随着3G业务和移动互联网加速普及,智能手机的应用将会迎来井喷式的发展。但是,智能手机的安全防护技术面临兼容性难题,且相关的法律法规严重滞后。目前,一些黑客团伙已经将智能手机当做窃取信息、敛取钱财的重点目标,如何保障智能手机用户的个人信息财产安全已是当务之急。
商业公司炮制吸费病毒
近日,不少手机用户收到这样的短信:“本人手机已被手机骷髅控制,通讯录已上传至http:/tran****.com。”使用诺基亚智能手机的用户收到短信后,如果点击其中的链接,启动浏览器上网,就会下载一个名为Lan-Package.sisx的程序文件。若用户不小心点击打开,这个程序会谎称是系统中文语言包,点击后,病毒就会安装在手机上,危害用户手机系统,疯狂订阅一些SP服务,发送大量彩信,产生大量手机费。
金山手机安全专家对该病毒进行了详细鉴定和逆向分析,查明手机骷髅病毒制作方实为北京一家商业公司。这一病毒会导致中毒手机用户被大肆骚扰并且蒙受经济损失,而这家商业公司却可以借机大发横财。据悉,金山毒霸安全实验室已经向公安机关举报,并提供了该手机病毒的详细特征和传播方式。
金山毒霸安全实验室无线应用部技术总监王颖奇指出,手机骷髅病毒会造成用户手机被扣费,另外还能够主动传播,是一个集传播性、破坏性于一体的手机恶意软件,符合电脑病毒标准,具有明显的电脑病毒特点。
手机恶意软件遭网友声讨
商业公司炮制手机恶意软件并非个别现象,各地网友在互联网上自发曝光了一系列与电脑恶意软件特征近似的手机软件。
在一家网站上,记者注意到,许多喜欢给手机安装各类软件的手机发烧友罗列出一个恶意软件清单,其中涉及多种手机恶意软件。这些恶意软件大都具备如下特征:一是没有任何提示,暗地里发短信,联网,用户手机产生高额话费;二是误导用户,暗地里收集用户个人资料;三是安装简单,但删除很困难。这些恶意软件的功能五花八门,有的用于音乐播放,有的用于手机文件管理,对用户极具吸引力。尽管多数恶意软件出处不明,但是,其中许多软件可以在软件下载网站找到。
王颖奇就此告诉记者说,网民们的反映多数是真实的,许多手机恶意软件就是在用户毫不知情的情况下扣费。近期最直观的例子就是通过手机彩信传播的手机骷髅病毒。因为传播速度很快,一个中毒手机一天就能发送几十上百条彩信,预计会有大量用户中毒。
技术法规有待完善健全
目前来看,智能手机的安全防护重点是在信息安全上,也就是隐私信息保护,如短信、图片、视频等。一些黑客已经开始瞄准智能手机,制作一些手机病毒,可能伺机窃取用户手机里的个人信息,包括手机上保留的网络银行账号、手机网游账号等。
国内各大安全厂商都已经开始积极研发手机安全软件。金山近期首次公开发布了金山手机卫士正式版,用户可免费下载安装,支持主流的智能手机操作系统——塞班S60和An-droid。支持机型涵盖诺基亚、三星、LG、联想、摩托罗拉等品牌。
金山毒霸安全实验室无线应用部技术总监王颖奇坦言,智能手机安全技术上的难点主要是手机操作系统多平台的兼容问题。另外,部分智能手机平台并不十分开放,底层安全不太容易操作等等。目前几大智能手机系统都有国际认证,比如iPhone就有苹果自身的一套安全认证标准,只有通过标准后才能安装在用户的iPhone上。symbian也有相关的评测机构。
王颖奇认为,今后,智能手机恶意软件会层出不穷,无线安全将面临越来越多的威胁。未来手机安全软件会随着智能手机的普及而普及,成为智能手机必备软件之一。
值得人们关注的是,我国关于手机安全方面的法律法规目前仍是空白。据悉,国家有关部门正在制定手机安全相关标准。王颖奇认为,建立健全手机安全法规,加大处罚力度对于保护手机安全至关重要。如果都能像对待熊猫烧香一样对待所有病毒和木马作者,相信能在很大程度上减少此类犯罪。另外,手机和电脑不同,运营商在无线业内有很重要的地位,国家应通过立法让运营商重视无线安全问题,同时也要将运营商从手机恶意软件获利的利益链中剥离(实际上运营商是扣费渠道),才能真正地进一步促进手机安全。
智能手机安全性凸显
2009年是中国的3G元年,2010年将是3G应用迅猛发展的一年。
智能手机作为3G移动互联网重要的终端产品,在智能手机平台上发展的各类业务会继续进一步扩大,包括无线连接电视、电脑,传输视频或音乐、照片等数据,网上购物,缴纳各种费用等等。操作性强、功能多样的应用软件将是智能手机实现各类业务的必不可少的工具,所以,研发各种在智能手机上使用的软件,被业界密切关注。目前,许多智能手机软件应运而生,包括办公类软件、阅读软件、游戏软件、音乐播放软件、管理软件、手机银行软件等等。
随着千元智能手机的不断推出和3G应用的日益丰富,还将更大地刺激大众市场对智能手机需求。智能手机承载了普通用户越来越多的信息和无形资产,这就对智能手机的安全提出了更高的要求。让越来越多的智能手机用户安全、放心、便利地享受3G生活,成为一个十分重要的命题。
相关文章
- ·未来汽车的智能安全技术
- ·国务院:严厉打击制售假药 完善药品安全监管制度
- ·运营商技术改造迎接手机实名制
- ·加快制定智能电网技术标准体系
- ·道路安全设施不完善致交通事故应由国家埋单
- ·完善医保基金管理消除基金安全隐患
- ·影响行车安全的六大技术因素
- ·机动车进行安全技术检验有何具体规定
- ·汽车安全技术的最新发展
- ·汽车安全法规亟待完善
- ·驾驶行为与安全技术
- ·驾驶行为与安全技术
- ·交通事故机动车安全技术司法鉴定
- ·【收购鸡肋】智能手机整合谁来收购鸡肋的Palm
- ·上市公司收购规则有待完善
- ·上市公司收购规则有待完善
- ·地震灾区医疗废物安全处置技术指南(暂行)
- ·地震灾区医疗废物安全处置技术指南(暂行)
- ·【360后门】瑞星公布360安全卫士后门技术细节
- ·QDII基金管理运作有待完善