移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

你的手机安然吗?教您五“不”防御病毒报复打

时间:2013-12-31 10:38来源:TuZhiJiaMi企业信息安全专家 点击:
智妙手机的功能愈来愈强大年夜,人们用起来也是愈来愈顺手,乃至于人们垂垂忽视了智妙手机还有安然隐患的标题问题。 有人会说,所谓的手机安然不过就是偷点流量、吸点话费嘛,归正本
Tags移动安全(560)手机安全(75)应用安全(1006)病毒攻击(1)  

  智妙手机的功能愈来愈强大年夜,人们用起来也是愈来愈顺手,乃至于人们垂垂忽视了智妙手机还有安然隐患的标题问题。

  有人会说,所谓的手机安然不过就是偷点流量、吸点话费嘛,归正本身也不如何上彀,不如何玩游戏,偷也偷不了多少。可是你有没有发现,有时会收到一些网站下发给你的信息,竟然能把你的位置和一些爱好拿捏得很准。

  假定说偷点小流量、吸点话费还勉强举动当作“恶作剧”的话,那么有人汇集到你的隐私信息,那就很是值得寄望了。因为,手机病毒也在与时俱进,它们一样在以惊人速度成长。

  有没有想过有一天,一个不安分的软件奥秘侵进了你的手机,在后台被安装后,用你的手机打德律风、发短信、下载东西,最后它还删除这一切的记实,乃至连软件本身也被卸载了,也就是说仿佛历来没有产生过,但你的话费必定少了。

  听起来很奇异吧,事实上,此刻就有如许的病毒软件。并且跟着今朝手机付出的不竭风行,这些直接触及真金白银的核心数据更要谨慎,因为已发现如许的病毒:经由过程你的手机给付出软件发验证动静,而你的手机不必然能领遭到验证短信,它被“截和”了,等你发现时已晚了。

  这就是此刻无处不在的手机病毒。不外,再短长的仇敌也会有露马脚的时辰,经由过程浩繁手机治理软件的尽力,它们发现病毒软件大年夜大都爱假装,或委身于热点的软件,或给你巨大年夜的好处***,这个时辰,必然要擦亮你的眼睛。

  手机木马传播上亿

  安卓系统 最为危险

  一家移动收集监测平台的数据统计显示,全球手机病毒数量将继续保持高速增加。手机传染病毒后,最较着的损掉是流量耗损、订购付费办事导致的资费损掉和隐私信息被窃。此中,盗取用户隐私的手机歹意法度风险极其严重。

  这些病毒是若何进进手机的呢?一名专门负责手机安然软件的手艺人员说,病毒大都是经由过程假装热点软件利用和讹诈短信来***用户下载,第三方利用商铺也是手机病毒的首要传播编制。别的跟着移动付出的鼓起,获得用户账号和暗码也逐步成为黑客的方针。

  在手机中,首要有IOS系统和Android系统,此中Android系统成为病毒“重灾区”。截至今朝,金山手机毒霸客户端每日监控到1.5万部安卓设备被病毒传染,尽大年夜部门病毒会造成资费损掉,良多病毒进行同化报复打击,会造成用户既有资费损掉,又丢掉小我信息。

  日前,360手机卫士也发布了《2013年Q3中国手机安然状况陈述》,在陈述中可以体味到,360手机卫士共截获安卓平台新增手机木马样本28.8万个,手机木马传播量达2513万人次,新增歹意告白插件64.9万个,传播量高达1.9亿人次。

  上面那位手艺人员指出,这类现象与安卓系统本身的特点有紧密密切关系。谷歌推出安卓平台之初,就付与其完全开放的特点,这一方面降落了手机厂商的利用门槛,也便于更多的利用开辟者加进这一阵营当中。但是,开放性与安然性之间本来就是矛盾的,安卓平台并没有Symbian平台一样的第三方签名认证机制;利用商城过量,贫乏对上架利用法度进行安然审查的机制与东西。是以,在利用中置进后门法度也变得加倍等闲。

  “电视表妹”公司手艺总监刘列阐发,苹果系统与安卓系统在权限方面有比较大年夜的差别,苹果系统良多权限不开放,假定不逃狱,连短信软件都装不上往,“这就是厂家的一些安然保障。”安卓系统则不合,它就存在用户选择的标题问题,假定用户不寄望权限要求,就有可能把权限供给给软件,软件就可以获得响应的数据。

  不外,即便是封锁的苹果IOS系统,也可能因为缝隙报复打击而变得脆弱。360手机卫士在《2013十大年夜手机安然威胁》中指出,2013年8月,短短一条阿拉伯语字符串在网上走红,只要通太短信、微信动静、伴侣圈、微博等编制把字符串发送给iphone手机用户,就会造成对方利用闪退解体。

  那么,病毒软件植进手机后如何起感化呢?反病毒工程师李铁军介绍了病毒若何产生粉碎感化:大年夜量手机病毒传播者利用长途节制的手法,在中毒手机上安装奉行软件、后台订购付费办事、盗取用户手机里的小我信息。

  “Android更新”成为毒王

  也就不克不及第一时候发现有人在盗取网银账户。并且,从传播渠道上,“隐身大年夜盗”也与以往不合,该木马既会假装成常常利用利用引诱下载,同时也多次呈此刻一对一的骗局中。好比,用户在网购时,骗子发来名为“什物照片”的二维码,买家扫描运行后,运行的其实是“隐身大年夜盗”木马;还有专门针对网店卖家的欺骗,骗子假充买家发来二维码引诱卖家扫描运行“隐身大年夜盗”木马后盗取付出宝账户。国内已呈现多起“隐身大年夜盗”侵害案例。

  除假装,木马还常常找一些热点软件做宿主,好比铁路12306手机客户端方才推出的时辰,大年夜量盗窟版客户端就在网上出现,打着查询、抢火车票的灯号传播手机木马。这些手机木马带有盗取12306账号暗码的危险。

  对这一点,刘列说,苹果系统会稍好一些,它的App Store仍是可以相信,但对安卓系统来讲,利用商铺就良莠不齐,只能尽可能从可以相信的商铺往下载,少从论坛上下载apk。他指出,今朝国内一些大年夜的互联网公司做的利用商铺,一般不会放进歹意的软件,走低端化成长线路的公司做的利用商铺更应当寄望。

  在360手机卫士发布的《2013年第三季度中国手机安然状况陈述》中,手机病毒首要以木马为主。而资费耗损类手机木马和歹意扣费类手机木马的传染量最高,别离占到传染人次数总量的52%和24%,18%的为隐私盗取。

  在第三季度,一款假装“Android更新”的手机木马成为当前的手机“毒王”,位列十大年夜手机木马之首。它已传染安卓手机近50万部。另据统计,本年第三季度国内新增手机木马样本28.8万个,比拟往年同期增加5倍以上。

  360安然专家介绍,手机木马“Android更新”假装成系统更新,提示引诱用户安装,然后盗取用户通话记实、通信录、手机固件信息,并在后台偷偷下载数十款歹意利用,耗费用户上百兆流量,给用户带来直接财富损掉。因为良多手机用户发现话费损掉后才向安然厂商乞助,下载安然软件查杀木马,导致该木马传染了近50万部手机。

  别的一款名为“文件治理器”的病毒,也假装成常常利用软件,联网获得歹意指令,默默安装卸载指定安然软件;还有一个名为“Ugly Meter”的木马,则可以或许私发短信并樊篱指定号码的回馈短信,盗取本机号码和短信内容,造成用户资费耗损。

  跟着手机付出的鼓起,木马病毒也朝着盗取用户资料而来,一样是360安然卫士发布的《2013年度十大年夜手机安然威胁榜》中指出,短信反对和盗取类手机木马在本年敏捷泛滥。此中最典型的就是名为“隐身大年夜盗”的安卓木马家族。

  360安然专家介绍,运行该木马后,会对用户短信实施反对,同时全数以短信的情势转发到黑客手机上,然后才对短信放行,放行后用户才会看到短信提示,也就是说木马是比手机利用者更早看到短信内容的。别的,“隐身大年夜盗”还会对特定短信进行删除,好比黑客在盗取受害者网银账户时的手机验证码等短信,就会被木马直接删除,受害者底子看不到

  盗窟刷机 有风险

  不管你是不是是手机达人,在聊手机的时辰必然会常常听到一个词,刷ROM。ROM字面上的意思是 Read Only Memory,即只读存储器,Android系统都是安装在闪存里面的,这个闪存,就是一种只读存储器,断电环境下里面的内容不会消掉。而一些手机用户进行刷机,就是刷的ROM,ROM就好比电脑装系统时所需的安装盘,刷机就是把ROM“刷”进到手机的只读存储器中,达到更新手机系统的目标。

  刘列说,在手机的这些病毒中,最危险的就是刷盗窟的ROM。这些ROM呈此刻论坛、网盘和手机店里,“在这些系统中,有些东西是查不到的。”刷ROM确切是给用户带来了一些便当,但这个系统中有一些软件***在一路的,假定你敌手机不是出格体味,刷完系统以后,手机后台运行甚么软件你不是很清晰,你也就不知道有没有盗流量或吸费。

  不外对此,刘列阐发说,也要分环境,因为ROM系统都是本身做的,一般会附有奉行的软件,这时候就要看“道德水准”了,假定只是软件奉行,有可能奉行的是一些比较相信的软件,那就还好,“假定是没有节操的,那就得寄望了。”

  是以,为了不这个标题问题,他建议,第一不克不及买便宜手机,第二不克不及乱换固件,假定固件有破坏或要更新,最好找信得过的手艺人员,不克不及随便找街头的小店。

  他指出,大年夜品牌的手机厂商很少会供给官方的ROM系统给用户本身刷,国内一些驰名品牌,颠末量年的成长,供给的ROM系统也能信得过,要寄望的就是低端的盗窟手机的ROM。“假定要图便宜,就要承担风险。”

------分隔线----------------------------

推荐内容