騰訊數(shù)碼訊
(Eskimo)病毒和惡意軟件這類原本針對計算機平臺的威脅如今已經(jīng)開始蔓延到了移動設(shè)備平臺,但我們真的有必要開始進行必要的防范嗎?或許不必。Damballa的安全專家Charles Lever表示,移動惡意軟件的威脅是被夸大且言過其實的。
Lever在今年的RSA大會上表示,在他所追蹤的超過1.5億部手機當(dāng)中,只有9688部被暴露在了惡意軟件當(dāng)中。因此可以說,你被雷劈的幾率都要比感染移動惡意軟件的幾率更大。
移動設(shè)備感染惡意軟件的幾率之所以這么低,是因為Google Play商店和蘋果App Store兩大應(yīng)用商店的使用和流行。在上架之前,應(yīng)用都會在商店當(dāng)中接受某種程度的安全檢查??扇绻阆胍谶@些來源之外下載應(yīng)用,那就是在自找麻煩。
但是,Avast和Lookout等安全服務(wù)的代表并不同意這種說法,他們認為,移動世界并不如Lever所想的那么安全。那到底誰對誰錯呢?
初期發(fā)展階段的移動惡意軟件
移動惡意軟件的能力范圍目前還未得到廣泛的理解。“這項研究顯示,移動惡意軟件在美國就像埃博拉病毒一樣,”Lever在大會上說道,“的確有傷害,但只有特性的行為才會招致感染風(fēng)險,且危險程度被過分夸大了。”
運營商Verizon在4月初公布的報告當(dāng)中也表達了相似的看法。報告指出,雖然移動惡意軟件很危險,但并不會引發(fā)大規(guī)模網(wǎng)絡(luò)安全事件。
而除了惡意軟件之外,移動設(shè)備還面臨著其他方面的威脅。
“惡意軟件只是移動安全的威脅之一。許多近期的報道只關(guān)注到了惡意軟件,而非有針對性的攻擊,而后者才是公認的最值得擔(dān)憂的威脅。”Lookout產(chǎn)品副總裁Aaron Cockerill說道。
但 也有不少人強調(diào),移動惡意軟件是一個用戶應(yīng)該警惕的真正威脅。Avast的威脅情報分析師Mechal Salat認為,我們不應(yīng)該去淡化移動惡意軟件的威脅性。“至少移動設(shè)備用戶的數(shù)量還在逐年增長,就總是會有惡意軟件存在,”他說,“這和PC平臺是一樣 的。隨著PC銷量和軟件數(shù)量的增長,惡意軟件的數(shù)量也會相應(yīng)增加。”
Salat同樣認為用戶應(yīng)該堅持使用官方應(yīng)用商店,因為它們“相對安全”,但當(dāng)中的確也能發(fā)現(xiàn)惡意軟件。如果想要100%確保沒有惡意軟件,唯一的方式是啟用專人逐個檢查應(yīng)用,但這是不切實際的。
他還表示,Lever給出的數(shù)字并不全面。“他們在演示當(dāng)中所表達的觀點有點狹隘,因為他們只談到了會和攻擊者進行通訊的惡意軟件,”Salat說,“可實際上有大量惡意軟件是不會和攻擊者進行聯(lián)系的,最好的例子就是點擊付費惡意軟件。”
應(yīng)用商店中依然存在威脅
在 Avast,Salat和他的團隊就已經(jīng)碰到過好幾次移動惡意軟件在Play商店中露頭的事情。他們發(fā)現(xiàn),卡牌游戲Durak當(dāng)中所包含的一種廣告軟件就 可通過欺騙用戶的方式在智能手機當(dāng)中進行數(shù)據(jù)收集。根據(jù)谷歌自己的統(tǒng)計,該惡意軟件所感染的用戶數(shù)量大約為500-1000萬。
“我們在同時間進行的多次不同檢測當(dāng)中發(fā)現(xiàn)了這個問題。但該應(yīng)用在應(yīng)用商店當(dāng)中存在了相當(dāng)長的時間,并感染了大量用戶。”他說。Salat所說的這個例子在數(shù)字上面和Lever的觀點顯然是相左的。
“我并不想要去質(zhì)疑‘Lever的’數(shù)字,別會錯意。它們可能是真實的,但它們的來源是市場上一個相當(dāng)小的部分。”他補充道。
“在這份報告當(dāng)中,我真正不喜歡的地方是最終結(jié)論部分,也就是你被雷劈的幾率要比感染惡意軟件大得多,”Salat說,“感染(惡意軟件)幾率的計算周期只有1年,而被雷劈幾率的計算周期是人的一生,兩者是存在巨大差別的。”
北美并不是危險區(qū)
雖然美國用戶所面臨的風(fēng)險并不大,但北美以外的地區(qū)正在成為移動惡意軟件的溫床,特別是在東歐和亞洲。
“(網(wǎng)絡(luò)罪犯)使用的基本上都是PC平臺上常見金融服務(wù)木馬的變種,比如SpyEye和Zeus,只不過將其重新改造以在移動設(shè)備上運行。”Intel Security首席消費者安全布道師Gary Davis說道。
Davis表示,其他地區(qū)更易受到攻擊的原因有很多,比如這些地區(qū)內(nèi)用戶所使用的手機一般都運行著更早版本的操作系統(tǒng)。“我認為這是許多攻擊的源頭。”他說。
中國是惡意軟件的另一篇沃土。雖然中國的Android用戶數(shù)量龐大,但Google Play商店在中國并不可用。由于第三方應(yīng)用商店林立,中國Android用戶感染惡意軟件的風(fēng)險要比美國更高。
Davis 說,但在今年就會有一些值得注意的案例,它們會展示惡意軟件在移動設(shè)備上的傳播方式。根據(jù)Intel Security的預(yù)測,勒索軟件(威脅用戶支付 金錢以修復(fù)他們的系統(tǒng))或者說惡意軟件會把攻擊目標(biāo)更多地瞄準(zhǔn)智能手機而非PC。“如果你觀察過惡意軟件的制作方式,就會發(fā)現(xiàn)這個苗頭,這讓我們有點緊 張,”他說,“惡意軟件作者會開始編寫它們的軟件,這和PC平臺如出一轍。”
他還提到了一家大學(xué)的研究報告,當(dāng)中指出大約有80%的惡意軟件都是其他東西的衍生物。
“他們會使用暗網(wǎng)(Dark Web)上現(xiàn)成的東西,并將其重新利用,以此來滿足自己的目的,”他說,“我們預(yù)計移動惡意軟件作者會在今年開始軟件的編寫,并以免費或付費的方式將其發(fā)布在暗網(wǎng)當(dāng)中。”
如何保證安全
想 要讓自己的設(shè)備遠離惡意軟件的攻擊,手機用戶可以參考下面幾條小技巧,它們中的許多其實和保護PC設(shè)備的方法是一樣的。安全專家建議,你應(yīng)該保持操作系統(tǒng) 的更新,并安裝一款優(yōu)秀的反病毒軟件。此外,為手機設(shè)置鎖屏密碼、在使用公共Wi-Fi時多加小心也都是必要的安全措施。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。