智能手機快速普及,在給用戶帶來便利的同時,也帶來不少安全隱患。相關(guān)數(shù)據(jù)顯示,由于惡意軟件的盛行和用戶防范意識的缺位,手機已經(jīng)成為重要的盜號平臺。
南開大學(xué)信息技術(shù)科學(xué)學(xué)院副教授史廣順認為,伴隨智能手機的普及,越來越多傳統(tǒng)互聯(lián)網(wǎng)功能正轉(zhuǎn)移到移動互聯(lián)網(wǎng)。而智能手機往往存儲著用戶的電話簿、日程、照片、賬號甚至地理位置等私密信息,具有很高的商業(yè)價值。
事實上,為數(shù)眾多的惡意軟件開發(fā)者已經(jīng)把目光轉(zhuǎn)移到了移動互聯(lián)網(wǎng)。復(fù)旦大學(xué)計算機科學(xué)技術(shù)學(xué)院研究團隊曾抽查安卓系統(tǒng)七個應(yīng)用商城300余款應(yīng)用,發(fā)現(xiàn)58%存在泄露用戶隱私的行為,其中25%的程序還將泄露信息進行了加密發(fā)送,使得在進行安全性審查時,確認其內(nèi)容和傳送目的地變得非常困難。
網(wǎng)秦手機安全專家鄒仕洪告訴記者,原本存在于傳統(tǒng)互聯(lián)網(wǎng)的木馬盜號、釣魚網(wǎng)站、WIFI竊密等行為已在移動互聯(lián)網(wǎng)全面復(fù)制,對智能手機用戶形成極大威脅。
鄒仕洪表示,手機釣魚網(wǎng)站主要通過生成如網(wǎng)銀、游戲、聊天軟件近似的登錄頁面誘騙用戶,有些釣魚網(wǎng)站通過增加關(guān)鍵字密度的方式以搜索引擎推廣,也有些釣魚網(wǎng)站直接篡改應(yīng)用中的某些轉(zhuǎn)向鏈接,誘騙用戶登錄。在訪問到這個高仿頁面后,很多用戶沒有警惕心理,輸入的密碼信息被直接記錄到數(shù)據(jù)庫中實施盜號。
鄒仕洪表示,WIFI也是一種常見的竊密方式。WIFI竊密是通過捕獲網(wǎng)絡(luò)環(huán)境中所有的上行數(shù)據(jù)包來分解用戶行為以及密碼等關(guān)鍵信息的方式。竊密者將用戶的設(shè)備置身于一個刻意搭建的、可隨時捕獲其行為的WIFI環(huán)境里,在這個環(huán)境里,實際用戶的上行數(shù)據(jù)都可被服務(wù)端存儲,通過專業(yè)軟件對數(shù)據(jù)包進行拆解,讀取相關(guān)信息并實施盜號。
史廣順認為,智能手機用戶應(yīng)該加強防范意識,對于竊取信息的行為加強警惕。首先,用戶應(yīng)該盡量從正規(guī)渠道下載軟件,不要為了嘗鮮,下載稀奇古怪的軟件;其次,對于需要輸入賬號的網(wǎng)頁要加強警惕;最后,不要在陌生環(huán)境接入WIFI,以防信息被盜。(新華網(wǎng))