智能手機(jī)大行其道,沒想?yún)s給竊密軟件提供了機(jī)會。昨天,國內(nèi)手機(jī)安全廠商網(wǎng)秦公司向重慶晚報記者證實(shí),從6 月份開始,病毒軟件借助智能手機(jī)傳播的速度明顯加快,其中有不少具備竊聽、竊密等隱私竊取功能,諾基亞、三星、索愛、摩托羅拉等品牌旗下數(shù)百款機(jī)型的智能手機(jī)均成為被竊聽對象。而前天上海和香港傳出的消息稱,蘋果的iphone手機(jī)也難幸免。
本版稿件 重慶晚報記者 萬里
他的私密照片
被人放到了網(wǎng)上
在云陽縣城做裝修生意的陳冬最近很煩惱,因?yàn)樽詮纳蟼月收到一條來自江蘇的陌生空白短信后,就發(fā)生許多意外。最讓他揪心的,是他用手機(jī)拍的跟前女友的親密照片,被人放到了網(wǎng)上。手機(jī)里的照片是怎么流傳出去的,讓陳冬百思不得其解。
網(wǎng)秦公司的手機(jī)安全專家分析認(rèn)為,陳冬的手機(jī)很可能是中了時下流行的手機(jī)竊聽、竊密病毒,而這種病毒通常就隱藏在空白短信中。
空白短信刪了
病毒還在手機(jī)里
結(jié)合不久前發(fā)生的“默多克竊聽門”和近年來頻繁發(fā)生的明星手機(jī)隱私泄漏事件,手機(jī)隱私安全正在成為輿論熱點(diǎn)。
一組來自國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的數(shù)據(jù)顯示,每天僅因“X臥底”(一種最熱門的竊聽病毒)造成的竊密事件已達(dá)6600次以上。這類病毒花樣很多,新近受到用戶關(guān)注的“竊聽貓”則采用了錄音上傳方式,會在手機(jī)系統(tǒng)后臺自動錄下用戶的通話過程和短信內(nèi)容,并在手機(jī)聯(lián)網(wǎng)時通過后臺上傳到遠(yuǎn)程服務(wù)器中,竊聽人可通過花錢購買“竊聽貓”賬戶,登錄“竊聽貓”官網(wǎng)查看竊取到的隱私內(nèi)容。
更毒的是,近期還有部分新的手機(jī)竊聽軟件,會利用信息加密技術(shù)將惡意代碼隱藏在手機(jī)短信之中,以空白短信形式進(jìn)行傳播。6月以來,已接到不少市民中此招報告。
其傳播方式為,黑客用電腦向目標(biāo)手機(jī)號碼發(fā)出一個有竊聽病毒的手機(jī)短信。機(jī)主接到短信,顯示空白或無法打開,機(jī)主即使把短信刪除,這個病毒依然能潛伏下來。當(dāng)手機(jī)重新啟動時,這個病毒就自動安裝。病毒成功安裝的信息自動回復(fù)給電腦黑客,黑客啟動程序,即可盜取機(jī)主的通訊錄、通話、短信、照片、視頻以及機(jī)主所在位置等資料。
所有智能手機(jī)
都有可能被竊聽
網(wǎng)秦手機(jī)安全專家表示,構(gòu)成隱私泄漏事件頻繁發(fā)生的原因,是其背后存在的經(jīng)濟(jì)利益驅(qū)動。如黑客會以“本軟件可窺探家人、朋友、商業(yè)伙伴隱私”為名在網(wǎng)上兜售產(chǎn)品,利用用戶獵奇心理來誘騙購買,其售價也不菲。
據(jù)悉,當(dāng)前竊密軟件的主要竊取范圍,包括手機(jī)通話、短信、照片、地理位置等信息。支持平臺包括Symbian、Android等主流系統(tǒng),并兼容諾基亞、三星、索愛、摩托羅拉旗下的數(shù)百款機(jī)型。由于覆蓋范圍廣泛,使得智能手機(jī)均有可能成為被竊聽、竊密的對象。
手機(jī)竊密軟件
兩方式進(jìn)你手機(jī)
專家介紹,黑客在獲得“X臥底”、“竊聽貓”等間諜軟件之后,主要會通過三種傳播方式將其植入到被竊聽人的手機(jī)之中。
一是將木馬病毒做成短信鏈接,或添加到彩信附件之中,并以誘人標(biāo)題騙取用戶點(diǎn)擊或運(yùn)行。手機(jī)機(jī)主一旦未能辨別,將極易中招;
二是將木馬病毒偽裝為手機(jī)常用軟件,上傳到部分缺乏安全驗(yàn)證的中小手機(jī)軟件論壇中,騙取用戶下載安裝。或以藍(lán)牙、紅外等方式傳給被竊聽人,并誘騙對方進(jìn)行安裝。
提醒
如何防止手機(jī)被竊聽
針對手機(jī)頻遭竊聽的事,中國移動公司建議用戶不要輕易將手機(jī)借給他人。收到來路不明的信息和鏈接不要隨意打開,更不要轉(zhuǎn)發(fā),應(yīng)及時刪除,以免遭受惡意軟件侵害。下載手機(jī)應(yīng)用軟件,應(yīng)選擇相關(guān)軟件的官方網(wǎng)站。
網(wǎng)秦公司專家則建議,為智能手機(jī)安裝一款專業(yè)的手機(jī)安全軟件,以及時檢測手機(jī)中是否有隱私泄漏風(fēng)險,阻止“X臥底”、“竊聽貓”、“短信大盜”等竊聽軟件對用戶的危害。此外,用戶點(diǎn)擊短信鏈接、運(yùn)行彩信附件應(yīng)謹(jǐn)慎小心。在網(wǎng)絡(luò)下載和通過藍(lán)牙等設(shè)備接收到陌生安裝包時,應(yīng)通過手機(jī)安全軟件對其進(jìn)行檢測。
現(xiàn)狀
重慶成手機(jī)病毒感染重災(zāi)區(qū)
近日,專事手機(jī)安全的北京網(wǎng)秦天下科技有限公司發(fā)布了《2011年第二季度全球Android手機(jī)安全報告》。《報告》稱,第二季度查殺到 Android手機(jī)病毒2386款,其中超過43.5%的惡意病毒軟件存在遠(yuǎn)程竊聽手機(jī)通話等隱私竊取行為。而在感染病毒機(jī)率較高的城市中,重慶排名第 10位,首度成為手機(jī)病毒傳播和感染重災(zāi)區(qū)。
據(jù)悉,Android是目前使用最廣泛的一種智能手機(jī)操作系統(tǒng),包括摩托羅拉、三星、 HTC以及多數(shù)的國產(chǎn)品牌在內(nèi),其智能手機(jī)都是采用的這種操作系統(tǒng)!秷蟾妗贩Q,二季度Android惡意病毒軟件繼續(xù)呈現(xiàn)增長趨勢,6月更是出現(xiàn)了“安卓竊聽貓”和“跟蹤隱形人”為代表的惡意隱私竊取類軟件。