手機安全威脅呈復雜態(tài)勢用戶安全意識欠缺
近年來以移動互聯(lián)網(wǎng)、智能終端、應(yīng)用平臺為核心的新型移動互聯(lián)產(chǎn)業(yè)快速發(fā)展,在促進了產(chǎn)業(yè)發(fā)展轉(zhuǎn)型的同時,也帶來日益突出的移動安全問題。這些問題的解決僅僅依靠運營商還不夠,還需要產(chǎn)業(yè)鏈各方協(xié)同合作。來自安全企業(yè)明朝萬達和McAfee的專家對此展開了討論。
明朝萬達總裁王志海:移動互聯(lián)網(wǎng)和智能手機的普及,讓移動網(wǎng)絡(luò)的不良信息呈現(xiàn)出更加復雜的形態(tài),包括多媒體和帶網(wǎng)絡(luò)連接的短信、騷擾電話和惡意軟件等,這使得不良信息更具欺騙性,由于可以與移動支付工具直接結(jié)合,也更容易給用戶造成財產(chǎn)損失。另外,多媒體技術(shù)和客戶端惡意軟件的應(yīng)用也使得手機病毒攔截和監(jiān)管更加困難。
McAfee:除了垃圾短信,現(xiàn)今的手機垃圾郵件甚至比電腦的電子垃圾郵件更為普遍。據(jù)統(tǒng)計,僅在美國,2011年手機垃圾郵件的數(shù)量便由過去的45%上升到4.5億。根據(jù)2012年4月來自中國英特爾協(xié)會的報告顯示,中國有一億以上的手機用戶正遭受著100億的垃圾郵件困擾。平均來說,一個手機用戶每周都要被迫接受大約11封手機垃圾郵件,其中有一半都是假消息,大多是關(guān)于虛假的獲獎信息。這正好和邁克菲的調(diào)查符合一致,大部分的手機郵件威脅都來自“SMiShing(SMS phishing)”。SmiShing是一個安全攻擊,它使用戶將木馬、病毒或其它惡意軟件下載到手機或其他移動設(shè)備。
王志海還提到,中國移動建立洛陽信息安全運營中心,對移動網(wǎng)絡(luò)不良信息的治理是一個積極的嘗試,可以集中資源和力量研究治理不良信息的各種技術(shù)手段,也有助于形成全國性的合力,避免一些因地方分開治理造成的漏洞。但需要注意的是,集中的不僅僅限于不良信息治理的統(tǒng)一接口和服務(wù),更應(yīng)該想辦法通過集中的力量取得技術(shù)上和方案上的突破,以應(yīng)對日益復雜的不良信息手段。
不良信息愈演愈烈,主要跟目前移動技術(shù)特別是移動互聯(lián)網(wǎng)技術(shù)的快速發(fā)展有關(guān)系,這使得犯罪分子使用的技術(shù)日新月異,渠道更加多樣化,運營商短期內(nèi)難以快速建立有效的技術(shù)和管理機制導致的。要達到不良信息治理的良好目標,運營商目前除了要整合自身的資源,還要整合移動網(wǎng)絡(luò)產(chǎn)業(yè)鏈各個環(huán)節(jié),例如惡意軟件的防治要整合各種智能手機軟件發(fā)布平臺,這對運營商來說是最大的挑戰(zhàn)。