移动互联网快速发展的同时,也受到“井喷式增长”的手机病毒严重威胁。根据腾讯移动安全实验室发布报告显示,今年第二季度截获植入手机病毒软件包数23413个,接近去年全年总数,而经济较发达、智能机用户较多的沿海省份成为手机中毒密集爆发地。随着手机病毒猖獗发展,“制毒、投毒、售毒”一条龙运作的产业链越来越成熟,令许多消费者蒙受损失,而运营商也因此承受了很多扣费争议的压力。专家指出,恶意软件、手机吸费等背后的黑色产业链价值百亿元,已经严重威胁移动互联网的安全和消费者的切实利益。
黑客技术升级,手机“恶霸”软件横行
据《钱江晚报》报道,一网友手机在下载安装一些常用软件后就莫名其妙的欠费了,打印话费详单后发现,被扣了许多点播阅读业务信息费。金山手机安全专家调查后发现一款名叫Andriod.Troj.FakeSysApp.a手机病毒,病毒作者用巧妙的方式,实现了点播业务订购和扣费,而用户完全不知情。
近年来,类似上述手机“恶霸”事例频频发生,令许多消费者蒙受损失,而运营商也因此承受了很多扣费争议的压力。据网秦透露,今年上半年就累计查出高达4066款通过短信等途径订购SP业务恶意扣费的手机病毒,感染了国内387万部手机。据专业人士介绍,手机病毒一般是通过短信内置下载链接,伪装成热门应用散布在各大手机论坛吸引下载,或被手机病毒开发者内置到正常手机应用中,一旦下载激活后,便偷偷地定制业务,实施收费。
随着手机智能化程度越来越高,手机病毒的技术和等级也是“突飞猛进”毫不示弱。据了解,随着控制技术的不断成熟,病毒软件吸费呈现愈来愈隐蔽甚至无声无息的趋势。据悉,现在的手机病毒发送的扣费短信指令、端口号、发送时间等均能根据用户所在地区、SIM卡所属运营商进行精准的扣费配置,并可以随时更改。更“高级”的是,现在的病毒技术还能轻易删除用户手机相关的扣费回执记录,包括运营商发送给用户的扣费短信、WAP上网记录等。
盈利驱动消费者任人鱼肉
手机病毒猖獗源于利益的驱动。据专家介绍,手机吸费背后的黑色产业链价值百亿元,一名病毒开发者月入10万很轻松。巨大的利益诱惑下,手机病毒已形成一条完整的产业链,实现了产业化式运作,各环节的“抱团”合作令用户防不胜防,成为砧板之肉。
据腾讯移动安全实验室的调研报告,手机吸费病毒产业链从制毒到传播,再到找SP扣费等一系列环节都有专人负责,每个环节都能精准地分配吸费分成。调研报告同时指出,手机用户数量远超PC用户数,吸费病毒产业规模可能超过PC产业。
“一条龙”式的产业化运作让手机病毒赚钱更容易,但危害却逐渐扩大。据了解,目前大批制作恶意软件的黑客已和相关的非法SP公司形成紧密的“合作关系”。此外,为获取分成,很多渠道销售商也参与其中。另据监测报告显示,今年第二季度以来,手机制毒者加大了对恶意扣费类手机病毒的投放数量,同时手机病毒攻击手段的多样化,使得制毒者或制毒机构攫取利润变得更加容易。
目前,手机病毒吸费的重要形式除了垃圾短信暗自订购业务,还有跑流量的恶意软件。据南开大学信息技术科学学院副教授史广顺介绍,跑流量的恶意软件牟利与垃圾短信类似,这些软件同样是由第三方开发者而不是电信运营商提供。另外,还有一类恶意软件时窃取用户私人信息,然后打包卖给市场营销推广公司。另据网秦手机安全专家邹仕洪分析,目前手机病毒在利益的驱动下,移动电子商务将成为未来手机病毒攻击的新目标。
政府、企业、消费者三方合力“禁毒”
众多无辜扣费的事例提醒消费者必须警惕手机吸费陷阱,而逐步完整的手机病毒产业化运作则警醒大家,移动互联网安全亟待有力的管理和保障。
纵观手机病毒一系列流程环节可见,参与其中的既有散兵游勇式的“黑客个体”或“黑客组织”,也有披着羊皮卖狗肉的非法SP,还有很多手机销售者、网站论坛等渠道推广者等等。想要遏制、消除病毒链,单靠一己之力显然不行。面对强大的对手,亟待多方合力共同应对。
首先,从移动互联网产业监管角度讲,工信部需要牵头制定好相关的规章制度,一方面是实现对移动互联网安全方面的有效监管;另一方面是建立移动互联网软件领域的行业标准和技术标准。此外,手机病毒侵害消费者利益并且规模巨大,政府部门除了工信部需要监管,公安部门、相关法律法规定制部门也应参与其中,从国家法律角度进一步保障消费者利益。
其次,运营商要一如既往地加强对扣费行为的监督和管控,而SP企业更应该从企业责任角度加强自律,禁止参与非法吸费行为。据南开大学信息技术科学学院副教授史广顺介绍,运营商对这些恶意软件的开发者也是防不胜防,因为运营商无法判断用户是否是自愿下载的。因此,单靠运营商去遏制手机病毒无法做到,还需要SP等其他企业共同负起防卫责任。
再次,消费者要提高手机安全防范意识。一是为手机安装专业的手机安全软件,二是对陌生人短信里的链接提高警惕,不要轻易点击或回复短信;三是不要随便在网络论坛中下载应用。此外,专家表示,不要轻易越狱和不要ROOT安卓终端。因为改动原有系统,会破坏手机本身的“防卫系统”。
“禁毒”靠合力,手机安全有保障。今年上半年,江苏反手机病毒联盟成立是个好开端。据悉联盟成员单位包括了江苏省公安厅、省国家安全厅、省互联网应急中心、江苏电信等众多政府、企业单位。但愿,全国范围的手机“禁毒”联盟能够成立,真正保卫手机安全。