手机病毒山雨未来风满楼

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:a294104136
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  曾几何时,危害互联网至深的网络病毒,在手机上也有了大规模爆发的可能性。目前,手机用户数量已经远远超过了电脑用户。随着手机不断地向智能化方向发展,潜在的移动网络安全问题也逐渐显露出来。
  随着手机的不断普及,手机功能的不断增强,手机必将成为黑客攻击的下一领域,手机病毒也就成了病毒发展的下一个目标。自从2004年出现第一个真正意义上的手机病毒以来,手机病毒的数量、传播方式等都得到快速的发展。虽然手机病毒在发展过程中借鉴了计算机病毒的一些技术,但手机病毒与计算机病毒并不完全一样,具有自己鲜明的特点。手机病毒的出现,对手机产业链的各方都产生了深刻的影响。
  
  手机病毒的前世今生
  
  手机病毒是以手机为攻击目标的病毒。它是由计算机程序编写而成的,可利用发送普通短信、彩信、上网浏览、下载软件、铃声等方式,实现网络到手机、计算机到手机或者手机与手机之间传播并影响手机正常使用的恶意代码。
  2004年6月国际病毒组织29A发布了首例概念性手机病毒Cabir,现在的很多病毒都包含Cabir病毒或者是其变种。被Cabir病毒感染的手机将利用手机配备的蓝牙装置来搜索潜在的感染目标。Cabir病毒并不删除被感染手机上的数据,但他会阻塞正常的蓝牙连接,不断搜索附近的蓝牙手机,并由此导致手机电池的快速消耗。
  Lasco可以算是第一个传统意义上的病毒。它能够自动感染手机上的Sis文件,并将自己加到这些文件上,与传统意义上的计算机病毒类似。当手机感染Lasco病毒后,手机将通过蓝牙寻找目标机器,并传播自己。
  CommWarrior是第一个可通过移动多媒体消息服务(MMS)传播的手机病毒。手机一旦感染该病毒,只要一开机,病毒就会在被感染的手机上复制数份拷贝,并通过手机中的号码薄利用MMS方式将拷贝发送给手机上的联系人,同时通过蓝牙不断搜寻附近的其他设备。CommWarrior病毒传播方式的这种改变,使得该病毒可以在极短时间内传播到大量手机上。
  Cardtrp是第一个PC/Phone交叉型病毒,通过蓝牙和MMS传播。如果手机配有存储卡,该病毒就将一个名为Wukill的Windows病毒复制到卡上。当卡被放到计算机上读取数据时,病毒将自己伪装为一个合法文件引诱用户打开。一旦用户打开该文件,它将在计算机上安装后门并收集密码信息。
  
  手机病毒的特点及防范
  
  传统计算机病毒,一般具备传染性、破坏性、潜伏性、可触发性、寄生性等多个特点。随着手机功能的延伸,手机向电脑型发展,手机病毒也具有很多与传统计算机病毒类似的特点。同时,手机作为移动终端,又具有它自己的特点,比如计算能力相对较弱,存储空间有限,数据传输速率慢等,因此手机病毒在很多地方也与传统的计算机病毒有所不同。
  手机病毒的传播途径多种多样。计算机病毒主要通过互联网、移动存储设备进行传播,而手机病毒主要通过设备的无线功能进行传播。大多数手机病毒都具有通过蓝牙传播的功能,同时可通过MMS、电子邮件、链接PC或浏览互联网下载安装软件等多种方式传播的病毒也已开始大量出现。很多手机病毒的传播在借鉴传统计算机病毒传播途径的同时,也充分利用手机的各项功能。
  太多的手机技术、操作系统以及体系架构,有效阻滞了手机病毒的大规模流行。与计算机操作系统平台主要是Windows、Unix不同,手机所使用的平台多种多样,标准化程度也不是很高。这使得手机病毒只能在某厂家某系列的手机间传播,限制了手机病毒的传播范围和速度。
  手机病毒的病毒源易被信任,为手机病毒利用社会工程学进行传播提供了机会。手机作为个人通信工具,通信录名单相互间的信任度比计算机网络中的信任关系要高得多,这种信任关系有利于病毒在用户间进行快速传播。
  当前手机病毒的功能较少,影响有限。由于手机的计算机能力、存储空间、数据传输速率的局限,手机病毒文件一般较小,功能比较局限,大多手机病毒以损坏联系人名单、损耗电池、浪费话费等破坏为多,而盗取资料、远程控制等破坏功能还不多见。
  手机病毒的发展大量借鉴了计算机病毒开发技术。手机病毒已经从过去的利用手机系统漏洞对手机进行攻击的类型,向针对开放式智能手机操作系统的类似电脑病毒的程序型转变。手机病毒可算是计算机病毒发展的进一步外延。由于都是由计算机程序编写而成的恶意代码,手机病毒的发展过程中大量采用了计算机病毒的常见技术,比如手机病毒传播过程中采用相对比较迷惑的文件名,某些手机病毒禁用手机杀毒软件,利用手机操作系统的缺陷等。随着具备移动通信数据终端的智能手机日益增多,今天在计算机中广为流传的病毒事件,极可能在未来的移动终端中重演。
  尽管手机病毒目前还不是一个很严重的问题,但据专家估计,在不久的将来,手机病毒会越来越多,传播范围也将越来越广泛。为了预防手机病毒,应注意:
  一、只从可信的站点下载安装文件(包括图像、视频、铃声、游戏等)。如果不清楚文件来源是否可信,不要轻易打开或安装。
  二、利用“无线传送功能(如蓝牙、红外)”接收信息时,一定要选择安全可靠的数据源。陌生设备的连接请求最好不要接受。同时,在不使用这些功能时最好将其关闭。
  三、安装手机防病毒软件。目前已有多个公司推出了手机防病毒软件,根据情况用户可选择一种安装。
  
  手机病毒的影响
  
  手机病毒的出现对手机使用者、制造商、移动运营商以及防病毒软件厂商产生了深刻的影响。
  首先,用户是手机病毒最大的受害者。手机终端普及率高,数量大,使用人员技术背景多种多样,对病毒的防范意识不强,易成为手机病毒的受害者。同时,手机作为一种私密性相对较强的通信工具,一旦感染病毒,容易造成个人隐私信息的泄漏,并给用户的生活、通信交流带来很大的不便。此外,利用MMS或邮件等形式传播的手机病毒,往往会涉及通信费用(病毒造成通信费用=通信单价×重复发送次数),给用户造成经济损失。
  手机病毒的出现和传播依赖于手机的新功能和新技术,所以,手机制造商在设计之初,就应该把安全因素考虑进去,尽量避免安全漏洞。并且手机病毒往往会造成手机无法正常使用,除了进行杀毒外,有时需要进行软件的恢复或者软件升级。在这个过程中,也需要手机制造商的客户服务与支持部门予以处理。对于手机病毒,手机制造商应加强自身产品的安全防范,尽量增加手机病毒在手机上发作的难度,同时针对出现的问题积极帮助用户处理。这样一方面有助于产品质量的提高;另一方面,也提升了自身品牌的良好公众形象。
  手机感染病毒,用户首先想到的往往是移动运营商。比如某些利用MMS等数据业务传播涉及通信费用的病毒,用户在不了解的情况下,会对计费情况进行投诉。因此,移动运营商也是手机病毒的受害者。同时,移动运营商的网络又为手机病毒的传播提供了网络平台。移动运营不但需要设立必要的投诉处理流程来处理手机病毒引起的投诉,也应考虑通过加强自身网络建设减少病毒的传播。
  防病毒软件厂商是手机病毒出现的唯一受益者。手机病毒的出现带动了一个新兴的市场。防病毒软件厂商已看到手机防病毒产业中所蕴藏的商机,纷纷推出基于手机移动平台的防病毒产品。
  手机应用本身牵涉到产业的方方面面,而手机病毒对于手机用户、制造商以及运营商等各个方面而言,都会有负面影响。在防范手机病毒的事情上,各方应相互配合,通力合作,共同防范手机病毒。目前,某些手机制造商已与防病毒厂商展开了合作,比如诺基亚的某些型号手机中内置了防病毒软件;某些移动运营商也与防病毒厂商展开了合作,比如韩国电信与韩国最大的防病毒软件厂商Ahnlab联合推出了手机防病毒软件工具包。
  手机病毒出现的时间并不是很长,仍处于发展之中。随着手机的进一步发展,手机用户防范意识的不断提高,就像当前的电脑病毒防范那样,随着各方的积极参与,手机病毒的传播与破坏能力都将得到有效遏制。
其他文献
井冈山精神具有极为丰富的内涵。其灵魂和实质是崇高的理想、坚定的信念和敢于走自己的路的革命首创精神。江泽民同志于2001年6月视察江西时对井冈山精神作了精辟的科学概括:“坚定信念,艰苦奋斗,实事求是,敢闯新路,依靠群众,勇于胜利。”井冈山精神极具普遍价值,是中国共产党优良的光荣传统的集中体现。  2011年6月12日,我终于踏上了开往井冈山的列车。以一名党校学员的身份瞻仰井冈山的先贤、先辈和先烈们。
摘 要:向公安派出所派驻检察室是刑事案件数量不断增加形势下对检察监督的需求,也是适应以审判为中心诉讼制度改革下提升办案质量的需求。派驻检察室机构设立难、实际操作难、取得实效难是当前派驻检察室工作存在的主要难题。为此,要在思想上凝聚共识、在操作上细化事项、在机制上注重长效,如此才能形成合力,监督才能有力,也才能强化推力。  关键词:公安派出所 派驻检察室 检察监督  自2015年最高人民检察院开展对
《中国计算机报》承办的“2006年中国电子市场年会”将于10中旬隆重召开。为全面了解电子市场发展现状,反映商家呼声,体现消费者需求,《中国计算机报》将在全国各地进行大规模电子市场调查。《中国计算机报》将对此次调查数据进行统计分析,最终形成《中国电子市场竞争力调查报告》,并在年会上发布。此外,此次调查结果也是我们评选“2006中国电子市场最值得消费者信赖奖”的重要依据。  我们期待您的参与,凡是参与
存储系统是用户信息系统的核心资产——数据的坚强保护,是用户业务系统持续稳定运行的坚实后盾。尤其是当今,业务大集中和数据大集中的发展趋势,导致用户的数据集中保存在一套或少数几套存储系统中,存储系统的故障将影响用户所有应用系统而不是一个或少数几个应用的运行,而由于存储系统的故障而导致的数据丢失则更将给用户带来不可估量的损失,因此人们常说“存储无小事”。但存储系统作为由软、硬件设备共同组成计算机系统,出
国防科技大学计算机学院训练部部长 王怀民    中间件的地位和作用  计算设施的变化,应用的变化必然带来软件技术的变化,这是人们通常讲软件技术发展的重要动因。  虚拟化是我们要时刻关注的概念,虚拟化是从物理实体到逻辑实体的抽象透明地完成逻辑实体到物理实体的绑定。企业计算是什么呢?中间件管用的领域又是什么?比如一个学校拥有的校园网络,一个企业拥有的企业信息化网络,或者军队拥有的一个技术设施环境,这些
我想首先就刚才三位发言人,孙局长、苗庭长还有樊老师的发言进行一个总结。我把这三位发言人的发言归为两类,一类是来自于实务的声音,一类是来自于理论界的声音。  从孙局长和苗庭长的发言里面,我们听到的是什么呢?我们听到的是:储老师的刑事一体化思想深深地影响着中国的司法实践,深深地影响着我们的公安工作,深深地影响着我们的刑事审判工作,还有检察院的工作。孙局长主要是从三个方面,即行政执法与刑法的衔接,司法的
北京江民新科技术有限公司成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业。江民科技在80年代末就开始反病毒技术研究,迄今为止已经有10余年的积淀,经验丰富,多次第一时间解除重大病毒,为用户排忧解难。    以服务提升产品和客户价值    江民杀毒软件KV系列产品是江民科技集十余年反病毒经验精心研发而成,彻底防杀木马、蠕虫、网页病毒、DOS病毒、脚本病毒、宏病毒、混合型恶意代码等超
摘 要:2016年9月4日,全国人民代表大会常务委员会《关于授权两高在部分地区开展刑事案件认罪认罚从宽制度试点工作的决定》施行,授权在刑事速裁程序试点地区试行认罪认罚从宽制度。为总结这近1年试点单位的实践经验,加强理论研究,推动试点工作深入开展,第十三届国家高级检察官论坛以“认罪认罚从宽制度的理论与实践”为主题,邀请理论界和实务界的部分学者、专家作为参会代表,代表们就理论难点热点即认罪认罚从宽制度
梁丽案作为一个社会关注广泛、影响较大的案例,有一定的代表性和典型意义,尽管该案目前尚未进入审判阶段,但其带给我们的启示却是多方面的。  从刑事法治的视角以观,首先涉及到如何按照主客观相统一的原则正确把握盗窃罪、侵占罪的构成要件,如何对上述犯罪的构成要件进行合理的实质解释。如果梁丽的行为被认定为盗窃罪,而普通盗窃的最高法定刑是无期徒刑,由于本案所涉黄金首饰数额特别巨大,那么梁丽会不会因此而被判处重刑
作为中国第一批专业安全厂商,绿盟科技一直以成为“巨人背后的专家”为己任,在努力做好网络安全市场服务的同时,积极研发具有中国自主知识产权的安全产品,取得了局部抗衡世界著名安全产品的突出成绩,引起行业的密切关注。在此,感谢中国计算机报与广大客户及同行对绿盟科技长期以来的关注与支持。  在过去的一年中,绿盟科技发挥自己的技术特长,针对安全行业日益突出的入侵威胁、DDoS攻击,以及系统漏洞等问题,不断更新