其中,占据智能手机半壁江山的Android成了“重灾区”。石晓虹告诉记者,由于Android系统开源、开放、免费的特性,木马可以通过系统漏洞进行提权,获取到手机最高权限(root权限),从而可以在用户无感知的情况下进行系统文件操作,包括删除系统文件、窃取隐私数据、植入更多木马等等;而iOS对系统底层文件的调用限制特别严格,相对安全,不过一旦“越狱”,软件也会被授予更多权限,安全问题不容乐观。
不久前就有国外安全厂商表示,在不到半年的时间里,平台的恶意程序数量增加了一倍之多,数量首次突破四位数。这些可疑的应用程序大多出现在第三方应用程序商店,这可能导致身份信息泄露、手机短信费用上升等问题,而在部分严重的地区例如俄罗斯、以色列和中国,恶意软件数量甚至达到总数的4%。
移动支付的兴起也在激发黑客更高的兴趣。此前,易观国际(微博)预计称,2012年移动支付用户有望达到2.2亿户,市场收入规模将增长78.8%,达到52.4亿元。2013年则有望突破200亿元,达到235.1亿元。
易观分析指出,虽然移动支付市场前景一片大好,但账户的安全性是用户选择手机支付方式的主要门槛——用户对互联网上支付的安全性都存质疑,更何况是在新的移动支付领域。
“移动支付令用户在智能手机上的活动直接与利益挂钩,黑客完全可以利用恶意软件诱骗用户安装,从而获取更多隐私信息,现在已经出现这种苗头。”邹仕洪说。
石晓虹建议,手机用户应尽可能学会通过一些常规技术手段保护自己的手机安全、个人隐私等合法权益,不过泄密事件的主要责任在于没有保护好用户数据的网站。国内部分网民安全意识薄弱,习惯使用同一套注册邮箱和密码,进一步放大了网站泄密的危害。“从根本上,各大互联网站应承担起保护用户数据安全的义务,而不是苛责所有网民都能立刻具备安全意识。”
近年来重大网络泄密事件一览
2011年12月
CSDN网站用户数据库被黑客在网上公开,600余万个邮箱账号及密码泄露。此后数天,包括天涯社区、新浪微博、当当(微博)等众多互联网站均被卷入。
2011年7月
韩国三大门户网站之一Nate和社交网站“赛我网”遭到黑客攻击,3500万用户信息泄漏。
2011年4月~5月
索尼旗下PlayStation网站遭入侵,黑客窃取了索尼PS3和音乐、动画云服务网络Qriocity用户登录的个人信息,波及57个国家和地区的上亿人。
2008年
韩国知名电子商务网站Auction遭黑客攻击,发生约1800万用户信息外泄事故。
2004年
日本雅虎公司某外包员工偷盗了450万份个人信息,造成用户的个人信息外泄。
微博妙语
@李铁军:我原本以为,有关密码泄露的新闻持续折腾了一周,怎么着也该有大半网民已修改密码。在和两位90后网民聊过后才了解到,原来不是这么回事儿。他们都是一号通行,且根本不知道要改密码。二人在天涯、猫扑的账号均被盗,其中一位的支付宝余额还没了。后天又有一批米粉要抢手机,希望他们没事。
@刘远举:各大网站账号泄露也有福利,我居然通过这个找回了我忘记已久的天涯账号。你也试试吧。
@二肥麦:如果有一天你发现,自己原本清纯可人的女朋友,突然在微博上讲起了黄色笑话,或者你老实巴交的男朋友,竟然发起了艳照,先别急着发火。不是他们变了,而是他们的账号被盗了。
(责任编辑:)