大家可能已经阅读过不少关于2012年技术发展趋势预测类的文章,或者至少听说过其中一些比较热门的科技走向分析。Web及博客方面看起来绝对是前瞻性文章的重点分析对象;甚至连CIO.com网站的发行方IDG-Enterprise总裁兼CEO Michael Friedenberg也半开玩笑地对明年的天下大势做了一番展望。下面为CIO.com网站的Al Sacco根据移动及无线行业内专家们的预测。
在深入讨论相关内容之前,我首先从移动专家们那里收集了一些颇具观察力及指导意义的意见;这些专家来自包括IEEE、Sybase 365以及Metia/Seatlle等诸多机构,因此他们的说法应该比较具有代表性。接下来我会逐条分析这些内容,并根据自己的判断指出哪些情况将被证明是谬论,而哪一些又真的可能会在下一年中成为现实。
2012年移动安全及智能手机破入侵
IEEE(即电气及电子工程师协会)声称自己是“世界上规模最大的技术发展专业协会。”如果这种说法本身还算靠谱,那么IEEE机构中的智囊们应该能够带来比较准确的2012年移动领域发展预测。IEEE对于2012年的主要提醒在于智能手机入侵方面,他们认为大量攻击行为将以免费的智能手机流氓软件为载体出现
BlackBerry Torch 9800与挂锁(图片由Brian Sacco提供)
来自IEEE下属标准及技术会员与国内协会(简称NIST)的计算机科学家Jeffrey Voas声称,他已经发现有超过两千款免费应用程序中包含各类恶意软件。同时Voas还提到在2012年,每一百款免费应用程序中就将有一款携带恶意软件——而且其中一些甚至无法被立即检测出来。
“免费应用程序的问题就是大家可能会为之付出某些未知的代价,”Voas解释道。“智能手机用户一定要保持头脑清醒,看似免费的东西有可能并不真的免费。”
IEEE高级会员兼计算及智能学院负责人Kevin Curran认为商务、尤其是高级管理者将在2012年成为移动恶意软件的主要受害群体。
“随着越来越多的人出于业务需要或是个人原因而使用同一款手机,智能手机入侵的热潮也将就此席卷而来,这会给客户造成实实在在的大麻烦,”Curran如是说。“作为一家企业,当然会把必要的防火墙机制部署到位,但只要有一位员工在手机中下载了恶意软件,很可能导致千里之堤毁于蚁穴。事实上,随着更多高级雇员在日常工作中使用自己的智能手机,高级管理者们也许会在不知情的前提下给企业的安全体系带来漏洞。”
Sacco有话说:
我完全同意2012年会成为移动恶意软件时代开端这一说法,届时智能手机与平板设备将遭遇到与传统的台式机同等强度的安保压力。我觉得高调普及恶意软件的相关信息及规避技能,将帮助那些需要使用智能手机、平板设备的用户保持必要的警惕意识与防范心理,这种状态对于企业中的IT管理者们而言也更易于执行设备维护工作。我认为谷歌的Android操作系统将不可避免地沦为大多数恶意软件事故的牺牲品,因为其安全性总体而言还远谈不上“保障有力”,但与此同时Android的市场份额却在迅猛增长;另外不少Android用户都会选择对自己的设备进行越狱,这无疑等于进一步对攻击行为敞开了大门。
我不确定Voas公布的确切恶意软件数目是否严谨,但他所希望表达的看法的确没错,即大量恶意软件将以免费应用程序为踏板闯入我们的生活,因为大多数用户更偏好于使用免费软件,而这也正是犯罪分子所乐于看到的景象。
值得注意的是,只要通过打包,恶意软件其实在需要付费且看似合法的应用程序中也有处藏身;所以用户们应当对任何来自未知或不信任提供者处的应用程序持怀疑态度,并在安装之前加倍小心。总之无论这些软件是免费还是收费版,尤其是所承诺的功能好得似乎难以置信,这时候我们就应当提出质疑了。
各企业将当仁不让地成为这场恶意软件大爆发中的首要受害者,理由很简单,因为比起普通消费者,企业所拥有、使用及传递的有价值信息更多——例如商业机密等。
但整体来看普通智能手机用户当然要比企业智能手机用户的数量更多,因此我希望到时候普通用户遭受的入侵活动也能比商务用户更多些。无论如何,侵入一台存满企业敏感信息的设备肯定比侵入一台存满了音乐、电影及通讯录的普通设备要更诱人,造成的危害也会更大。
(责任编辑:)