移動(dòng)設(shè)備成為病毒攻擊新陣地
摘要:移動(dòng)設(shè)備成為病毒攻擊新陣地 互聯(lián)網(wǎng)以及移動(dòng)互聯(lián)網(wǎng)的普及催生了網(wǎng)絡(luò)營(yíng)銷(xiāo)等一系列產(chǎn)業(yè)發(fā)展,但也促成網(wǎng)絡(luò)犯罪地下產(chǎn)業(yè)的日益繁榮,據(jù)2009年Symantec公司的統(tǒng)計(jì),全球地下產(chǎn)業(yè)的產(chǎn)值已經(jīng)超 |

移動(dòng)設(shè)備成為病毒攻擊新陣地
互聯(lián)網(wǎng)以及移動(dòng)互聯(lián)網(wǎng)的普及催生了網(wǎng)絡(luò)營(yíng)銷(xiāo)等一系列產(chǎn)業(yè)發(fā)展,但也促成網(wǎng)絡(luò)犯罪地下產(chǎn)業(yè)的日益繁榮,據(jù)2009年Symantec公司的統(tǒng)計(jì),全球地下產(chǎn)業(yè)的產(chǎn)值已經(jīng)超過(guò)80億美元。2012年僅中國(guó)境內(nèi)地下產(chǎn)業(yè)的產(chǎn)值也已經(jīng)超過(guò)100億元人民幣。
“值得關(guān)注的是,由國(guó)家資源支撐的有計(jì)劃的計(jì)算機(jī)病毒制造行為也不再是天方夜譚。”陳建民表示,2010年造成伊朗核電站故障的Stuxnet(中文稱(chēng)“震網(wǎng)”)病毒就是由美國(guó)和以色列合作開(kāi)發(fā)的。而2011年的Duqu病毒、2012年初發(fā)現(xiàn)的Flame病毒以及Gauss病毒,這樣的“SDFG”(病毒名的首字母,正是鍵盤(pán)上的排列順序)系列病毒不得不讓人聯(lián)想到其明顯的計(jì)劃性。
“在手機(jī)安全方面,同PC面臨的情況一樣,移動(dòng)設(shè)備現(xiàn)在成為針對(duì)性攻擊和網(wǎng)絡(luò)間諜攻擊的新陣地。”由于手機(jī)聯(lián)系人之間有著更強(qiáng)的信任關(guān)系,因而對(duì)于不法分子而言,對(duì)于手機(jī)的竊聽(tīng)和信息盜取更有價(jià)值。“英國(guó)某公司甚至專(zhuān)門(mén)開(kāi)發(fā)惡意軟件,用于執(zhí)行頗具爭(zhēng)議的所謂的‘合法竊聽(tīng)’。”
陳建民分析認(rèn)為,跨平臺(tái)攻擊將成為必然趨勢(shì)。為了提高網(wǎng)絡(luò)支付等應(yīng)用的安全性,跨平臺(tái)的“雙因子”的身份識(shí)別機(jī)制作為安全保障的主要手段被普遍應(yīng)用,移動(dòng)互聯(lián)網(wǎng)和傳統(tǒng)互聯(lián)網(wǎng)的邊界逐步被打破,與此同時(shí)傳統(tǒng)互聯(lián)網(wǎng)的威脅也逐步向移動(dòng)互聯(lián)網(wǎng)滲透和轉(zhuǎn)移,為了攫取更多更有價(jià)值的資源,跨平臺(tái)的攻擊和病毒感染將成為必然趨勢(shì)。
特別值得一提的是,由于4G的快速發(fā)展,傳統(tǒng)攻擊手段向手機(jī)平臺(tái)轉(zhuǎn)移速度將可能加快。目前,我國(guó)的移動(dòng)互聯(lián)正在通過(guò)3G向4G過(guò)渡,由于連接方式和帶寬的限制,許多傳統(tǒng)PC上的攻擊手段在現(xiàn)有的移動(dòng)互聯(lián)網(wǎng)上難以實(shí)現(xiàn)。隨著移動(dòng)互聯(lián)網(wǎng)向4G的發(fā)展,手機(jī)可實(shí)現(xiàn)實(shí)時(shí)在線(xiàn)和高帶寬接入,良好的接入環(huán)境為DDos攻擊、手機(jī)僵尸網(wǎng)絡(luò)等互聯(lián)網(wǎng)傳統(tǒng)攻擊手段在移動(dòng)互聯(lián)網(wǎng)的使用提供了更好的條件。
與此同時(shí),手機(jī)將成為APT新的突破口。在傳統(tǒng)互聯(lián)網(wǎng)領(lǐng)域,以政治、軍事等為動(dòng)機(jī)的APT攻擊持續(xù)活躍。這種攻擊例如電子郵件、漏洞、SQL注入等各種途徑,其主要目的是竊取企業(yè)的機(jī)密信息。
令人擔(dān)憂(yōu)的是,與傳統(tǒng)PC相比,手機(jī)的安全防護(hù)能力較弱,并且由于聯(lián)絡(luò)人之間較強(qiáng)的信任關(guān)系,更容易受到釣魚(yú)、欺詐等社會(huì)工程學(xué)等方式的攻擊,因此未來(lái)手機(jī)將在APT攻擊中將扮演重要的角色,以此作為APT攻擊的突破口,惡意用戶(hù)更容易發(fā)動(dòng)攻擊,并可以得到更有價(jià)值的信息。

