精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

智能手機病毒集中爆發:第三方下載市場是重災區

責任編輯:editor004

2014-08-13 10:49:50

摘自:南方都市報

早在“七夕”當天,超級手機病毒“**神器”突然大規模蔓延,群發500萬條詐騙短信,按每條短信0 .1元計算,相當于造成中招手機用戶50萬的話費損失。”上半年的病毒樣本中,64%的病毒是支付及惡意扣費類,而類似于“**神器”的資費消耗類則降為17%

  原標題:惡意軟件制作成本低下智能手機病毒集中爆發

早在“七夕”當天,超級手機病毒“**神器”突然大規模蔓延,群發500萬條詐騙短信,按每條短信0 .1元計算,相當于造成中招手機用戶50萬的話費損失。而“**神器”的制作者李某只是某大學軟件系大一學生,這一蔓延全國、造成巨大經濟損失的手機病毒事件,為近期愈演愈烈的智能手機安全問題再蒙一層陰影。據獵豹移動上半年安全數據報告顯示,2440萬個安卓應用樣本有215萬個病毒,是2012全年的20 .5倍。也就是說,10個應用里有1個是病毒。360安全專家萬仁國告訴記者,“安卓手機開發門檻低,惡意軟件制作成本低,這種安全威脅不在少數。”與此同時,信息安全問題也再次被提上日程,小米手機日前被曝主動向北京服務器發送用戶號碼及相關信息,小米手機開頭并未承認,而此后,亦是輕描淡寫地宣稱“已經修復漏洞”。

第三方下載市場是重災區

比起只能接收短信、電話通訊的功能機,2010年開始大爆發的智能手機擁有更多延伸功能,無論在操作體驗還是應用范圍都有了質的飛躍,受到的安全威脅亦更加嚴峻。萬仁國告訴記者,“功能機時代的危害主要是單純的詐騙、垃圾短信電話等通信安全,傳播性及破壞性較弱;而智能機時代則增加了手機系統安全、隱私安全、手機應用安全等安全威脅。”

與此同時,相比安卓智能手機,iO S系統安全性則受到各大安全廠商的認可。“今年媒體報道的iO S系統竊取并上傳用戶信息的新聞個人覺得未經證實,不能作為判斷依據。iO S作為封閉市場,應用安全性明顯好于安卓系統。”獵豹安全專家李鐵軍如是表示。據卡巴斯基安全實驗室數據顯示,98%的智能手機病毒發生在安卓手機市場上。

盡管各大安全廠商統計口徑及樣本選取不同,但主要安卓威脅分析基本一致:主要的威脅來源是手機論壇及第三方下載市場,類似于“**神器”這種“點對點”的A PK傳播相對少數;主要表現為短信木馬、廣告軟件和獲得root權限,竊取上傳用戶數據,其中,用戶數據最易受到攻擊;主要的類別是惡意付費類、資費消耗類以及竊取隱私。

不同于iO S的應用下載官方渠道,安卓可以通過第三方市場下載,而在沒有googleplay的中國市場,這個問題則更甚。“第三方下載市場審核不嚴,沒有制度保障,是病毒重災區。60%的病毒來源于此。”李鐵軍認為,第三方下載市場應該通過聯合設立黑名單的形式強化制度保障。“不能一個惡意軟件換個名字,在另一個下載市場又通過審核。”

手機網銀病毒增長最快

“值得關注的是,隨著手機購物和手機支付應用的快速發展,以盜竊用戶網銀信息為目的的手機木馬病毒開始興起。”卡巴斯基移動安全部負責人徐新華告訴記者,2013年底,以竊取手機網銀授權碼為目的的變異病毒ZeuS在歐洲蔓延,盜取金額達4700萬美元。李鐵軍補充說,“這種盜取驗證碼的病毒是今年增長最快的惡意軟件。”上半年的病毒樣本中,64%的病毒是支付及惡意扣費類,而類似于“**神器”的資費消耗類則降為17%。

騰訊安全2014年上半年報告稱,“目前手機支付病毒一般通過兩種智能化的方式搶劫用戶資金。首先,通過偽裝銀行、支付類A PP誘導用戶輸入銀行賬號密碼信息,然后再通過病毒攔截、轉發手機支付驗證碼、支付成功回執短信完成資金的竊取。”

同時,手機網銀客戶端的盜版問題同樣嚴重。據《2014年第二期中國移動支付安全報告》顯示,手機網銀客戶端軟件均存在盜版現象,個別客戶端甚至有20個以上不同的盜版版本,這客觀上又增加了手機安全的潛在威脅。李鐵軍認為,銀行應該與安全廠商合作,通過簽名校驗或加固處理等形式,提高盜版軟件篡改的難度。

數據上傳的“紅與黑”

“數據上傳是把雙刃劍,可以方便我們信息保管,例如微信,云端存儲聊天內容,方便我們查詢信息,但一旦被竊取并惡意利用,同樣也會對用戶造成傷害。”徐建國并不否認數據讀取及上傳對軟件功能的輔助作用,但很多應用過度讀取信息,殺毒軟件則以“必要與否”判斷是否為惡意軟件。“比如手電筒A PP就沒必要讀取用戶地理信息及通訊錄,甚至上傳數據。”

但“必要性”的界定如此模糊,更多時候需要法律的監管。“政府加強立法監管,一方面從源頭治理隱私倒賣產業鏈,另一方面在應用分發渠道層層設崗。”徐建國如是表示。

“竊取用戶信息的基本判斷條件是:用戶是否具有知情權及選擇權。”廣東人和律師事務所律師李軍紅告訴記者,目前沒有專門的法律保護用戶隱私,但用戶可以運用《民法通則》的規定來,運用舉證責任倒置的原則來厘定是否非法。“用戶即使沒有因為信息泄露而造成損失,倘若用戶不知道其個人信息被利用造成商業利益,同樣被視為非法。”同時,李軍紅還表示,如果操作系統不是人為故意造成系統漏洞,則視為技術問題無需負相關責任。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 高青县| 尼木县| 盐边县| 鸡泽县| 成都市| 朝阳市| 固安县| 乌兰县| 贡觉县| 伽师县| 南江县| 灵丘县| 隆安县| 子洲县| 镇平县| 德江县| 邯郸县| 章丘市| 梅州市| 安宁市| 崇州市| 富源县| 仁寿县| 莱阳市| 珲春市| 顺平县| 班玛县| 洛阳市| 南城县| 石河子市| 仁寿县| 延寿县| 昭觉县| 乡宁县| 德庆县| 简阳市| 凤凰县| 新丰县| 沁阳市| 汨罗市| 怀宁县|