当前位置:主页>资 讯>安全动态>

黑客专业分工细化 移动互联网安全防护愈加艰难

就移动互联网安全问题而言,目前阶段正出现一些重要趋势:已将移动互联网视为攫取经济利益重要目标的黑客地下产业链正迅速形成更细的专业化分工,攻击力量日趋强大;而作为其主要窃取内容的信息,也正成为目前移动互联网安全问题中的关键部分。

根据工信部最新监测情况,截至10月底,针对移动互联网的恶意程序种类已经达到4500种,同比去年全年的1500种,不到一年时间已增长了200%。据分析,这一增长速度未来两年还将持续加快。

非法市场为攻击行为做大量投资

赛门铁克的Art Gilliland向本刊记者指出,由于目前针对移动互联网的攻击日益以经济利益为主要目标,在利益的驱动下,形成了一个整体的非法市场来组织黑客及其行动。针对移动互联网应用或者利用移动互联网进行的恶意攻击,已经可以细化分解为多个环节和步骤,每一步骤有专门的黑客进行,而每一环节都设法谋取钱财。

目前国内情况与全球情况一致,工信部通信保障局人士向记者表示,在整个互联网已经形成了非常成熟的黑客地下产业链,从病毒制作、传播、发起攻击到最后经济资金走帐有一套产业链。

以一次典型的攻击为例,从最早的对潜在攻击目标进行调研和前期侦查,发起攻击侵入目标系统,在目标系统中定位到自己所寻找的具体目标信息,控制住这些信息,到最后偷走或损毁这些信息,每一步或许都是由不同的黑客进行,且这些黑客会标价将其成果销售给下一步骤或下一环节的执行者。

值得一提的是,由于非法市场的存在,目前有大量专门资金投入到这些攻击行为上,不仅培训攻击者,还补充了大量更具威胁的攻击工具包,使得每一环节的攻击者更加专业高效,攻击力更强。

信息安全威胁加大

移动互联网业目前的特性却越来越凸显出这些安全问题治理的难度。

全国信息安全标准化技术委员会杨建军博士认为,本身移动互联网增加了无线空口接入,并将大量移动终端引入IP网,使互联网产生了新的安全威胁,网络攻击、失窃密等问题更为突出,如通过破解空口接入协议非法访问网络,对空口传递信息进行监听和盗取等。此外,移动上网日志留存信息的缺失,使得访问移动互联网的行为无法精确溯源,给黑客提供了可乘之机。

然而,目前移动互联网终端有限的存储计算能力和无线宽带网有限的空口资源,使得移动互联网安全防护措施的有效性和可扩展性大大降低。同时,我国整体的移动互联网终端技术研发水平和移动互联网业务发展水平与国际差距较大,自主可控性不强。

移动互联网的最大安全威胁正越来越集中于信息领域。

从应用发展趋势来看,移动支付、位置服务、移动搜索等与个人信息密切绑定的应用正在成为移动互联网领域最重要的一批杀手级业务,而这些应用往往为用户提供数据同步上传及位置定位等功能。这不仅给用户的个人信息和财物安全带来了潜在风险,也对国家的信息安全监管造成极大威胁。而现有传统互联网的监管技术手段难以覆盖移动互联网,缺乏针对移动互联网的有效管控平台,管理的难度和复杂性前所未有。

应重视专用标准制定

目前从监管部门到企业,不仅在研发移动互联网安全技术手段,也在同时制定相应标准。标准制定对于移动互联网安全领域发展非常关键,不过,由目前的情况来看,各方蜂拥而上的行为,使得标准制定也出现不少矛盾和混乱之处。

前述工信部通信保障局人士向记者表示,目前由不同主体发起制定之中的许多标准,存在一些重复或冲突之处;同时,移动互联网安全领域目前基础标准较多而专用标准较少,应该更加重视管理标准和关键技术标准的制定。

 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部