手机黑客严重威胁百姓生活

 
   | |

导读:我们曾经以为绝对安全的手机上网,就像我们经常看到的那样,正遭到木马程序、间谍软件和恶意病毒侵袭。在当下的手机流氓软件产业中,恶意SP正扮演着极其重要的角色。

关键词:手机上网 木马程序 间谍软件 恶意病毒 恶意SP

 
正在加载数据...

  很多人已经习惯了手机上网、炒股和银行转账,也有很多人正向往着无线冲浪的便捷。然而这种我们曾经以为绝对安全的生活方式,就像我们经常看到的那样,正遭到木马程序、间谍软件和恶意病毒侵袭,通话被窃听、账号被窃取、话费突然剧增……

  现在全球手机用户总量是33亿户,平均下来算,全球66亿总人口,每两个人就有一部手机,咱们中国是世界上最大的移动通信市场,手机用户数也突破了5.3亿。

  这么多人每天已经离不开手机,但你可能不知道,你在电话里说的话,发送的短信,甚至储存的通讯录却并不安全,有可能被人偷去。

  手机成为窃听器

  北京邮电大学网络与交换国家实验室副教授,手机安全专家林宇说:“安装了窃听软件的手机,会成为一个窃听器,把周围声音录下来。”

  仔细观察已经成为窃听器的手机,无论在功能表主菜单还是工具箱、程序管理等子目录下,都找不到丝毫被添加、改动过的痕迹,实际上,间谍软件一旦被安装,就会自动隐形,而整个安装过程,也不过两三分钟。那么这个间谍窃听软件究竟是如何工作的?我们只需用一个预先设置好的电话,拨打被控手机,后台程序就会自动激活手机内置麦克风,实时收录周围环境音。

  由于这款软件的远程窃听功能,借助了我们日常生活中所使用的正常通信网络,因此理论上,它也可以搭上“全球通”的顺风车。

  除了监听无限外,这款间谍软件还可以将被控手机的所有通话及短信动作一网打尽,真正实现全程监控。

  除此之外,更换手机SIM卡,也不会影响间谍软件的正常使用,被换了卡的手机刚一开机,监听方就在第一时间,收到了通知短信,而这个发信人一栏中所显示的电话号码,正是更改后的被控手机号码。

  手机黑客已潜入我们的生活

  实际上,威胁到手机通讯安全的恶意软件还不止间谍软件这一种,手机病毒的危害绝不亚于大家熟悉的计算机病毒。

  几天前的一个下午,正在办公室上班的陈锋,收到了朋友回复给他的一条短信。“这条短信的后面又跟了两条彩信,因为是朋友发过来的短信,所以也没有太多的戒备,就打开了。”“这个彩信我打开之后看不到里面有什么内容,我也没太注意就安装了,安装了以后什么也没有,所以我就没有再管它,直到下班了以后,在接电话的时候看见我的手机正在往外发短信。”

  这时的陈锋才发现,虽然他并没有进行任何操作设置,但在他的手机发件箱里,却已经堆满了近百条彩信。“它往外发的短信内容与样式和我接到的那个是一样的,它都是按照手机里通讯录的电话号码,来自我复制再发出去的,如果我没有发现的话,包括我通讯录里面的三、四百个电话可能就都发出去了。”

  那么陈锋的手机究竟出了什么问题?

  北京网秦天下科技有限公司工程师杨骁说:“它是一款彩信病毒,是最近几个月都比较活跃、比较猖獗、感染人数比较多的一款病毒。”

  类似于生物界的病菌,手机彩信病毒同样具有极强的自我繁殖及传播感染能力,因此手机一旦中毒,便会将病毒自我拷贝,并每隔几秒钟自动向通讯录中的号码随机发送带毒彩信。

  手机中毒后,排除名誉上的损失,机主钱包不保则更是必然,记者按照每发送一条彩信5角钱的标准计算,短短一小时内,用户就可能被悄无声息地消耗掉几百元的资费,更可怕的是,如果身在国外,手机还会启动漫游服务,而最终您的通讯费很有可能比机票、住宿费还贵,除此之外,那些随之而来的,可能造成的隐形经济损失,就更加难以量化了。

  “再这样下去,手机会变成手雷”

  尽管眼下手机黑客的名声,还远没有电脑黑客那么大,可是,现在一些手机黑客已经从单纯搞恶作剧,转向了有目的的牟取不义之财,这个地下产业形成的速度比电脑黑客要快得多。

  事实上,著名的希尔顿集团女继承人帕里斯·希尔顿的手机,就曾被黑客这样无情地光顾过,希尔顿手机中所存储的全部内容,包括许多名人的电话号码、内置相机所保存的个人照片、以及非常隐私的记事本内容等等,都被悉数曝光。

  林宇说:“手机将来一定是会跟支付关联起来的,跟你的银行卡会关联起来,也就意味着将来有可能通过这样一种技术手段,实现一些其他更重要的,跟经济相关信息的泄露。”

  “现在全球发现的手机恶意程序已经超过400多种,我们大概每个星期都能够新发现两到三种,这呈现出一个快速增长的趋势。”

  记者在网秦的客户服务中心也了解到,仅一年时间,其活跃用户数就增长了20倍以上。

  你能想象吗,这来势汹汹的手机恶意程序,不过是个只有三岁的小家伙,2005年,芬兰赫尔辛基第十届世界田径锦标赛,不幸成为了手机病毒将理想变为现实的练兵场,世锦赛的数万观众们,亲身体验了全球第一款手机病毒肆虐的威胁,因为这款名叫卡比尔的病毒,会在攻击中毒手机操作系统的同时,在10米范围内利用蓝牙,自动搜索并传染其他手机。

  在当下的手机流氓软件产业中,恶意SP正扮演着极其重要的角色。

  SP是电信增值服务提供商的简称,在日常生活中,我们所熟悉的通过短信服务定制天气预报、股票信息等等,都属于SP业务。

  时下,许多恶意SP会与流氓软件企业联手,在流氓软件的帮助下,诱骗用户,达到恶意强迫定制的目的。“流氓软件可以偷偷地去向SP计费代码去发送一些计费指令,完全由程序来控制,用户是不知情的,这会给用户带来经济上的损失,也可以给流氓软件带来经济上的收入,这样的话整个价值链就从用户付费到SP,收入最终回流到一些流氓软件的厂商中去。”

  中国通信企业协会增值服务专业委员会秘书长杨萍认为:“在整个产业链当中,运营商是最重要的,因为它是一个龙头,它担当的责任应该是最重的。”

 
来源:新知讯报    作者:新知讯报    
 
 
 
 
 

手持/移动设备安全

 
专家称一系列新出现的威胁,包括最近发生的GSM(全球移动通讯系统)加密算法的破解,给语音数据的安全带来了新的风险……
 
为挫败移动设备应用程序的威胁,互联网安全中心CIS已建立了安全配置标准,它是一系列经过协商的关于移动设备支持的第三方应用软件的最佳实践安全配置标准……
 
需要偷偷地密切监视员工或者配偶的动态吗?有应用程序可以办得到。想得到移动交易的密码吗?还是有应用程序可以办到。随着移动设备以及第三方应用软件的增多……
 
最近发生的医疗保险公司Health Net的数据泄露事件牵连到了150万的用户,它给我们带来了很多教训,暴露出IT安全工作各方面的失败之处,其中包括……
 
移动设备的安全问题已逐渐被大家所重视,多数管理者将把移动终端和基于网络的防御措施结合起来,像对待笔记本那样对待智能手机,究竟什么样的方式才最稳妥呢?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录