移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

“免费和自由”为移动威胁带来可乘之机

时间:2013-07-08 09:39来源:TuZhiJiaMi企业信息安全专家 点击:
相信良多人都有丢掉过手机的经历,设备丢掉对每小我酿成的困扰不尽不异。有的人垂青设备本身的价值,也有良多人担忧手机内的数据信息丢掉酿成的损掉。而跟着移动智能设备的普及,它
Tags移动安全(560)恶意软件(261)应用程序(59)迈克菲(62)  

  相信良多人都有丢掉过手机的经历,设备丢掉对每小我酿成的困扰不尽不异。有的人垂青设备本身的价值,也有良多人担忧手机内的数据信息丢掉酿成的损掉。而跟着移动智能设备的普及,它所承载的数据内容的价值愈来愈大年夜。是以,这些信息面对的风险也愈来愈高,不只存在于设备丢掉的环境下,作为一个智能平台,一样面对歹意软件的威胁。

  当然,尽大年夜大都的歹意软件勾当均是遭到经济好处的差遣。对像手机如许的移动设备而言,歹意软件勾当可以采取多种编制获得经济效益。近日,迈克菲发布的消费类移动设备趋势陈述,揭露了用户面对的移动设备的风险其实不是杞人忧天。

  免费与自由的代价

  在手机利用的过程中,你是不是更乐于下载免费利用法度?你是不是热中于逛各大年夜手机论坛,目标是为了给本身的手机进行刷机,来体验更酷的手机功能?假定是,那么你中招了!

  迈克菲的陈述显示,在中国前十大年夜歹意软件利用法度中有6个属于刷机软件。从数量上看,前五大年夜最多见的刷机报复打击中,中都城是最大年夜的受害者。在“免费”利用法度的假装下,犯法分子诱利用户下载具有侵进性权限的利用法度。这些权限使告白收集可以或许盗取小我和设备信息,或承诺歹意软件收发付费短信乃至节制设备。

迈克菲:免费和自由为移动威胁带来可乘之机

  迈克菲公司亚太区副总裁兼首席手艺官Michael Sentonas

  迈克菲公司亚太区副总裁兼首席手艺官Michael Sentonas在近日的媒体沟通会上指出,“对中国来讲,最为严重的一个威胁是刷机软件,它占到了60%,别的的40%是一些收费的短信欺骗,这二者是针对中国消费者而言最为严重的挑战。很成心思的是,很对人进行刷机,背后最大年夜的驱动身分是可以获得良多免费的利用。但事实上,这些免费的利用、游戏和东西最大年夜的风险就是带来良多的歹意软件。”

  敌手机进行刷机,就便是把一台终端设备完全处于开放状况,它更等闲遭到歹意利用和软件的报复打击。好比说会加进更多的间谍和后门法度,也有可能把这台设备放到僵尸收集中。Michael Sentonas说,刷机可利用户获得治理员权限的无限节制力,它也使犯法分子可以轻松滥用设备,为短信欺骗、僵尸客户端、告白收集欺骗或其他犯法打开便利之门。

  过往,你为了获得“免费”内容而甘心遭到告白的侵扰。而今,在移动设备上,你用隐私、不测的付费短诺言度和滥用你的设备的歹意软件“换”来了免费内容。

  免费的利用法度中权限会泄漏小我信息,告白收集可以操纵这些信息来定位其告白。不外,迈克菲发现,26%的利用法度不纯真是告白软件。它们更让人担忧的是包含侵进性很强的告白收集,这些收集会汇集切确的GPS位置、账户和勾当信息。良多利用法度还包含运行短信欺骗或让犯法分子可以或许最为将是客户端远控设备的歹意软件。侵进性权限使这些侵进性告白收集和歹意报复打击得以成功。

  Michael Sentonas举了一个例子,“你下载一个利用,觉得这个利用是免费的。但事实上,这个利用被下载后,后期会被骗付良多的钱。迈克菲发现一个免费利用软件在被下载利用后,要求发送7条短信,你觉得是软件的一部门,但实际上每条要付出4美元,一共是28美元,这对一个‘免费’利用法度而言,支出的成本代价其实是太高了。”

  所以说,当你下载附带歹意软件的免费利用,或下载的利用法度本身就是歹意软件时,这类欺骗凡是已开端了。Michael Sentonas觉得,从长远来看,这些利用其实不是免费的。一方面,它可能会真的让你花良多的钱来变相付费。另外一方面,带来的是小我隐私的透露,这多是加倍严重的标题问题。

  官方利用商铺不代表安然

  和PC期间用户从微软等大年夜型软件供给商采办软件的行动模式不合。移动互联期间,用户采办软件的行动模式产生改变,Michael Sentonas在2013亚洲移动通信博览会的讲座中指出,此刻在移动设备上,大年夜量采办和下载的利用法度是小我开辟的,乃至不知道软件来历,移动面对的风险更有挑战性。

迈克菲:免费和自由为移动威胁带来可乘之机

  Michael Sentonas在2013亚洲移动通信博览会中介入讲座互动

  同时,良多消费者在非正规的利用商铺下载的利用法度是颠末窜改的,这更增加了它带来的风险性。那么,用户在驰名的利用商铺或官方利用商铺,例如App Store或Google play中采办或下载的软件是不是意味着安然呢?Michael Sentonas奉告记者,假定是利用Google play如许值得相信的利用商铺的话,被歹意软件报复打击的风险会低一些。因为对谷歌来讲,它也有一些办事希看解决这些安然标题问题。

  Michael Sentonas同时夸大年夜,迈克菲在Google play上面已发现了200多个歹意软件,经由过程如许一个平台,可能已有几十万的用户系统和设备被粉碎了。是因为仍是有良多歹意软件可以绕过正规的合法利用商铺的防备,这也产生对移动安然解决方案的需求不竭晋升。

  “即便消费者从一些安然的利用商铺下载到安然的利用法度,但过一段时候,软件进行进级时,开辟者就有可能和机缘添加一些歹意的代码。假定没有很好的检测手艺,风险就会悄无声气的产生。”迈克菲消费产品事业部及通信行业营业拓展总监马彦斌弥补到。

  迈克菲产品和市场标的目标

  对国内的消费级移动安然市场,布局着良多以“免费”为市场策略的厂商,在谈到迈克菲移动安然产品(MMS)的定位时,马彦斌指出,“大年夜家的商业模式是不一样的,每家厂商都有本身的盈利编制。对迈克菲来讲,我们是一个收费的模式。不合用户可能会有不合的需求,我们的主旨是丰硕这个市场,给真正需要专业安然的用户供给更多的选择。”

  作为英特尔的全资子公司,Michael Sentonas提到了迈克菲的先天优势,迈克菲将把安然向下做,深进到硬件,供给更高层次的呵护,这点是其他人很难照搬的。同时,产品也会更切近用户产品体验,例如不影响手机的运行速度和降落手电机池耗损等。

------分隔线----------------------------

推荐内容