智能手機安全隱患重重

在移動平臺,安卓剛剛興起的時候,許多人也說安卓的安全機制能阻止惡意軟件的攻擊和傳播。然而,隨著安卓系統(tǒng)的快速普及,人們很快失望地發(fā)現(xiàn),安卓系統(tǒng)其實非常不安全:金山毒霸安全中心在2013年年度安全報告中提到,安卓惡意軟件占到所有安卓APP的7%,從2011年到2013年,安卓可疑樣本的數(shù)量增長了57倍;釣魚網(wǎng)站也正在向安卓系統(tǒng)漫延。

相對于iOS和Windows Phone,安卓更加開放,任何人可以在安卓手機上安裝軟件。安卓軟件對系統(tǒng)權(quán)限的使用幾乎不受限制。金山毒霸火眼系統(tǒng)分析了超過100萬款安卓應用,濫用定位和獲取手機號的超過一半,部分安卓應用申請的系統(tǒng)權(quán)限和正常功能完全無關(guān)。

在Windows系統(tǒng),用戶可能面臨各種惡意軟件、釣魚網(wǎng)站、安全漏洞的攻擊,在手機和Pad上,這些攻擊一樣不少。所以,結(jié)論是移動操作系統(tǒng)并不比桌面操作系統(tǒng)安全。

二、相對來說電腦或許更安全

而對于攻擊最終造成的結(jié)果來說,電腦也許比手機更安全一點。因為手機直接關(guān)聯(lián)到具體的人,手機中存儲的個人信息其價值可能比電腦更高,手機的用戶群還是電腦的很多倍,手機用戶的安全意識、對移動設備的管理能力整體比電腦用戶還要弱一些。

在移動支付越來越普及,智能設備對人們生活的影響越來越大的時候,金山毒霸安全中心觀察到惡意手機應用正在把攻擊目標瞄準移動支付工具:前一段時間發(fā)現(xiàn),幾乎國內(nèi)所有銀行的安卓版客戶端都被山寨了,這些山寨APP內(nèi)置了和官方APP幾乎一模一樣的釣魚頁面,不辨真假的網(wǎng)民會提交網(wǎng)銀的關(guān)鍵信息,造成資金損失。

手機上的惡意扣費軟件每天都在浪費手機用戶的金錢,盡管許多扣費軟件并不十分貪婪,每個人只扣一點點,幾乎不會被受害者注意到。惡意扣費攻擊和詐騙已經(jīng)國際化:金山毒霸安全中心5月份就監(jiān)測到一款宅急便短信病毒就感染了臺灣數(shù)萬部手機。

iOS和Windows Phone目前來看,要比安卓安全很多,不越獄的情況下,用戶只能從官方市場下載安裝軟件,惡意軟件就沒有機會安裝。而第三方的安卓軟件市場在中國多達數(shù)十個,這些市場對上傳安卓應用的安全審計并不令人樂觀。