速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

移动恶意软件:新的威胁需要新的对策

  • 2010-07-07
  • 本文字数:1121 字

    阅读完需:约 4 分钟

目前,移动电话与各种移动设备都面临着越来越多的恶意软件的威胁,这些恶意软件都藏身在下载的应用当中。这种威胁与日俱增:与去年相比,今年的事故率是去年的 2 倍,甚至达到了 3 倍。华尔街日报披露说这个问题是移动 Web 的阴暗面

一些安全威胁对于桌面与笔记本用户来说早已司空见惯了,但另外一些则不然。华尔街日报报道了一些案例:

  • 从 Android Market 上下载的一个恶意游戏会清除掉手机上的所有文本消息和个人记录。
  • 从 App Store 上下载的一个 iPhone 应用会将用户的联系人列表上传到他的服务器上。
  • 大量的银行应用能够获取并使用账号与密码。
  • 间谍与黑客侵入。FBI 与美国空军都严格禁止将下载了应用的黑莓手机与智能电话发放给雇员(美国空军说去年只有 10 几个基于移动电话的入侵,但光今年 5 月就有 500 多个)。

ZDNet报道说

最近的入侵:用户下载的带有恶意程序的应用先会藏匿起来,几天后会自动拨打海外电话服务。 收到电话账单时会让你惊出一身冷汗。

这就是 PC 与移动入侵的一个显著差别。对于移动设备来说,它每个月都有账单。在收到账单前,用户可能根本不知道他们已经遭到了攻击。

一些人认为 Android 设备更有可能遭遇恶意应用,因为直到两个月前还没人负责筛选与“审查”应用。但 Google 争辩到,他们的商店并不比其他商店更易于受到攻击,同时说到已经向 Android Market 增加了新的安全特性(包括远程禁用恶意应用的能力)。显然,黑莓与 iPhone 也难逃厄运。RIM 与 Apple 不得不在销售一段时间后撤下已经批准的应用,以此应对用户的抱怨。

也有一些对策来解决移动恶意软件的问题,比如像 FBI 和美国空军那样完全禁止下载软件。Apple、RIM、Google 等公司也在不断加大人力物力,在用户使用前先检测这些恶意应用。Verizon 有个叫做 Verizon Business 的部门,该部门拥有一个响应调研小组,专门研究计算机犯罪并向其移动电话与网络用户发出警告、提出建议。甚至连贸易协会(如 Financial Services Roundtable)也有一些专门检测和打击金融犯罪与滥用的部门。美国政府维护着 National Vulnerability Database,由国土安全部提供支持,用于存储已知的安全威胁与应对之策。

很多公司都提供了安全软件,这类似于大多数用户在桌面计算机与笔记本上安装的反病毒软件。TopTenRevies谈到了他们认为的前十大移动安全解决方案厂商。一家名叫lookout 的公司本月宣布他们的软件产品已经拥有了多达100 万的注册用户。他们只用了6 个月的时间就拥有了这么多的注册用户,这表明用户的安全意识也在不断提升。Lookout 说到“五分之四的Lookout 用户都在使用Android 和黑莓,其余用户在使用Windows Mobile”(目前Lookout 只支持这三个系统)。

查看英文原文: Mobile Malware: New Threat Requires New Response

2010-07-07 03:01917
用户头像

发布了 88 篇内容, 共 263.0 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

首汽约车驶向极速统一之路!出行平台如何基于StarRocks构建实时数仓?

StarRocks

数据库

npm 包 chalk-next 被开发者投毒,导致 SRC 目录被删

墨菲安全

npm 投毒 npm chalk-next chalk-next 投毒

喜报|3DCAT入选“灵境杯”深圳市最佳元宇宙案例!

3DCAT实时渲染

虚拟现实 元宇宙 增强现实 实时云渲染 元宇宙开发

Pytorch基础-张量基本操作

嵌入式视觉

张量的基本操作 维度变换 索引切片 合并分割 卷积相关算子

软件测试 | 测试开发 | 相比Selenium,Web自动化测试框架Playwright

测吧(北京)科技有限公司

测试

同盾科技 x TiDB丨实时数据架构为风控智能决策保驾护航

PingCAP

#TiDB

阿里云张献涛:无影,让计算触手可及

云布道师

无影云电脑

Seata 1.6.0 正式发布,大幅度提升存储性能

阿里巴巴云原生

阿里云 seata

RayLink远程控制软件:叮~你收到一份年度关键词报告

RayLink远程工具

远程控制软件 RayLink

harbor从1.6.1升级至2.7.0

小黄鱼

Harbor

云渲染动画价格一般多少?

Renderbus瑞云渲染农场

云渲染 云渲染价格

2022 InfoQ 写作社区年度优质企业号评选名单公布!

InfoQ写作社区官方

热门活动

2022 OpenMLDB 硕果累累,颁奖台上荣耀连连

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

科技创新实力受认可,网易有道入选 2022 中国技术品牌影响力企业榜

有道技术团队

技术 数据分析

喜报 | 瑞云科技荣获“第四届天鸽奖十大创新企业”等两项大奖

3DCAT实时渲染

元宇宙 3DCAT 瑞云渲染

卷积神经网络的压缩方法总结

嵌入式视觉

知识蒸馏 模型压缩 神经网络参数量化 二值化网络 模型剪枝

TiDB 6.5 LTS 发版

PingCAP

#TiDB

软件测试/测试开发丨如何确保API 的稳定性与正确性?你只需要这一招

测试人

软件测试 自动化测试 测试开发 RESTful API

InfoQ写作社区 2022 年度优质创作者评选名单公布!

InfoQ写作社区官方

热门活动

精华推荐 |【深入浅出Sentinel原理及实战】「原理探索专题」完整剖析Alibaba微服务架构体系之轻量级高可用流量控制组件Sentinel(1)

洛神灬殇

sentinel 1月日更 Sentinel 系统

广西首次!3DCAT实时云渲染助力南宁数字气象科普馆上线

3DCAT实时渲染

云计算 云渲染 元宇宙 3DCAT 虚拟数字气象馆

湖南卫视携手华为云 打造跨年晚会“最炫科技风”

Geek_2d6073

高性能存储SIG月度动态:DSMS开始适配Anolis OS、将在ANCK 5.10中支持ublk | 龙蜥 SIG

OpenAnolis小助手

开源 操作系统 高性能存储 龙蜥社区 sig

软件测试/测试开发丨接口管理工具YApi怎么用?颜值高、易管理、超好用

测试人

软件测试 接口测试 YAPI 测试开发

Java Agent 踩坑之 appendToSystemClassLoaderSearch 问题

阿里巴巴云原生

Java 阿里云 容器 云原生

消息收发弹性——生产集群如何解决大促场景消息收发的弹性&降本诉求

阿里巴巴云原生

阿里云 RocketMQ 云原生

初识PHP(1):PHP是什么

华为云PaaS服务小智

php

Bonree ONE荣获信通院“2022IT新治理年度明星产品”

博睿数据

根因分析 博睿数据 荣誉奖项 Bonree ONE

Pytorch基础-tensor数据结构

嵌入式视觉

Tensor torch.tensor() Tensor维度

快速构造String对象及访问其内部成员的技巧

阿里技术

Java jdk FASTJSON2

关于接口测试自动化的总结与思考

阿里巴巴云原生

阿里云 云原生 TPS

移动恶意软件:新的威胁需要新的对策_安全_Dave West_InfoQ精选文章