NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

移动恶意软件:新的威胁需要新的对策

  • 2010-07-07
  • 本文字数:1121 字

    阅读完需:约 4 分钟

目前,移动电话与各种移动设备都面临着越来越多的恶意软件的威胁,这些恶意软件都藏身在下载的应用当中。这种威胁与日俱增:与去年相比,今年的事故率是去年的 2 倍,甚至达到了 3 倍。华尔街日报披露说这个问题是移动 Web 的阴暗面

一些安全威胁对于桌面与笔记本用户来说早已司空见惯了,但另外一些则不然。华尔街日报报道了一些案例:

  • 从 Android Market 上下载的一个恶意游戏会清除掉手机上的所有文本消息和个人记录。
  • 从 App Store 上下载的一个 iPhone 应用会将用户的联系人列表上传到他的服务器上。
  • 大量的银行应用能够获取并使用账号与密码。
  • 间谍与黑客侵入。FBI 与美国空军都严格禁止将下载了应用的黑莓手机与智能电话发放给雇员(美国空军说去年只有 10 几个基于移动电话的入侵,但光今年 5 月就有 500 多个)。

ZDNet报道说

最近的入侵:用户下载的带有恶意程序的应用先会藏匿起来,几天后会自动拨打海外电话服务。 收到电话账单时会让你惊出一身冷汗。

这就是 PC 与移动入侵的一个显著差别。对于移动设备来说,它每个月都有账单。在收到账单前,用户可能根本不知道他们已经遭到了攻击。

一些人认为 Android 设备更有可能遭遇恶意应用,因为直到两个月前还没人负责筛选与“审查”应用。但 Google 争辩到,他们的商店并不比其他商店更易于受到攻击,同时说到已经向 Android Market 增加了新的安全特性(包括远程禁用恶意应用的能力)。显然,黑莓与 iPhone 也难逃厄运。RIM 与 Apple 不得不在销售一段时间后撤下已经批准的应用,以此应对用户的抱怨。

也有一些对策来解决移动恶意软件的问题,比如像 FBI 和美国空军那样完全禁止下载软件。Apple、RIM、Google 等公司也在不断加大人力物力,在用户使用前先检测这些恶意应用。Verizon 有个叫做 Verizon Business 的部门,该部门拥有一个响应调研小组,专门研究计算机犯罪并向其移动电话与网络用户发出警告、提出建议。甚至连贸易协会(如 Financial Services Roundtable)也有一些专门检测和打击金融犯罪与滥用的部门。美国政府维护着 National Vulnerability Database,由国土安全部提供支持,用于存储已知的安全威胁与应对之策。

很多公司都提供了安全软件,这类似于大多数用户在桌面计算机与笔记本上安装的反病毒软件。TopTenRevies谈到了他们认为的前十大移动安全解决方案厂商。一家名叫lookout 的公司本月宣布他们的软件产品已经拥有了多达100 万的注册用户。他们只用了6 个月的时间就拥有了这么多的注册用户,这表明用户的安全意识也在不断提升。Lookout 说到“五分之四的Lookout 用户都在使用Android 和黑莓,其余用户在使用Windows Mobile”(目前Lookout 只支持这三个系统)。

查看英文原文: Mobile Malware: New Threat Requires New Response

2010-07-07 03:01828
用户头像

发布了 88 篇内容, 共 258.6 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

MySQL高级:explain分析SQL,索引失效&常见优化场景

程序员小毕

Java MySQL 数据库 后端 索引

程序培训哪里比较好,应该怎么去选择

小谷哥

等保备案和通信网络单元定级备案的五大区别讲解

行云管家

等保 等级保护 等保备案

干货好文 | 初探MySQL迁移到ClickHouse

沃趣科技

MySQL Clickhouse

千锋1024程序员节锋企优联开启认证考试大咖直播,为学员开启认证学习秘籍

千锋IT教育

从React源码来学hooks是不是更香呢

goClient1992

React

嵌入式 Linux 入门(七、Linux 下的环境变量)

矜辰所致

Linux 环境变量 10月月更

JVM 浅析(二)

Andy

react源码中的协调与调度

flyzz177

React

「Go工具箱」go语言csrf库的使用方式和实现原理

Go学堂

golang 开源 程序员 CSRF 10月月更

负载均衡

Andy

【web 开发基础】PHP 循环结构之 for 循环 -PHP 快速入门 (19)

迷彩

for循环 10月月更 web开发基础 PHP基础

每日一题之Vue的异步更新实现原理是怎样的?

bb_xiaxia1998

Vue

前端培训适合零基础学习吗

小谷哥

前端开发培训学习那不难,怎么选择机构

小谷哥

转行大数据培训怎么样

小谷哥

【IT运维小知识】如何通俗理解节点、集群以及主从?

行云管家

高可用 高可用HA

顶级的计算机科学家是如何养成的?

博文视点Broadview

户外LED电子显示屏市场会走向哪

Dylan

LED LED显示屏 户外LED显示屏

2022年中国消费金融行业数字化技术创新分析

易观分析

消费金融

新思科技推出适用于IntelliJ集成开发环境的Code Sight标准版解决方案

InfoQ_434670063458

软件开发 代码 新思科技

专项贴息贷款加速投放 锋云智慧助力教育信息化乘风而上

千锋IT教育

大数据培训学习应该储备什么知识

小谷哥

每日一题之请描述Vue组件渲染流程

bb_xiaxia1998

Vue

一面高频vue面试题

bb_xiaxia1998

Vue

react源码中的生命周期和事件系统

flyzz177

React

云原生安全系列 1:零信任安全和软件开发生命周期

HummerCloud

云原生 安全 云原生安全 安全软件开发生命周期 10月月更

Nginx浅析

Andy

如何在填报场景中使用数据绑定获取数据源

葡萄城技术团队

微信小程序浅践

Andy

【web 开发基础】PHP中的特殊流程控制(break) -PHP 快速入门 (20)

迷彩

break 10月月更 web开发基础 PHP基础

移动恶意软件:新的威胁需要新的对策_安全_Dave West_InfoQ精选文章