首先是手机本身有缴费功能,有的费用可以直接从话费中扣除,这导致吸费软件猖獗。《2013年三季度手机安全报告》显示,资费消耗、恶意扣费和隐私窃取类恶意程序的感染量最高,分别占用户感染恶意程序总量的52%、24%和18%。用户手机感染病毒后面临直接经济损失的可能性超过七成。
其次,与传统PC固定地点不同,用户往往随身携带手机,手机本身具有导航、录音和拍照功能,如果手机遭到恶意软件攻击,被远程操纵,有可能泄露行踪和语音信息等,带来人身安全隐患。
第三,员工自带设备办公(BYOD)成为企业信息安全新难题。如今有的企业鼓励员工自带设备办公,智能手机的功能不亚于PC机,员工可以通过手机办公。如果黑客通过手机进入企业的内部网络,掌握内网信息,甚至掌控操作平台,破坏正常的运行和生产,将导致更大的灾难。
奇虎360相关负责人表示,移动互联网终端的生产厂商众多,各厂商升级打补丁水平参差不齐,也为移动互联网安全带来挑战。例如传统的PC机,基本上每家厂商都使用W indows系统,会定期推送安全补丁。但在移动设备端,修改系统和打补丁的责任由各生产厂商承担,造成系统升级能力参差不齐,很多中小厂商根本不提供升级服务,甚至有部分山寨机厂商在手机出厂时就会内置木马软件。
此外,移动设备操作系统本身也有安全漏洞。2013年安卓系统和iOS系统都被爆出了多个漏洞,例如安卓系统签名漏洞、iOS系统锁屏漏洞等,这些系统漏洞本身给用户造成了很大威胁。
“网络犯罪将越来越多地转移到移动端,由于移动设备的私密信息更多,安全对移动互联网尤其是移动支付将比PC端更重要。”奇虎360相关负责人表示。
各方通力合作
刘权表示,针对手机病毒日渐增多的情况,为了保护用户的信息安全,首先要从源头堵住恶意软件和病毒,相关机构通过对所有软件进行安全评测和漏洞扫描,通过电子签名,让用户在下载之前能够有效辨别软件是否安全可靠。
前不久,国家互联网应急中心制定了《移动互联网恶意程序黑名单规范》和《移动互联网应用自律白名单规范》,安全厂商、运营商、应用商店等可根据“名单”,直接在底层对恶意软件进行屏蔽。
刘权透露,目前中国电子认证服务产业联盟已经成立了应用软件安全认证专委会,联合奇虎360、91无线、联想乐Phone、机锋网、中国移动下载平台等,将对下载软件进行认证。
“其次,传统的杀毒软件也是非常有必要的,用户手机上要安装防火墙或者杀毒软件。”刘权表示。
同时,监管部门要有所作为,对恶意软件开发者和企业加大处罚力度。“最关键的一点,下载软件的应用平台要承担起社会责任,对平台上的软件进行把关。”刘权介绍,目前手机病毒传播源头正是手机应用商店。
(责任编辑:)