近日,一款模仿“永恒之藍”的新型手機病毒開始肆虐,該手機病毒冒充“王者榮耀”輔助外掛軟件誘導用戶下載安裝,進而對手機中的個人文件進行加密,并向用戶索要贖金。移動端的安全問題,再次引發關注。
“永恒之藍”手機版現身
勒索病毒“永恒之藍”席卷全球事件讓大家心有余悸,現在,手機高仿版的勒索病毒也出現了。360手機衛士稱,這些制作病毒的“制馬人”勒索日收益,平均能達到100-300元。
移動互聯網安全令人堪憂。360手機衛士近期發布了《2017中國手機安全風險報告》。該報告顯示,隨著手機越來越成為大眾日常生活不可或缺的一部分,移動支付也迅速增長,大有一日千里之勢。2016年中國移動支付總額約209萬億元,超過美國2016全年GDP。但是,如此普及、已經與大眾衣食住行密不可分的移動支付,其實背后有著不容忽視的隱患。360集團助理總裁、手機衛士業務負責人姚彤指出,移動支付安全狀況依然堪憂,93%的釣魚網站、34.8%的惡意程序威脅個人財產,一不小心就可能被一條短信、一個鏈接搞得傾家蕩產,手機或成財產“黑洞”。
在系統漏洞和惡意程序之外,山寨APP、釣魚網站也給大眾個人財產帶來巨大威脅,據國家互聯網金融安全技術專家委員會發布的《互聯網金融監測情況報告》顯示,截至2017年4月30日,系統監測發現互聯網金融仿冒網頁4.5萬余個,發現仿冒APP1300余個,而仿冒APP的累計下載量竟然已經高達3000萬次。
移動端安全問題非同小可,眼下更有愈來愈嚴重的趨勢。
安卓手機的那些安全隱患
安卓系統作為智能手機中市場占有率最高的移動操作系統,擁有極為龐大的用戶群體,承載著億萬手機用戶的生產生活。但是,據360手機衛士發布的報告顯示,99.99%安卓手機存在系統安全漏洞。此外,安卓手機還有不少隱患。
眾所周知,由于安卓系統代碼的開源性,安卓系統本身存在不少安全隱患。雖然安卓系統不定期更新升級,修補漏洞,但是不少用戶在升級之前就可能已經“中招”,還有不少用戶嫌麻煩根本懶得去升級。
業內人士指出,安卓系統是一種權限分立的操作系統,一個應用程序要想實現其功能,就必須獲取相應的系統權限,而在獲取權限后,程序在后臺對權限的調用都很隱秘。這些調用有時會涉及用戶個人信息、個人隱私,甚至會產生通信費用。只要安裝應用程序,安卓手機就會有安全隱患,但目前,多數應用市場對應用程序的審核未能做到足夠嚴格,給用戶帶來了不必要的風險。此外,由于安卓系統的開源性,眾多手機廠商都采用這一系統,不少廠商對安卓系統的修改也會在不經意間產生問題。
多管齊下維護手機安全
維護移動互聯網安全,尤其是營造一個健康的移動支付環境,需要政府、企業和用戶共同的努力。
對政府而言,有關部門不宜放任惡意軟件、釣魚網站肆意橫行,應該加強監管,從源頭上整頓甚至杜絕移動互聯網安全亂象。去年4月份,有關部門已建立APP安全標準,今年6月1日,《網絡安全法》開始實施,為維護移動互聯網安全提供了保障。
對企業而言,應該盡力提高手機的安全級別。如對于棘手的手機安全隱患以及偽基站詐騙短信等問題,華為選擇了從手機不可或缺的芯片入手。Mate 9搭載的麒麟960芯片,其主芯片就是安全芯片。中興也推出了安全手機,保障用戶信息安全。
對于用戶而言,應該提高警惕,增強預防意識,不要輕信軟件誘惑而下載;在選擇應用下載途徑時,應該盡量選擇大型可信站點,不要下載來源不明、安全性未知的軟件,對于已安裝的軟件要實時監控;最后,用戶還要注意日常定期備份手機中的重要數據,一旦不幸被惡意軟件攻擊,可以避免一些損失。