摘 要:近些年來,智能手機作為一個新興的移動終端得到了快速地發展,其在生活中的應用也是越來越廣泛,而與此同時,智能手機的病毒危害與相應的信息安全也應得到更好地重視。如何更加防范危害智能手機的病毒,保護手機中的信息安全是一個越來越重要的社會課題。本文從社會現實發展的情況出發,首先來簡單地介紹一下手機病毒的特征以及常見的攻擊方式,并且分析最常見的手機病毒的Rootkit技術。
關鍵詞:智能手機;病毒危害;手機信息;安全保障
中圖分類號:TN929.53;TP309 文獻標識碼:A 文章編號:1674-7712 (2014) 14-0000-01
隨著社會經濟地快速發展以及科學技術地不斷進步,手機已經從簡單的通訊工具演變成人們智能化的得力助手,越來越多的人開始使用擁有獨立操作系統的智能手機,而智能手機的應用面也越來越廣泛。智能手機不僅僅給了大眾全新的科技體驗,也帶給了大眾不一樣的生活便利,但是各種類型的智能手機病毒也直接危害到手機的信息安全,給用戶帶來不必要的麻煩,尤其是各類信息和財產安全。因此,探析智能手機病毒更好地來分析手機信息安全的重要性與日俱增。
一、手機病毒的特征
智能手機病毒有著嚴重的危害性,其影響到用戶的信息安全以及財產安全。而手機病毒有著以下幾個方面的特征:
(一)偽裝性
智能手機病毒通常會偽裝成正常的程序,在入侵智能手機的過程中,使用戶認為其是正常的而放松必要的警惕,這些智能手機最為常見的一個特征。在實際的情況中,智能手機病毒多是偽裝成用戶常用并且感興趣的一些軟件程序。
(二)寄生潛伏性
手機病毒進入智能手機之后,常常會潛伏較長的一段時間。很多的病毒進入智能手機不會立刻發作,其需要觸發相應的機制檢查預定條件,看其是否得到滿足。如果一切機制相互匹配得到滿足,其立刻啟動破壞程序危害手機。
(三)破壞性
手機病毒入侵智能手機,其有著現實的危害性,一般多是竊取用戶的信息,降低系統本身的性能以及損壞手機硬件等。不過不同的手機病毒危害性存在著一定的差異,需要根據實際的情況來進一步的分析,不過病毒對手機系統進行干擾,阻礙到了手機的正常手機。
(四)繁殖傳染性
手機病毒在運行過程中會進行自我的復制繁殖,這就意味這手機病毒在不斷的運行中不斷地增加,這不僅僅會影響到手機的其他程序,也會影響到手機的正常使用,并且會通過手機文件的運輸影響到其他手機的安全使用。
二、手機病毒最常見的危害
手機病毒可以通過各種方式來攻擊手機,這對于手機的正常使用有著巨大的威脅,帶來巨大的嚴重危害,手機病毒最常見的危害主要體現在以下幾個方面:
(一)竊取用戶的個人信息
智能手機作為人們智能化的得力助手發揮出越來越重要的作用,為了方便使用,很多的用戶會將各種重要的資料信息儲存在手機中,包括銀行帳號信息,通訊路以及支付寶信息等、如果這些信息被智能手機病毒竊取,直接危害到用戶的個人信息和財產安全,所以說其危害是非常直接的明顯的。
(二)給用戶帶來經濟損失
很多的黑客制造手機病毒其目的就是為了獲得一定的利益,而這從另一方面來說,手機病毒也給用戶帶來了經濟損失。一些惡意程序安裝,主要是通過在手機中種植木馬,包括定時扣費或者訂制服務來扣費,各種各樣的收費方式造成了用戶的經濟損失。
(三)損害手機軟硬件
損害手機軟硬件也是較為常見的危害形式,很多病毒發作后使整個手機的系統無法正常使用,最后甚至導致了手機系統的崩潰,部分的手機病毒甚至使手機內存格式化使各種軟件,甚至頻繁地進行開關機影響手機使用壽命。
三、手機病毒攻擊手段以及防范解決方式
手機病毒的攻擊手段多種多樣,下面就給大家介紹一下常見的手機病毒攻擊方式以及相應的防范解決方式:
(一)短信詐騙
手機詐騙是最為常見的手機病毒攻擊手段,很多的手機操作系統都向開發者提供了手機短信功能接口,而這也給手機病毒的入侵提供了便利,這類病毒會讀取用戶的通訊錄,進而向通訊錄中的聯系人發送詐騙短信和惡意鏈接,進而達到騙財的目的。
針對手機短信詐騙這一種病毒攻擊,首先要有一顆不貪小便宜的心,很多人的失財往往是因為自己內心的貪念。所以,遠離這樣一種心態有著重要性。同時,開啟手機的手機攔截功能,針對一些有欺騙性質的信息進行必要的攔截,這是較為有效的。
(二)竊取文件
手機木馬可以快捷地搜取用戶存放在手機中的文件,并且通過無線的方式發送到指定的地方。因此,手機病毒會直接降低手機信息安全,給用戶帶來危害。
竊取文件的病毒來源于點擊一些不良的網站,這些網站在進行偽裝之后吸引大眾的吸引力,所以大眾需要進行留心,尤其是一些特別有誘惑力,吸引力的網站,不要輕易的打開。最好選擇正規的瀏覽器,尤其是帶有攔截功能的瀏覽器。
(三)監聽
在Windows Mobile SDK中微軟提供了WaveformAudio系列函數來實現記錄和播放Wav文件的功能,這可以快捷地實現監聽用戶的功能,尤其是針對重要的人群,對于智能手機的監聽是最常見的方式。隨著技術的發展,如果監聽攻擊結合短信接口,病毒可以通過短信來靈活地激活或者關閉錄音程序,造成更大的危害。
監聽會主要針對一些高端人士,那么在這一個過程中,需要對于重要信息進行必要的加密,同時對于需要短信激活的信息格外留心,不要輕易相信。
(四)偷窺賬戶
手機病毒可以通過HOOK的函數監控手機的相關程序,甚至截獲用戶的帳號密碼發送到指定地方,給用戶帶來一定的經濟損失,隨著社會的發展,手機銀行和手機支付越來越廣泛,但是通過對于智能手機的偷窺,可以截取相關的信息,進而影響到手機銀行和手機支付,造成用戶的財產安全。
對于涉及自己財產安全的信息需要小心地來進行求證,尤其是向正規的銀行機構來進行求證。對于手機支付功能需要更加小心地來進行使用,不要在賬號里投入過多的資金。在使用的過程中,需要通過正規的途徑來進行購買。
四、手機病毒的Rootkit技術
眾多的手機病毒會通過偽裝成正常的應用程序而進入用戶的手機中,一旦進入會給手機帶來許多的麻煩,但是如果你在手機中安裝了了病毒簽名數據庫或行為監測的反病毒工具,相關的病毒就可以很好地被檢測。而手機病毒的制造者也開始反檢測,甚至通過更加先進的技術來進行自我的隱藏。其中,給病毒檢測帶來最大困難的就是這一個手機病毒的Rootkit技術。
Rootkit技術,一方面作為手機操作系統的內核模塊來開發,并作為設備驅動程序來發布,也可以通過修改操作系統內核代碼或者修改存儲控制數據的數據結構,使手機病毒擁有更強大的性能來損壞手機內核,進而使其無法正常運行,而普通的檢測工具無法徹底有效的查殺,進而造成了很大的困擾。
五、結束語
總的來說,克服智能手機病毒任重道遠,這是一個伴隨科技發展而不斷改進的過程,保護手機信息安全則是重要的目的,只有這樣才能夠更加有效地使用智能手機,讓其更好地服務于我們的生活。
參考文獻:
[1]科恩.計算機病毒——理論和實驗[J].計算機與安全,1987(01).
[2]保羅森.發現的第一個智能手機病毒[J].IEEE,2004(08).
[3]陳華亭.基于LKM的Rootkit技術[J].計算機工程與科學,2004.