CIOAge.com IT推动创新
移动设备被推到危险边缘 安全威胁随时爆发(1)
出处:计算机世界 文: 小黑编译 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:专家们长期以来一直在探讨移动设备面临的潜在威胁,这些广泛使用的设备正越来越多地存储及访问企业或个人的关键数据,移动设备充当了网络的新边缘。公司员工由于经常离开公司,手机在出租车或者机场等地.....

越来越多的用户正使用移动设备存储或访问企业及个人的关键数据,移动设备充当了网络的新边缘。然而,新兴网络应用激增、软硬件平台趋同、统一通信渐成趋势等因素都让黑客对移动终端的袭击变得更加容易。
“移动安全威胁爆发的时机正在迅速成熟,即将开始袭击北美的公司和个人,欧洲和亚洲的部分高端用户也不例外。”这是互联网安全系统公司Xforce小组的主管Kris Lamb预测到的。他所在的公司去年秋天被IBM收购,目前他的部门负责研究新的安全威胁,包括移动安全威胁。Kris Lamb的一部分工作就是监控他所说的地下技术犯罪组织的活动。
专家们长期以来一直在探讨移动设备面临的潜在威胁,这些广泛使用的设备正越来越多地存储及访问企业或个人的关键数据,移动设备充当了网络的新边缘。公司员工由于经常离开公司,手机在出租车或者机场等地方丢失的机率也在增大。
Lamb说,就在不久前,许多因素还使得恶意代码的编写者很难找到立足点来攻击移动设备,不过,这些因素正在迅速发生变化,现在这些黑客如果要大搞破坏将变得更容易了。他在接受采访时说:“在过去一年里,黑客面临的许多障碍正在消失,而把关键任务型数据提供给移动用户这股潮流刚开始涌现,将来会迅速发展。”
Lamb说,不过迄今为止,诸如此类的威胁还不算很严重,涉及的无非是利用手机地址簿中的地址来传播威胁; 要么就是导致用户无意中签署了假冒方案,然后从别人的移动服务账户中扣除费用。在欧洲,这些威胁非常常见,欧洲的移动运营商早就在积极致力于提高安全。
Lamb说:“这对运营商来说已经是个大问题,运营商们现在开始接到客户打来的许多电话,反映有人通过地址簿发送垃圾邮件等情况。由于针对电话地址簿的攻击引起了许多彩信满天飞的现象,这耗用了运营商的大量网络容量。这对运营商来说很棘手,对用户来说也很烦人。”
移动设备现在有多种方法可以连接到IP网络,在3G和Wi-Fi技术支持下显得更加容易。现在几乎所有移动设备都支持蓝牙,而这正是黑客进入移动设备的首要途径之一。通过蓝牙实施的非法访问包括所谓的蓝牙劫持(Bluejacking)和蓝牙窃用(Bluesnarfing)等伎俩,即黑客利用蓝牙发送恶意文本或者彩信,诱使无辜用户参与不安全的服务。
不过这些问题只是开了个头,更严重的情况还在后面。说到底,移动设备面临的威胁很快就会如同桌面计算机和服务器面临的威胁一样危险、普遍。他介绍了很快就会出现这种情况的五个原因。
1 出现新的应用和移动广告
发送彩信在欧洲很流行,在中国也开始迅速升温,一旦它流行起来,就会给黑客带来众多机会。Lamb说: “彩信提供了一套更全面的服务,你可以传送数据、音频、视频,而不只是普通文件。”
同样,虽然目前几乎还没有针对移动设备的移动广告,但蜂窝运营商和广告商正在竭力往这个方向前进,这会给黑客敞开一道大门。Lamb说:“电子垃圾邮件之所以仍很普遍,一个原因就是,很难区分合法邮件和垃圾邮件,如果推广到移动设备上,彩信普及后,移动广告和垃圾短信攻击也难辨真伪,黑客是不会错过这样的攻击机会的。”
2 操作系统趋向合并
据市场份额方面的众多调查显示,移动用户面临的大多数恶意软件及其他威胁是针对基于Symbian操作系统的移动设备而编写的,这是因为目前这款操作系统仍是全球最主要的移动软件平台。不过,Symbian在北美还没有流行起来,在北美,Palm公司一度占据着主导地位,广泛使用的是Windows Mobile和Research In Motion公司的“黑莓”。
目前全球智能移动设备的数量仍很少,还没有哪个系统占主导地位。Lamb说,这有助于减慢移动安全威胁的步伐。他强调:“犯罪组织如果想利用移动设备对其他设备发送垃圾邮件、敲诈勒索或者从事别的犯罪活动,就必须确定自己想把目标对准哪个平台。”

共2页: 1 [2] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..