨著智能可穿戴設備的普及,大數據、物聯網、云服務已成為日常生活的重要組成部分。小到智能手機、云攝像頭,大到ATM一類高級企業應用,都屬于物聯網的范疇。然而,物聯網的形成,需要依賴云計算及虛擬化系統提供服務及系統支持,而受到網絡環境復雜、地理位置跨度較大、數據與資源集中等問題的影響,物聯網又為該類系統帶來巨大的安全風險。