新闻产经轻工日化电器通讯仪器机械冶金矿产建筑建材石油化工食品医药电子电工能源电力交通运输农业环保图片手机版
当前位置:中国市场调查网>产业>家电>  正文

智能手机资料安全危机四伏黑色产业链成型

中国市场调查网  时间:08/12/2010 18:03:00   来源:新快报   作者:董毅

    别让短信、通讯录、网银等重要信息不翼而飞

  目前,市面上智能手机越来越多,功能也越来越多:上网浏览、QQ、MSN、飞信、炒股、收发邮件、看电子书、看视频等数不胜数。就在手机功能越来越强大的时候,坏人们也盯上了我们的手机。手机号码、手机通讯录、手机IMEI序列号、短信内容、银行账号、股票账号、QQ号码等重要的私人隐私资料都是他们所觊觎之物。

  因此如何保证手机安全,不但是手机用户的头等大事,而且已经成为手机厂商及安全软件行业皆关注的热点问题。

    现状

    手机资料危机四伏

  最近,热门智能手机系统Android成为手机病毒、木马的温床。目前已发现两款高危害的木马软件,一款是“短信卧底”,另一款将自己伪装成主题软件或免费游戏,但实际上被木马捆绑,两款软件都极大地威胁着用户的资料安全。

  “短信卧底”会自动将用户手机上的短信内容连同发信人号码,不断地发送到一个预先设置好的邮箱。据分析,这类似于电脑上“灰鸽子”的木马监视软件,主要是向一些有监视亲友需求的人出售信息。

  而伪装成主题软件或免费游戏的Android木马程序,则将手机号码及IMEI序列号等资料,不断发送到一个神秘的服务器。目前尚不清楚该黑客软件为什么要窃取IMEI序列号与手机号码。有人猜测该黑客作者也许只是为了做某种调查,该木马目前看起来没有较大的危害性,但将来有可能衍生出恶性变种。

  最近非常热门的iPhone所使用的iOS系统也屡屡爆出安全问题。首先是网上“越狱”现身:用户只要用iPhone的手机浏览器登录该网站(jailbreakme.com),滑动滚动条就能破解iOS的系统限制,并自动安装Cydia等软件。安全专家表示,黑客可以利用该漏洞帮助消费者“越狱”,也同样可以窃取iPhone手机的数据,甚至可以写入垃圾数据让i-Phone“变砖”。

  除了系统的漏洞之外,应用软件的设计缺陷也可能导致用户损失。日前,知名手机软件“91百宝箱”就出现在用户不知情的情况下自动发送短信;软件开发方承认“由于程序设计方面考虑不够周全,会导致重复发送验证短信”,但不承认存在恶意行为。

  有手机厂商表示,客服中心每天都能接到用户关于手机内部信息安全的投诉与求助。而尚未遭遇过手机资料泄露事件的一些用户也心存担忧。

    危机

    黑色产业链逐渐成型

  对于日益严重的手机安全问题,专门从事手机安全服务的软件厂商网秦表示,手机信息安全领域正在形成黑色产业链。网秦监测的数据表明,中国的手机安全问题比其他国家出现得更频繁,种类也更多样化。除了窃取用户数据外,部分山寨机厂商、不法软件开发者、增值业务服务商等为了牟取私利而相互勾结。这个分工明确的黑色经济链条,甚至利用手机病毒或恶意软件后门偷偷定时扣费,通过手机预置扣费代码、诱骗用户点击下载来骗取用户的手机资费。