瞻博網絡:移動惡意軟件誘使消費者為免費應用買單
2012年2月20日,北京 瞻博網絡發(fā)布了最新《瞻博網絡2011全球移動威脅報告》,調查結果顯示移動惡意軟件進入了新的成熟階段。該報告由瞻博網絡移動威脅防護中心(Juniper Networks Mobile Threat Center)完成,是研究調查報告之一。瞻博網絡移動威脅防護中心是一家移動安全研究的威脅防護中心。
《瞻博網絡2011全球移動威脅報告》的主要研究成果表明惡意軟件對移動設備的攻擊正在升級:
1.惡意軟件的數量增加。2011年全球惡意軟件攻擊的數量創(chuàng)下了新高,尤其是對谷歌安卓操作平臺的攻擊。
2.移動惡意軟件的靈活性有所提高。網絡犯罪分子不斷尋找新方法,對所有移動平臺和設備上存在的漏洞和盈利行為加以利用。
3.進入門檻降低。數據顯示網絡攻擊正從復雜、精密、高科技含量向輕量級、社交型、可快速獲得收益在演變。隨著移動用戶下載的軟件較過去大大增加,應用程序本身也成為了黑客的"殺手锏"以及威脅設備最為常見的方式。
瞻博網絡移動威脅防護中心對各主要移動設備操作系統(tǒng)上運行了多種應用和漏洞進行測試,并在《瞻博網絡2011全球移動威脅報告》中發(fā)布了調查研究結果。
其他主要研究成果包括:
從2010年到2011年,瞻博網絡移動威脅防護中心在移動設備平臺上檢測確認的移動惡意軟件數量增加了155%。
僅2011年的后七個月,針對安卓平臺的惡意軟件數量上升了3325個百分點。
2011年,間諜軟件和SMS(短信)木馬程序成為攻擊移動設備的最主要惡意軟件,比例分別為63%和36%。
由于蘋果iOS平臺的封閉性,目前對蘋果iOS安全性能的研究仍然很有限,然而在2011年,安全研究人員成功地將一項未經認可的應用上傳到了蘋果AppStore中。
被稱為"虛假安裝程序(Fake Installers)"的新型攻擊方法是2011年中發(fā)展最快的惡意軟件類型。虛假安裝程序誘使消費者在不知情的情況下付費購買盜版的熱門應用,而事實上這些應用通常都是免費的。
除了惡意軟件威脅的不斷加劇,丟失或被盜的移動設備等低科技含量的風險也困擾著消費者和企業(yè)。僅去年一年,近20%的Junos Pulse移動安全套件用戶需要通過定位查詢命令來確定移動設備的位置--Junos Pulse移動安全套件是瞻博網絡綜合的移動設備安全和管理解決方案。
瞻博網絡引言
瞻博網絡首席移動安全宣講師Dan Hoffman表示:"移動惡意軟件迅速發(fā)展的現狀與目前消費者對設備丟失和被盜的擔憂結合在一起,愈發(fā)凸顯了移動安全的重要性,移動安全不僅影響著網絡公司,還影響著網絡中的每個人。瞻博網絡認為移動領域的信任度與創(chuàng)建網絡和應用同等重要。"
瞻博網絡副總裁兼Junos Pulse事業(yè)部總經理Sanjay Beri表示:"消費者和企業(yè)客戶在使用移動設備時采取必要的安全預防措施是至關重要的。保護移動設備的安全需要一系列的防護措施,如保護網絡連接,阻止網絡信息攔截;保證數據傳輸安全,防止網絡窺視與信息竊?。环乐箰阂廛浖焖賯鞑?;應用有效工具來管理設備和應用并保護其中的數據、用戶名、密碼,防止信息丟失或被竊取等。"