(樂(lè)購(gòu)網(wǎng)專欄 作者:何璽)專業(yè)移動(dòng)安全公司LookOut近日發(fā)布報(bào)告稱,他們首次發(fā)現(xiàn)了一種名為NotCompatible的新Android木馬程序,該木馬程序通過(guò)被黑的網(wǎng)站散布,對(duì)移動(dòng)設(shè)備進(jìn)行感染。Lookout表示,被黑的網(wǎng)站經(jīng)常被用來(lái)植入可感染個(gè)人電腦的惡意程序,但這是這些被駭網(wǎng)站首度鎖定行動(dòng)裝置。
據(jù)LookOut報(bào)告顯示,當(dāng)使用者以Android裝置造訪已被NotCompatible感染的網(wǎng)站時(shí),木馬就會(huì)以系統(tǒng)更新的形式出現(xiàn)(其實(shí)質(zhì)是植入手機(jī)后充當(dāng)TCP中繼/代理),瀏覽器會(huì)自動(dòng)下載一個(gè)應(yīng)用程序,并要求使用者執(zhí)行該程序。不過(guò)設(shè)備必須預(yù)設(shè)“未知來(lái)源(Unknown sources)”打鉤才能實(shí)際安裝該下載應(yīng)用,否則的話安裝會(huì)被屏蔽。
Lookout初步估計(jì)可能有不少被黑網(wǎng)站挾帶著otCompatible。不過(guò)受到影響的網(wǎng)站其流量相對(duì)較低,此外,由于被植入惡意程序的網(wǎng)站會(huì)變慢,所以預(yù)期對(duì)Android用戶的總體影響不大。
目前看來(lái)otCompatible并不會(huì)直接對(duì)已安裝該程序的裝置造成傷害,但可能被用來(lái)進(jìn)入未經(jīng)授權(quán)的私有網(wǎng)路,以存取原本受到保護(hù)的資訊或系統(tǒng),將對(duì)IT管理造成重大沖擊。
此前,LookOut在回顧2011年移動(dòng)安全問(wèn)題時(shí)公布了其預(yù)測(cè)的2012年最大的3項(xiàng)移動(dòng)安全隱患,其中惡意軟件、欺騙性廣告和數(shù)據(jù)竊取排名前三。
Lookout研究顯示,美國(guó)用戶遇到惡意軟件的概率為4%,俄羅斯和以色列用戶的風(fēng)險(xiǎn)概率為11%。而其他諸如不安全鏈接等安全隱患則更為常見(jiàn),40%的美國(guó)Android用戶可能會(huì)遇到。
據(jù)Lookout調(diào)查數(shù)據(jù)顯示,2011年Android用戶因移動(dòng)安全被盜的總金額約為100萬(wàn)美元,2012年可能會(huì)更多。Lookout還檢查了僵尸網(wǎng)絡(luò)(BotNets),雖然暫未有任何發(fā)現(xiàn),但Lookout預(yù)測(cè)僵尸網(wǎng)絡(luò)在移動(dòng)領(lǐng)域的出現(xiàn)是遲早的事。
如何預(yù)防?
“面對(duì)不斷興起的惡意軟件,移動(dòng)用戶可通過(guò)采取一系列的措施來(lái)保護(hù)自己。如對(duì)第三方應(yīng)用商店持小心謹(jǐn)慎的態(tài)度,小心惡意廣告直接將你帶入惡意網(wǎng)站并觸發(fā)惡意程式的自動(dòng)下載。有時(shí)候,合法的廣告網(wǎng)絡(luò)也可通過(guò)縮短網(wǎng)址鏈接到隱藏的惡意軟件。最后,特別小心那些請(qǐng)求同意隱藏服務(wù)條款的應(yīng)用。
總之,運(yùn)用常識(shí),使用官方應(yīng)用商店是最好的安全途徑。同時(shí),安裝值得信賴的安全應(yīng)用也有助于確保移動(dòng)設(shè)備的安全�!�
關(guān)于Lookout
Lookout是Android Market最受歡迎的安全應(yīng)用Lookout Mobile Security的開(kāi)發(fā)公司。Lookout創(chuàng)建于2007年,目前用戶超過(guò)400萬(wàn),當(dāng)時(shí)它的創(chuàng)始人花了18個(gè)月的工夫開(kāi)發(fā)了一種針對(duì)于移動(dòng)設(shè)備的核心技術(shù)。有免費(fèi)和付費(fèi)兩個(gè)版本。2010年5月,LookOut獲得由Accel Partners領(lǐng)投的1100萬(wàn)美金,之后6個(gè)月,LookOut再次獲得B輪系列投資的1900萬(wàn)美金,去年底又新進(jìn)完成C輪4000萬(wàn)美元融資。
Lookout的首席執(zhí)行官兼聯(lián)合創(chuàng)始人John Hering這樣描述移動(dòng)安全:“即使已經(jīng)有一些大的安全公司涉足于移動(dòng)安全領(lǐng)域,它們也只不過(guò)是把它們之前在臺(tái)式機(jī)和PDA領(lǐng)域所做的照搬過(guò)來(lái)”,“我覺(jué)得有一個(gè)很合適的機(jī)會(huì)來(lái)創(chuàng)造下一個(gè)賽門鐵克,但是是在移動(dòng)平臺(tái)上”, Hering同時(shí)指出,在未來(lái)三到七年內(nèi),移動(dòng)設(shè)備將成為千百萬(wàn)人的主要計(jì)算設(shè)備。
這里筆者再次提醒用戶,智能移動(dòng)設(shè)備雖好,還請(qǐng)注意財(cái)產(chǎn)安全。
推薦閱讀
手機(jī)丟失不再慌 360手機(jī)衛(wèi)士可協(xié)助警察抓賊
速途網(wǎng)訊 據(jù)洛杉磯時(shí)報(bào)報(bào)道,當(dāng)?shù)鼐浇战柚鷌Phone的Find my iPhone功能抓獲了一名持槍劫匪。原來(lái),這個(gè)劫匪搶的包里頭有個(gè)iPhone4S,警方順著信號(hào)定位很快將其抓獲。現(xiàn)在,Android手機(jī)也有了類似應(yīng)用,360手機(jī)衛(wèi)士>>>詳細(xì)閱讀
本文標(biāo)題:移動(dòng)終端已成黑客新目標(biāo)
地址:http://www.xglongwei.com/a/11/20120518/61418.html