专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

手机病毒业抱团 黑色链条威胁信息安全
2012-08-16 16:20:52 来源:中关村在线 作者:【
关键词:信息安全
 
移动互联网快速发展的同时,也受到“井喷式增长”的手机病毒严重威胁。根据腾讯移动安全实验室发布报告显示,今年第二季度截获植入手机病毒软件包数23413个,接近去年全年总数,而经济较发达、智能机用户较多的沿海省份成为手机中毒密集爆发地。

   移动互联网快速发展的同时,也受到“井喷式增长”的手机病毒严重威胁。根据腾讯移动安全实验室发布报告显示,今年第二季度截获植入手机病毒软件包数23413个,接近去年全年总数,而经济较发达、智能机用户较多的沿海省份成为手机中毒密集爆发地。随着手机病毒猖獗发展,“制毒、投毒、售毒”一条龙运作的产业链越来越成熟,令许多消费者蒙受损失,而运营商也因此承受了很多扣费争议的压力。专家指出,恶意软件、手机吸费等背后的黑色产业链价值百亿元,已经严重威胁移动互联网的安全和消费者的切实利益。

  黑客技术升级,手机“恶霸”软件横行

  据《钱江晚报》报道,一网友手机在下载安装一些常用软件后就莫名其妙的欠费了,打印话费详单后发现,被扣了许多点播阅读业务信息费。金山手机安全专家调查后发现一款名叫Andriod.Troj.FakeSysApp.a手机病毒,病毒作者用巧妙的方式,实现了点播业务订购和扣费,而用户完全不知情。

  近年来,类似上述手机“恶霸”事例频频发生,令许多消费者蒙受损失,而运营商也因此承受了很多扣费争议的压力。据网秦透露,今年上半年就累计查出高达4066款通过短信等途径订购SP业务恶意扣费的手机病毒,感染了国内387万部手机。据专业人士介绍,手机病毒一般是通过短信内置下载链接,伪装成热门应用散布在各大手机论坛吸引下载,或被手机病毒开发者内置到正常手机应用中,一旦下载激活后,便偷偷地定制业务,实施收费。

  随着手机智能化程度越来越高,手机病毒的技术和等级也是“突飞猛进”毫不示弱。据了解,随着控制技术的不断成熟,病毒软件吸费呈现愈来愈隐蔽甚至无声无息的趋势。据悉,现在的手机病毒发送的扣费短信指令、端口号、发送时间等均能根据用户所在地区、SIM卡所属运营商进行精准的扣费配置,并可以随时更改。更“高级”的是,现在的病毒技术还能轻易删除用户手机相关的扣费回执记录,包括运营商发送给用户的扣费短信、WAP上网记录等。

  盈利驱动消费者任人鱼肉

  手机病毒猖獗源于利益的驱动。据专家介绍,手机吸费背后的黑色产业链价值百亿元,一名病毒开发者月入10万很轻松。巨大的利益诱惑下,手机病毒已形成一条完整的产业链,实现了产业化式运作,各环节的“抱团”合作令用户防不胜防,成为砧板之肉。

  据腾讯移动安全实验室的调研报告,手机吸费病毒产业链从制毒到传播,再到找SP扣费等一系列环节都有专人负责,每个环节都能精准地分配吸费分成。调研报告同时指出,手机用户数量远超PC用户数,吸费病毒产业规模可能超过PC产业。

  “一条龙”式的产业化运作让手机病毒赚钱更容易,但危害却逐渐扩大。据了解,目前大批制作恶意软件的黑客已和相关的非法SP公司形成紧密的“合作关系”。此外,为获取分成,很多渠道销售商也参与其中。另据监测报告显示,今年第二季度以来,手机制毒者加大了对恶意扣费类手机病毒的投放数量,同时手机病毒攻击手段的多样化,使得制毒者或制毒机构攫取利润变得更加容易。

  目前,手机病毒吸费的重要形式除了垃圾短信暗自订购业务,还有跑流量的恶意软件。据南开大学信息技术科学学院副教授史广顺介绍,跑流量的恶意软件牟利与垃圾短信类似,这些软件同样是由第三方开发者而不是电信运营商提供。另外,还有一类恶意软件时窃取用户私人信息,然后打包卖给市场营销推广公司。另据网秦手机安全专家邹仕洪分析,目前手机病毒在利益的驱动下,移动电子商务将成为未来手机病毒攻击的新目标。

  政府、企业、消费者三方合力“禁毒”

  众多无辜扣费的事例提醒消费者必须警惕手机吸费陷阱,而逐步完整的手机病毒产业化运作则警醒大家,移动互联网安全亟待有力的管理和保障。

  纵观手机病毒一系列流程环节可见,参与其中的既有散兵游勇式的“黑客个体”或“黑客组织”,也有披着羊皮卖狗肉的非法SP,还有很多手机销售者、网站论坛等渠道推广者等等。想要遏制、消除病毒链,单靠一己之力显然不行。面对强大的对手,亟待多方合力共同应对。

  首先,从移动互联网产业监管角度讲,工信部需要牵头制定好相关的规章制度,一方面是实现对移动互联网安全方面的有效监管;另一方面是建立移动互联网软件领域的行业标准和技术标准。此外,手机病毒侵害消费者利益并且规模巨大,政府部门除了工信部需要监管,公安部门、相关法律法规定制部门也应参与其中,从国家法律角度进一步保障消费者利益。

  其次,运营商要一如既往地加强对扣费行为的监督和管控,而SP企业更应该从企业责任角度加强自律,禁止参与非法吸费行为。据南开大学信息技术科学学院副教授史广顺介绍,运营商对这些恶意软件的开发者也是防不胜防,因为运营商无法判断用户是否是自愿下载的。因此,单靠运营商去遏制手机病毒无法做到,还需要SP等其他企业共同负起防卫责任。

  再次,消费者要提高手机安全防范意识。一是为手机安装专业的手机安全软件,二是对陌生人短信里的链接提高警惕,不要轻易点击或回复短信;三是不要随便在网络论坛中下载应用。此外,专家表示,不要轻易越狱和不要ROOT安卓终端。因为改动原有系统,会破坏手机本身的“防卫系统”。

  “禁毒”靠合力,手机安全有保障。今年上半年,江苏反手机病毒联盟成立是个好开端。据悉联盟成员单位包括了江苏省公安厅、省国家安全厅、省互联网应急中心、江苏电信等众多政府、企业单位。但愿,全国范围的手机“禁毒”联盟能够成立,真正保卫手机安全。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇2012年广西来宾市公安局互联网信..
下一篇卡巴斯基获得智能手机个人数据安..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259