从最早的“打电话”、“发短信”,到现在的音乐播放、手机上网、手机银行,功能强大的手机早已变身为“便携电脑”。在某些时候,手机的重要性甚至超过了电脑。但你是否也应该及时考虑这一点——越是重要的东西,一旦遭到破坏后,带来的损失也就越大?
手机还是不是“通讯工具”?智能手机迅速普及
两、三年前,“音乐手机”还可以算是新概念,但现在放眼望去,想找一款没有MP3功能的手机反倒不大容易——随着手机显示屏越来越大、存储量越来越大,原来只能通过其他电子产品才能实现的一些功能,比如电子书、MP3等,如今均可以在手机上得到体现。
在基本功能——通讯方面,最初的手机惟一的功能就是接听电话、收发短信。但时至今日,不仅短信功能进一步加强,随着移动互联网的发展,各类原来主要在PC上使用的聊天软件,从QQ、MSN到飞信,几乎也都可以在手机上找到相应的版本。
截至2009年第4季度,中国移动互联网用户规模达到2.05亿人,同比增长48.40%。来自中国互联网络信息中心的统计显示,移动互联网的应用主要集中在聊天和阅读,其中77.8%的用户使用在线聊天功能;75.4%用户使用手机阅读;使用手机搜索和音乐收听及下载的用户,分别为55.2%和50.4%;此外,网络社区、手机网游、手机邮件、手机电视等应用功能的使用人群也均在15%以上。
手机功能日益强大,“智能手机”也应运而生。但到底什么是“智能手机”,对大多数普通用户来说,这还真不是个简单问题。
事实上,所谓“智能手机”,是指可以像电脑一样随意安装和卸载应用软件的手机。所以,智能手机必须要基本的“移动操作系统”,还要有在这个系统上运行的应用软件——Email软件,播放器软件,浏览器软件,即时通信软件……从理论上讲,一部智能手机其实就是一台便携式掌上电脑。
然而问题也就出在这里,因出现在电脑中的各类安全问题同样会出现在智能手机中。根据信息安全解决方案提供商Cloudmark在去年6月进行的调查,有超半数受访用户对手机安全表示担忧,主要集中在支付账单、银行服务以及购物方面。
功能越是强大,可能面临的危险也相应增加 “消费者对手机的依赖不断增强的同时,短信的安全威胁如垃圾短信、彩信病毒和钓鱼网站等日益猖獗,这些不仅仅是令人烦恼的,而且是代价高昂的,甚至有可能将他们至于被诈欺和个人信息被窃取的危险。”cloudmark公司CEO麦卡锡如是表示。
去年年底,一个名为“短信xx”的手机病毒在俄罗斯爆发。该病毒通过手机上网以及短信方式进行传播,中毒手机会自动发送扣费代码短信,每发送一条便自动扣除用户资费6美元。
而类似的案例也已经在国内出现——今年2月9日,网秦全球手机安全中心截获一款名为“彩信骷髅”的手机病毒。在短短一个月时间里,该病毒感染了国内超过10万部智能手机,影响到上千万手机用户。网秦公司CEO林宇告诉记者,就在手机骷髅出现仅月余之后,其强力变种“短信海盗”也兴风作浪,窃取用户隐私短信并以彩信形式向外狂发,造成用户名誉资费的双重损失。据不xx统计,此病毒已经感染数万用户,甚至可能有用户已中招却未能发觉。
除了恶意扣费,手机病毒的危害还体现在泄露用户隐私以及银行信息泄露等方面。
几年前,一款名为“X卧底”的软件在南方某省悄然流行。该软件安装之后在手机中不显示图标,但具备“通话监听”、“短信监控”、“周围环境监听”等功能。
林宇认为,在个人信息安全方面,钓鱼网站是另一个巨大隐患。据介绍,有手机用户在安装某手机来电管理软件后收到一条疑似诈骗短信:“尊敬的客户,××银行提醒您:您的账号今天有5次密码输入错误,为避免您的资金受损,请速登录http://cmbchjna.com进行账号保护。”用户点击进入非法网站后,看到的是几乎毫无破绽的假银行网站,但当其输入账号及密码之后,这些重要信息却被病毒截获并发送到固定号码。
林宇不无担忧地表示,手机安全问题目前虽然还没有大规模爆发,但这只是因为智能手机的普及程度仍然不够高,“这只是一个时间问题”。
对手机病毒,普通手机用户几乎没有鉴别力
随着3G的到来,相对开放的手机应用环境让手机安全问题比任何时候都更为敏感。目前比较流行的操作系统有Windows Mobile、Symbian、Palm、RIM、LinuxMobile以及MacX等。这些不同厂商的操作系统在制式上存在很多差异,林宇认为,正如家用电脑曾经经历过的整合一样,手机操作系统也会面临这样的整合。
但就目前而言,操作系统的差异和应用软件的良莠不齐,为解决手机安全问题增加了不小的难度。因此,各种手机病毒、恶意吸费软件、间谍软件、xx木马的出现并不让人意外。据了解,用户下载手机软件时,先将其“下载到电脑”再“转移到手机”的用户比例极小,不会超过1%,绝大多数用户都是用手机直接完成。更何况,即使是“下载到电脑”,在电脑杀毒软件这个层面,到目前为止,在对手机软件病毒的查杀也并没有投入太多精力。
一方面是手机制造技术突飞猛进,手机功能越来越强大;另一方面,个人信息安全、财产安全却又可能面临巨大挑战。林宇认为,手机的便携性是其与生俱来的巨大优势,手机中的信息既包括通讯录中的人际网络,也包括手机银行、炒股账户等私密信息。而对普通手机用户来说,对手机病毒的鉴别力可谓微乎其微。
“有一种骗子短信让你给某个账号汇款,现在这样的短信都是来自陌生人,所以很多人都不上当。但以后有可能是以‘熟人’的名义发来的短信,那你会不会上当?通讯录就代表了你的人际网络,被破坏后危害极大,名誉、隐私、账号……”
林宇表示,移动互联网应用的高速发展,给手机杀毒类产品提出更高要求。除了精准的病毒查杀能力,手机还需要更为强大的防护功能——网络防火墙功能:帮助用户及时发现并阻断恶意联网行为、防止病毒侵害;监控短信、彩信功能:杜绝手机病毒依靠短信、彩信进行传播;防xx功能:对常用软件(如手机QQ等)或金融软件(如xxx等)提供的防xx木马服务。
让人略感意外的是,虽然西方发达国家手机普及率高,但由于固定电话和互联网极为发达,使得移动互联网的发展受到一定抑制,所以反倒是在国内的发展势头更加迅猛。也正因为如此,手机安全问题在中国出现的时间更早。从这个意义上来说,“中国公司有很好的机会”,林宇表示。
对本文中的事件或人物打分