手机病毒危害性将胜过电脑病毒

2010-3-16    来源:北京商报    我要评论
   | |

导读:手机所面临的安全威胁很快将超越个人电脑,成为个人信息安全的第一大隐患。本文对2010年手机病毒疫情和杀毒行业市场的发展态势进行了预测。

关键词:手机病毒危害 电脑病毒 安全威胁 信息安全 安全厂商

 
正在加载数据...

  随着3G的发展,黑客已将魔爪从PC伸向了手机。数据显示,目前手机病毒已突破千种,年度增长数量超过过去10年的总和,今年可能将是手机病毒爆发之年。有关专家认为,手机所面临的安全威胁很快将超越个人电脑,成为个人信息安全的第一大隐患,而这一市场的巨大需求也值得杀毒厂商关注。

    手机病毒疫情将大爆发

    日前,国内手机安全服务提供商网秦截获了一款手机恶性欺诈病毒——彩信骷髅炸弹。该病毒主要针对S603版操作系统的智能手机(诺基亚大部分型号和三星部分型号支持该系统),伪装成普通应用软件,安装后不断自动联网且向外发送带有毒链接的彩信,大量消耗用户资费和流量,且还具有破坏系统管理程序的作用。

    据一位中招的用户反映,她的手机两天前突然接到一条彩信,打开一看是一张黑白的骷髅头,起先并没在意,留在了手机里并未删除。一天后,她的手机失控了,动不动就自动关机并自动开机,紧接着,凡是她手机里储存了手机号的亲朋,几乎都收到了她转发的彩信,内容全是一张黑白的骷髅头。不到一天的时间,她的话费暴涨了300多元,直至被停机。而她的20多名同事收到了她的彩信后,同样纷纷中招,直至欠费停机。

    网秦安全专家指出,彩信骷髅炸弹运行后会自动发送彩信并连接到色情网站,有的手机可以达到一个小时向外发送200条彩信的频率。目前,这种病毒至少影响到2000万手机用户,而且其持续增多的变种仍在扩散。

    知名安全厂商卡巴斯基实验室发布“2010年网络安全趋势报告”指出,多种原因可能导致2010年手机病毒疫情大爆发。

    危害性更胜电脑病毒

    蓝牙、彩信、网站浏览、铃声下载、移动电邮、移动搜索、手机电视、手机游戏……近年来随着手机功能爆发式增长,特别是智能手机的广泛使用,各类手机病毒也浮出水面。记者了解到,手机安全隐患可造成个人隐私信息丢失、经济类损失、信用类损失以及设备类的损失。专家表示,病毒通过智能手机,只需要5分钟就能将蠕虫病毒传播至全球,手机用户会面临比PC用户还要严重的侵害。而且,手机病毒的扩散也将威胁我国3G环境的安全与发展。

    工信部电信管理局副局长王建文也指出,从早期的经过确认再开通收费服务,发展到现在关机的状态都有可能中毒,不法分子的手段越来越隐蔽。手机信息安全的问题,已经是各国都遇到的一个很大的问题。

    此外,三网融合之后,手机安全威胁与PC安全威胁有着极高的相似性。曾有业内人士指出,80%的安全隐患今后会来自于终端。特别是对于移动终端来说,其面临的安全问题将更加复杂。

    安全厂商竞争的新战场

    据中国互联网络信息中心报告显示,截至2009年12月,受3G业务开展的影响,我国手机网民数量迅速增长,规模已达2.33亿人。如此数量庞大的用户群让犯罪分子盯上了智能手机这块“肥肉”,不过杀毒厂商们对于手机病毒领域却是看法不一。

    “与电脑病毒相比,目前的智能手机病毒还处在初级阶段,危害性相对较小,所以我们现在的重点还是专注在电脑病毒领域。”一位国内某知名杀毒厂商人士这样向记者解释。

    不过,也有越来越多的杀毒厂商注意到了这一市场的巨大需求。卡巴斯基日前刚刚发布的安全报告指出,日益流行的Android平台手机将因其应用程序发布监督环节薄弱,很可能在今年爆发严重的手机病毒疫情。卡巴斯基公司创始人兼首席执行官尤金·卡巴斯基表示,目前拦截的病毒数量已经在去年以每月30种病毒的数量增长,这使得一些安全软件公司研发的手机防病毒程序成为去年最赚钱的部门。互联网分析师杨华男也表示,随着智能手机应用的增加,安全厂商应尽快形成从开发、应用到售后服务的一套完整体系。未来手机安全软件市场规模每年将以70%的速度增长,而这也会成为安全厂商竞争的一大市场。

 
 
 
 
 
 

手持/移动设备安全

 
虽然企业为防范iPhone手机被监视出台多条规定,但在这些限制下,第三方是否仍有可能窃听用户的谈话呢?如果真有这种可能的话,我们可以采取哪些防范措施呢?
 
专家称一系列新出现的威胁,包括最近发生的GSM(全球移动通讯系统)加密算法的破解,给语音数据的安全带来了新的风险……
 
为挫败移动设备应用程序的威胁,互联网安全中心CIS已建立了安全配置标准,它是一系列经过协商的关于移动设备支持的第三方应用软件的最佳实践安全配置标准……
 
需要偷偷地密切监视员工或者配偶的动态吗?有应用程序可以办得到。想得到移动交易的密码吗?还是有应用程序可以办到。随着移动设备以及第三方应用软件的增多……
 
最近发生的医疗保险公司Health Net的数据泄露事件牵连到了150万的用户,它给我们带来了很多教训,暴露出IT安全工作各方面的失败之处,其中包括……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录