写点什么

移动恶意软件:新的威胁需要新的对策

  • 2010-07-07
  • 本文字数:1121 字

    阅读完需:约 4 分钟

目前,移动电话与各种移动设备都面临着越来越多的恶意软件的威胁,这些恶意软件都藏身在下载的应用当中。这种威胁与日俱增:与去年相比,今年的事故率是去年的 2 倍,甚至达到了 3 倍。华尔街日报披露说这个问题是移动 Web 的阴暗面

一些安全威胁对于桌面与笔记本用户来说早已司空见惯了,但另外一些则不然。华尔街日报报道了一些案例:

  • 从 Android Market 上下载的一个恶意游戏会清除掉手机上的所有文本消息和个人记录。
  • 从 App Store 上下载的一个 iPhone 应用会将用户的联系人列表上传到他的服务器上。
  • 大量的银行应用能够获取并使用账号与密码。
  • 间谍与黑客侵入。FBI 与美国空军都严格禁止将下载了应用的黑莓手机与智能电话发放给雇员(美国空军说去年只有 10 几个基于移动电话的入侵,但光今年 5 月就有 500 多个)。

ZDNet报道说

最近的入侵:用户下载的带有恶意程序的应用先会藏匿起来,几天后会自动拨打海外电话服务。 收到电话账单时会让你惊出一身冷汗。

这就是 PC 与移动入侵的一个显著差别。对于移动设备来说,它每个月都有账单。在收到账单前,用户可能根本不知道他们已经遭到了攻击。

一些人认为 Android 设备更有可能遭遇恶意应用,因为直到两个月前还没人负责筛选与“审查”应用。但 Google 争辩到,他们的商店并不比其他商店更易于受到攻击,同时说到已经向 Android Market 增加了新的安全特性(包括远程禁用恶意应用的能力)。显然,黑莓与 iPhone 也难逃厄运。RIM 与 Apple 不得不在销售一段时间后撤下已经批准的应用,以此应对用户的抱怨。

也有一些对策来解决移动恶意软件的问题,比如像 FBI 和美国空军那样完全禁止下载软件。Apple、RIM、Google 等公司也在不断加大人力物力,在用户使用前先检测这些恶意应用。Verizon 有个叫做 Verizon Business 的部门,该部门拥有一个响应调研小组,专门研究计算机犯罪并向其移动电话与网络用户发出警告、提出建议。甚至连贸易协会(如 Financial Services Roundtable)也有一些专门检测和打击金融犯罪与滥用的部门。美国政府维护着 National Vulnerability Database,由国土安全部提供支持,用于存储已知的安全威胁与应对之策。

很多公司都提供了安全软件,这类似于大多数用户在桌面计算机与笔记本上安装的反病毒软件。TopTenRevies谈到了他们认为的前十大移动安全解决方案厂商。一家名叫lookout 的公司本月宣布他们的软件产品已经拥有了多达100 万的注册用户。他们只用了6 个月的时间就拥有了这么多的注册用户,这表明用户的安全意识也在不断提升。Lookout 说到“五分之四的Lookout 用户都在使用Android 和黑莓,其余用户在使用Windows Mobile”(目前Lookout 只支持这三个系统)。

查看英文原文: Mobile Malware: New Threat Requires New Response

2010-07-07 03:01967
用户头像

发布了 88 篇内容, 共 267.0 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

概念回顾:REST API 和 GraphQL

NGINX开源社区

微服务 Rest API graphql REST API

深入探索服装网商品详情API:实时数据获取、安全与隐私保护及商业价值实践

Noah

测试开发 | 人工智能在大规模数据分析中的崭新征程

测吧(北京)科技有限公司

测试

基于 eBPF 构建下一代智能可观测系统

阿里巴巴云原生

阿里云 云原生 可观测

顺丰科技:打造智慧物流数据管理平台

新消费日报

一起学Elasticsearch系列-索引管理

Java随想录

Java 大数据 Elastic Search

活动回顾丨云原生技术实践营北京站回放 & PPT 下载

阿里巴巴云原生

阿里云 云原生

模块一作业

大鹏

#架构实战营

用友BIP全球司库助力央国企统一资金结算,更可控更高效

用友BIP

全球司库 资金结算

中粮、中交、云投等众多央国企携手用友打造世界一流人才管理体系

用友BIP

人才管理

Excel可编辑PDF转化软件 PDF to Excel 最新激活版

胖墩儿不胖y

Mac软件 好用的办公软件推荐

官答|初始化GreatSQL报错无法找到数据目录或初始化数据字典失败

GreatSQL

故障排查 greatsql 官答

QCA9880: A multi-dimensional engine driving wireless communications

wallysSK

从 Linux Crontab 到 K8s CronJob,定时任务正在经历怎样的变革

阿里巴巴云原生

阿里云 云原生 可观测

用 Tekton 来构建镜像并推送到极狐GitLab 私有仓库

极狐GitLab

Havenask分布式索引构建服务--Build Service

阿里技术

分布式 Havenask 分布式索引 Build Service

堡垒机的类型分类

尚思卓越

运维 堡垒机

你好!Apache Seata

阿里巴巴云原生

阿里云 云原生 seata

2023云栖大会精彩内容集锦:《云原生核心技术与最佳实战指南》电子书重磅上线

阿里巴巴云原生

阿里云 云原生

朋友们注意啦!破解脱壳接单了

Geek_7f3f61

小程序开发 定制开发 破解脱壳

治理要从数据建模抓起 | 京东云技术团队

京东科技开发者

方太厨电,在创新科技中看见烟火人间

脑极体

方太

以数据指标穿透企业经营,优化业务流程,加速企业运转

用友BIP

人才管理

IntelliJ IDEA & Apache Dubbo,IDEA 官方插件正式发布!

阿里巴巴云原生

Java 阿里云 云原生

Go语言微服务框架重磅升级:dubbo-go v3.2.0 -alpha 版本预览

阿里巴巴云原生

Go 阿里云 云原生 dubbo

淘宝商品评论数据接口(Taobao.item_review)

tbapi

天猫商品评论接口 天猫评论接口 淘宝商品评论数据接口 淘宝评论接口 淘宝评论API接口

HarmonyOS实践之应用状态变量共享

HarmonyOS开发者

HarmonyOS

湖南等保测评3家叫什么名字?分别在哪里?

行云管家

等级保护 等保测评 湖南

Java多线程系列9:读写锁

BigBang!

Java多线程

移动恶意软件:新的威胁需要新的对策_安全_Dave West_InfoQ精选文章