移动智能终端与移动应用商店在向用户提供丰富多彩的应用软件和数字内容的同时,智能终端病毒、应用软件吸费、非法信息传播等安全问题不断暴露。政府、企业以及用户如何应对移动智能终端中信息安全问题?针对移动智能终端日益严重的安全问题,移动智能终端、移动应用商店、第三方应用服务器等三个环节分别应该加强哪些方面的安全保护?为此,IT专家网采访了移动云服务提供商网秦的安全专家邹仕洪。
邹仕洪向IT专家网表示,目前移动智能终端安全主要威胁来自于手机病毒和恶意软件的肆虐,主要隐患则在于用户对手机安全意识仍非常薄弱。
面对手机病毒和恶意软件的肆虐,邹仕洪指出,做为普通用户,首先还是一定要尽量选择正规的,经过安全验证的渠道去下载应用,同时一定要为手机安装专业的手机安全软件,查杀手机中存在的安全风险。
对于移动智能终端的企业级应用,邹仕洪建议,首先尽量避免消费终端商用。其次,如果一定要二合一使用,则必须在移动终端上构建一套消费环境与企业环境互相隔离的体系,并且在进入和退出企业环境时执行一系列安全合规性检验。
网秦安全专家邹仕洪
以下是网秦安全专家邹仕洪接受IT专家网专访的内容:
IT专家网:移动智能终端和移动应用已经收到广大用户的喜爱,但同时恶意软件也层出不穷,请您介绍一下,在云计算应用逐渐成熟的趋势下,威胁移动智能终端安全的隐患都有哪些?
邹仕洪:主要威胁来自于手机病毒和恶意软件的肆虐,主要隐患在于用户对手机安全意识仍非常薄弱。
近年来,由于智能手机正在成为人民的掌上信息中心,且手机天生与资费挂钩,使之更易被黑客利用,通过传播手机病毒、恶意软件来恶意扣费和窃取隐私,如据网秦《2011年中国大陆地区手机安全报告》显示,2011全年便累计查杀到手机恶意软件24794款,累计感染智能手机1152万部。
IT专家网:道高一尺魔高一丈,智能终端的病毒、木马也在“进化”,网秦所了解的最新的移动终端病毒木马都有什么特征,他们是如何隐藏自己的?普通用户应当如何来对付它们?
邹仕洪:目前其的主要特征包括,恶意扣费、隐私窃取、远程控制、资费消耗等等,其通常通过伪装成时下热门的手机软件、手机游戏等,借助安全审核薄弱的第三方应用商店、手机论坛、微博等进行传播。
而在感染用户手机后,其会通过后台运行,使用户无法通过手机界面了解其正在进行的恶意行为。其中如恶意扣费软件还会在触发扣费行为的过程中,删除和屏蔽来自运营商的业务短信,让用户在不知情的情况下遭遇安全威胁。
对于普通用户,首先还是一定要尽量选择正规的,经过安全验证的渠道去下载应用,同时一定要为手机安装专业的手机安全软件,查杀手机中存在的安全风险。
IT专家网:应用软件吸费也是一个困扰用户的大问题,即使找到电信运营商也不容易解决,您认为,用户应当采取哪些措施来应对吸费软件的威胁?
邹仕洪:这个的建议和上一个问题相同。
(责任编辑:)