写点什么

移动恶意软件:新的威胁需要新的对策

  • 2010-07-07
  • 本文字数:1121 字

    阅读完需:约 4 分钟

目前,移动电话与各种移动设备都面临着越来越多的恶意软件的威胁,这些恶意软件都藏身在下载的应用当中。这种威胁与日俱增:与去年相比,今年的事故率是去年的 2 倍,甚至达到了 3 倍。华尔街日报披露说这个问题是移动 Web 的阴暗面

一些安全威胁对于桌面与笔记本用户来说早已司空见惯了,但另外一些则不然。华尔街日报报道了一些案例:

  • 从 Android Market 上下载的一个恶意游戏会清除掉手机上的所有文本消息和个人记录。
  • 从 App Store 上下载的一个 iPhone 应用会将用户的联系人列表上传到他的服务器上。
  • 大量的银行应用能够获取并使用账号与密码。
  • 间谍与黑客侵入。FBI 与美国空军都严格禁止将下载了应用的黑莓手机与智能电话发放给雇员(美国空军说去年只有 10 几个基于移动电话的入侵,但光今年 5 月就有 500 多个)。

ZDNet报道说

最近的入侵:用户下载的带有恶意程序的应用先会藏匿起来,几天后会自动拨打海外电话服务。 收到电话账单时会让你惊出一身冷汗。

这就是 PC 与移动入侵的一个显著差别。对于移动设备来说,它每个月都有账单。在收到账单前,用户可能根本不知道他们已经遭到了攻击。

一些人认为 Android 设备更有可能遭遇恶意应用,因为直到两个月前还没人负责筛选与“审查”应用。但 Google 争辩到,他们的商店并不比其他商店更易于受到攻击,同时说到已经向 Android Market 增加了新的安全特性(包括远程禁用恶意应用的能力)。显然,黑莓与 iPhone 也难逃厄运。RIM 与 Apple 不得不在销售一段时间后撤下已经批准的应用,以此应对用户的抱怨。

也有一些对策来解决移动恶意软件的问题,比如像 FBI 和美国空军那样完全禁止下载软件。Apple、RIM、Google 等公司也在不断加大人力物力,在用户使用前先检测这些恶意应用。Verizon 有个叫做 Verizon Business 的部门,该部门拥有一个响应调研小组,专门研究计算机犯罪并向其移动电话与网络用户发出警告、提出建议。甚至连贸易协会(如 Financial Services Roundtable)也有一些专门检测和打击金融犯罪与滥用的部门。美国政府维护着 National Vulnerability Database,由国土安全部提供支持,用于存储已知的安全威胁与应对之策。

很多公司都提供了安全软件,这类似于大多数用户在桌面计算机与笔记本上安装的反病毒软件。TopTenRevies谈到了他们认为的前十大移动安全解决方案厂商。一家名叫lookout 的公司本月宣布他们的软件产品已经拥有了多达100 万的注册用户。他们只用了6 个月的时间就拥有了这么多的注册用户,这表明用户的安全意识也在不断提升。Lookout 说到“五分之四的Lookout 用户都在使用Android 和黑莓,其余用户在使用Windows Mobile”(目前Lookout 只支持这三个系统)。

查看英文原文: Mobile Malware: New Threat Requires New Response

2010-07-07 03:01936
用户头像

发布了 88 篇内容, 共 264.4 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

Linux安装ElasticSearch

Geek_7ubdnf

Java elasticsearch

2023-02-14:魔物了占领若干据点,这些据点被若干条道路相连接, roads[i] = [x, y] 表示编号 x、y 的两个据点通过一条道路连接。 现在勇者要将按照以下原则将这些据点逐一夺回:

福大大架构师每日一题

算法 rust 福大大

入门数据分析师的最强秘籍,都在这4本书里!

博文视点Broadview

5 步带你入门 GaussDB (DWS) 的 GDS 导入导出

华为云开发者联盟

数据库 华为云 企业号 2 月 PK 榜 华为云开发者联盟

智能汽车商业化、产业化演进及投资机会分析

不脱发的程序猿

汽车电子 智能汽车商业化 汽车行业投资机会分析

Three.js 进阶之旅:物理效果-碰撞和声音 💥

dragonir

CSS JavaScript html 前端 three.js

软件测试/测试开发 | Selenium多浏览器处理

测试人

软件测试 自动化测试 测试开发 selenium web测试

OneCode开源低代码引擎白皮书

codebee

低代码 开发工具 低代码平台 java UI

微服务 SpringBoot 整合 Redis GEO 实现附近商户功能

做梦都在改BUG

Java redis 微服务 Spring Boot

面试官:你来谈一下Synchronized-轻量级锁

做梦都在改BUG

Java synchronized 轻量级锁

ArkUI新能力,助力应用开发更便捷

HarmonyOS开发者

HarmonyOS

飞桨框架v2.4 API新升级!全面支持稀疏计算、图学习、语音处理等任务

飞桨PaddlePaddle

paddle API 飞桨

进击中的 Zebec 生态,Web2 与 Web3 世界的连接器

西柚子

记一次SpringBoot启动优化实践

做梦都在改BUG

Java spring Spring Boot

OKR之剑·实战篇06:OKR致胜法宝-氛围&业绩双轮驱动(下)

vivo互联网技术

团队管理 OKR

中国工商银行签约易观千帆,夯实数字基石,助力用户价值增长

易观分析

金融 银行

宽表为什么横行?

王磊

Java Map操作解锁新姿势

派大星

面试官:如果 MySQL 数据库中的数据丢失,有哪些补救的办法呢?

做梦都在改BUG

Java MySQL 数据库

怎样快速地迁移 MySQL 中的数据?

做梦都在改BUG

Java MySQL 数据库

面试官:分库分表,真的有必要吗?

做梦都在改BUG

Java 分库分表

模块六作业

程序员小张

「架构实战营」

用这4招优雅的实现Spring Boot 异步线程间数据传递

小小怪下士

Java spring 程序员 springboot

ChatGPT入门案例|商务智能对话客服(一)| 社区征文

TiAmo

AI ChatGPT

基于文心大模型套件ERNIEKit实现文本匹配算法,模块化方便应用落地

汀丶人工智能

自然语言处理 nlp 2月月更 2月日更 文本匹配算法

Redis高级数据结构Stream和HyperLogLog

做梦都在改BUG

Java redis stream HyperLogLog

软件测试/测试开发 | web自动化测试-执行 JavaScript 脚本

测试人

软件测试 自动化测试 测试开发 Web自动化测试 selenium

实现一个简单的Database10(译文)

GreatSQL

sqlite myslq greatsql greatsql社区

明晚 8 点直播!OpenCloudOS 中的海光国密算法分析

OpenCloudOS

Linux

分布式事务解决方案

Java 分布式事务 事务

从实战出发,聊聊缓存数据库一致性

做梦都在改BUG

Java 数据库 缓存 一致性

移动恶意软件:新的威胁需要新的对策_安全_Dave West_InfoQ精选文章