近日,國內(nèi)最大的手機安全廠商網(wǎng)秦發(fā)布《2012年上半年全球手機安全報告》顯示,上半年查殺到手機惡意軟件17676款,感染手機1283萬部,相比2011年同期增長177%。有關(guān)專家指出,隨著手機病毒擴散范圍越來越廣,手機支付將成為黑客的重點攻擊目標。
感染數(shù)量
同比增長177%
網(wǎng)秦對2012年下半年乃至未來一階段內(nèi)的手機安全趨勢進行了展望與預測,預估到2017年惡意軟件感染手機或超過1億部,且惡意軟件隨著技術(shù)的進步也更加的隱蔽和智能。
據(jù)網(wǎng)秦“云安全”監(jiān)測平臺統(tǒng)計,2012年上半年查殺到手機惡意軟件17676款,感染手機1283萬部,相比2011年同期增長177%。并且感染量正在持續(xù)增加,報告分析到2017年惡意軟件感染手機或超過1億部。
Android平臺已完全成為惡意軟件的重點感染對象, 78%的惡意軟件來自Android平臺,Symbian平臺惡意軟件所占比例已從去年12月的近60%跌落至19%。在Android平臺中,惡意軟件則多偽裝為主題類、工具類和電子書APP應用進行傳播,Symbian平臺下,熱門游戲依然是惡意軟件的主要偽裝對象。
遠程控制
成主要特征
記者了解到,第三方手機論壇以27.3%的感染比例成為惡意軟件的主要傳播途徑,而目前網(wǎng)上近三成的“刷機包”都蘊含安全隱患,暗藏流氓推廣軟件和惡意扣費軟件。
遠程控制是惡意軟件的主要特征,超過70%的惡意軟件通過黑客發(fā)送的遠程指令來完成竊取用戶隱私或者惡意扣費,地理位置則是黑客竊取隱私的重點目標。國內(nèi)黑客多以流氓推廣、惡意扣費為主要目的,隱私安全問題則在俄羅斯、北美市場更為凸顯。
網(wǎng)秦安全專家預測,隨著黑客技術(shù)的進一步加強,越來越多的惡意軟件會通過用戶手機的最高權(quán)限來進行靜默安裝、隨意讀寫用戶隱私數(shù)據(jù)、修改或刪除非其他應用程序等惡意行為。同時黑客也將攻擊目標瞄準了日益火熱的移動支付,通過“釣魚”網(wǎng)站或者短信、偽裝的惡意軟件來竊取用戶支付賬戶密碼等,以達到惡意消費或轉(zhuǎn)賬的目的。
手機支付
將被重點“關(guān)注”
數(shù)據(jù)顯示,當前市面上已有1000萬臺手機使用過支付寶安全支付進行手機付款,且以每天新增9萬臺的速度擴張。隨之而來的手機支付安全性問題也開始顯露。
網(wǎng)秦報告提醒消費者要特別關(guān)注手機支付安全,這已成為手機黑客下一個重點攻擊目標。黑客通過惡意軟件后臺盜取核心支付信息,以此謀取利益。還有部分惡意軟件具有監(jiān)聽鍵盤記錄、攔截篡改網(wǎng)絡數(shù)據(jù)包的功能,黑客憑此竊取用戶支付賬戶密碼,達到惡意消費或轉(zhuǎn)賬的目的。不僅如此,未來黑客還將通過技術(shù)手段設置虛假支付環(huán)境,誘導用戶完成一系列的支付操作,直接獲取利益。
從網(wǎng)秦《2012年上半年手機安全報告》中看出,手機應用、游戲中支付環(huán)節(jié)的安全隱患最大,消費者應提高警惕。同時,也呼吁游戲廠商規(guī)范游戲道具的付費流程、明確付費等提示。
商報記者 吳辰光