騰訊數(shù)碼訊
(Eskimo)病毒和惡意軟件這類原本針對(duì)計(jì)算機(jī)平臺(tái)的威脅如今已經(jīng)開(kāi)始蔓延到了移動(dòng)設(shè)備平臺(tái),但我們真的有必要開(kāi)始進(jìn)行必要的防范嗎?或許不必。Damballa的安全專家Charles Lever表示,移動(dòng)惡意軟件的威脅是被夸大且言過(guò)其實(shí)的。
Lever在今年的RSA大會(huì)上表示,在他所追蹤的超過(guò)1.5億部手機(jī)當(dāng)中,只有9688部被暴露在了惡意軟件當(dāng)中。因此可以說(shuō),你被雷劈的幾率都要比感染移動(dòng)惡意軟件的幾率更大。
移動(dòng)設(shè)備感染惡意軟件的幾率之所以這么低,是因?yàn)镚oogle Play商店和蘋(píng)果App Store兩大應(yīng)用商店的使用和流行。在上架之前,應(yīng)用都會(huì)在商店當(dāng)中接受某種程度的安全檢查??扇绻阆胍谶@些來(lái)源之外下載應(yīng)用,那就是在自找麻煩。
但是,Avast和Lookout等安全服務(wù)的代表并不同意這種說(shuō)法,他們認(rèn)為,移動(dòng)世界并不如Lever所想的那么安全。那到底誰(shuí)對(duì)誰(shuí)錯(cuò)呢?
初期發(fā)展階段的移動(dòng)惡意軟件
移動(dòng)惡意軟件的能力范圍目前還未得到廣泛的理解。“這項(xiàng)研究顯示,移動(dòng)惡意軟件在美國(guó)就像埃博拉病毒一樣,”Lever在大會(huì)上說(shuō)道,“的確有傷害,但只有特性的行為才會(huì)招致感染風(fēng)險(xiǎn),且危險(xiǎn)程度被過(guò)分夸大了。”
運(yùn)營(yíng)商Verizon在4月初公布的報(bào)告當(dāng)中也表達(dá)了相似的看法。報(bào)告指出,雖然移動(dòng)惡意軟件很危險(xiǎn),但并不會(huì)引發(fā)大規(guī)模網(wǎng)絡(luò)安全事件。
而除了惡意軟件之外,移動(dòng)設(shè)備還面臨著其他方面的威脅。
“惡意軟件只是移動(dòng)安全的威脅之一。許多近期的報(bào)道只關(guān)注到了惡意軟件,而非有針對(duì)性的攻擊,而后者才是公認(rèn)的最值得擔(dān)憂的威脅。”Lookout產(chǎn)品副總裁Aaron Cockerill說(shuō)道。
但 也有不少人強(qiáng)調(diào),移動(dòng)惡意軟件是一個(gè)用戶應(yīng)該警惕的真正威脅。Avast的威脅情報(bào)分析師Mechal Salat認(rèn)為,我們不應(yīng)該去淡化移動(dòng)惡意軟件的威脅性。“至少移動(dòng)設(shè)備用戶的數(shù)量還在逐年增長(zhǎng),就總是會(huì)有惡意軟件存在,”他說(shuō),“這和PC平臺(tái)是一樣 的。隨著PC銷量和軟件數(shù)量的增長(zhǎng),惡意軟件的數(shù)量也會(huì)相應(yīng)增加。”
Salat同樣認(rèn)為用戶應(yīng)該堅(jiān)持使用官方應(yīng)用商店,因?yàn)樗鼈?ldquo;相對(duì)安全”,但當(dāng)中的確也能發(fā)現(xiàn)惡意軟件。如果想要100%確保沒(méi)有惡意軟件,唯一的方式是啟用專人逐個(gè)檢查應(yīng)用,但這是不切實(shí)際的。
他還表示,Lever給出的數(shù)字并不全面。“他們?cè)谘菔井?dāng)中所表達(dá)的觀點(diǎn)有點(diǎn)狹隘,因?yàn)樗麄冎徽劦搅藭?huì)和攻擊者進(jìn)行通訊的惡意軟件,”Salat說(shuō),“可實(shí)際上有大量惡意軟件是不會(huì)和攻擊者進(jìn)行聯(lián)系的,最好的例子就是點(diǎn)擊付費(fèi)惡意軟件。”
應(yīng)用商店中依然存在威脅
在 Avast,Salat和他的團(tuán)隊(duì)就已經(jīng)碰到過(guò)好幾次移動(dòng)惡意軟件在Play商店中露頭的事情。他們發(fā)現(xiàn),卡牌游戲Durak當(dāng)中所包含的一種廣告軟件就 可通過(guò)欺騙用戶的方式在智能手機(jī)當(dāng)中進(jìn)行數(shù)據(jù)收集。根據(jù)谷歌自己的統(tǒng)計(jì),該惡意軟件所感染的用戶數(shù)量大約為500-1000萬(wàn)。
“我們?cè)谕瑫r(shí)間進(jìn)行的多次不同檢測(cè)當(dāng)中發(fā)現(xiàn)了這個(gè)問(wèn)題。但該應(yīng)用在應(yīng)用商店當(dāng)中存在了相當(dāng)長(zhǎng)的時(shí)間,并感染了大量用戶。”他說(shuō)。Salat所說(shuō)的這個(gè)例子在數(shù)字上面和Lever的觀點(diǎn)顯然是相左的。
“我并不想要去質(zhì)疑‘Lever的’數(shù)字,別會(huì)錯(cuò)意。它們可能是真實(shí)的,但它們的來(lái)源是市場(chǎng)上一個(gè)相當(dāng)小的部分。”他補(bǔ)充道。
“在這份報(bào)告當(dāng)中,我真正不喜歡的地方是最終結(jié)論部分,也就是你被雷劈的幾率要比感染惡意軟件大得多,”Salat說(shuō),“感染(惡意軟件)幾率的計(jì)算周期只有1年,而被雷劈幾率的計(jì)算周期是人的一生,兩者是存在巨大差別的。”
北美并不是危險(xiǎn)區(qū)
雖然美國(guó)用戶所面臨的風(fēng)險(xiǎn)并不大,但北美以外的地區(qū)正在成為移動(dòng)惡意軟件的溫床,特別是在東歐和亞洲。
“(網(wǎng)絡(luò)罪犯)使用的基本上都是PC平臺(tái)上常見(jiàn)金融服務(wù)木馬的變種,比如SpyEye和Zeus,只不過(guò)將其重新改造以在移動(dòng)設(shè)備上運(yùn)行。”Intel Security首席消費(fèi)者安全布道師Gary Davis說(shuō)道。
Davis表示,其他地區(qū)更易受到攻擊的原因有很多,比如這些地區(qū)內(nèi)用戶所使用的手機(jī)一般都運(yùn)行著更早版本的操作系統(tǒng)。“我認(rèn)為這是許多攻擊的源頭。”他說(shuō)。
中國(guó)是惡意軟件的另一篇沃土。雖然中國(guó)的Android用戶數(shù)量龐大,但Google Play商店在中國(guó)并不可用。由于第三方應(yīng)用商店林立,中國(guó)Android用戶感染惡意軟件的風(fēng)險(xiǎn)要比美國(guó)更高。
Davis 說(shuō),但在今年就會(huì)有一些值得注意的案例,它們會(huì)展示惡意軟件在移動(dòng)設(shè)備上的傳播方式。根據(jù)Intel Security的預(yù)測(cè),勒索軟件(威脅用戶支付 金錢(qián)以修復(fù)他們的系統(tǒng))或者說(shuō)惡意軟件會(huì)把攻擊目標(biāo)更多地瞄準(zhǔn)智能手機(jī)而非PC。“如果你觀察過(guò)惡意軟件的制作方式,就會(huì)發(fā)現(xiàn)這個(gè)苗頭,這讓我們有點(diǎn)緊 張,”他說(shuō),“惡意軟件作者會(huì)開(kāi)始編寫(xiě)它們的軟件,這和PC平臺(tái)如出一轍。”
他還提到了一家大學(xué)的研究報(bào)告,當(dāng)中指出大約有80%的惡意軟件都是其他東西的衍生物。
“他們會(huì)使用暗網(wǎng)(Dark Web)上現(xiàn)成的東西,并將其重新利用,以此來(lái)滿足自己的目的,”他說(shuō),“我們預(yù)計(jì)移動(dòng)惡意軟件作者會(huì)在今年開(kāi)始軟件的編寫(xiě),并以免費(fèi)或付費(fèi)的方式將其發(fā)布在暗網(wǎng)當(dāng)中。”
如何保證安全
想 要讓自己的設(shè)備遠(yuǎn)離惡意軟件的攻擊,手機(jī)用戶可以參考下面幾條小技巧,它們中的許多其實(shí)和保護(hù)PC設(shè)備的方法是一樣的。安全專家建議,你應(yīng)該保持操作系統(tǒng) 的更新,并安裝一款優(yōu)秀的反病毒軟件。此外,為手機(jī)設(shè)置鎖屏密碼、在使用公共Wi-Fi時(shí)多加小心也都是必要的安全措施。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。