去年可能是有史以來智能手機(jī)安全風(fēng)險(xiǎn)最高的一年。最新公布的一份研究報(bào)告顯示,2012年,手機(jī)惡意軟件數(shù)量同比增長了19倍,感染人數(shù)大幅增加,在第三方應(yīng)用商店下載軟件成為手機(jī)被感染的最主要渠道。
根據(jù)360安全中心發(fā)布的年度“中國手機(jī)安全狀況報(bào)告”,2012年,我國新增手機(jī)木馬等惡意軟件17.5萬種,比2011年增長19倍,感染手機(jī)7100萬人次,增長1.6倍;新增惡意廣告插件17萬款,感染手機(jī)4.8億人次。
報(bào)告顯示,用戶感染手機(jī)惡意軟件的三大渠道是第三方應(yīng)用商店(包括手機(jī)軟件論壇)、手機(jī)ROM系統(tǒng)“刷機(jī)包”、短信中的下載鏈接。其中,48%的惡意軟件通過第三方應(yīng)用商店傳播;31%的惡意軟件被預(yù)先植入水貨手機(jī)中,這類手機(jī)往往在銷售前就被刷機(jī),裝上“帶毒”系統(tǒng)。
安全專家表示,提高智能手機(jī)安全性最主要的,就是盡量選擇正規(guī)渠道購機(jī),選擇正規(guī)站點(diǎn)下載軟件應(yīng)用。
根據(jù)這份報(bào)告,安卓平臺是惡意軟件最主要的目標(biāo)。去年新出現(xiàn)的惡意軟件中,71%集中在安卓平臺,剩下的幾乎全部瞄準(zhǔn)諾基亞塞班系統(tǒng)。而且隨著塞班系統(tǒng)銷量下滑,漸趨邊緣化,該平臺惡意軟件數(shù)量逐月下降。到去年12月,被感染手機(jī)85%是安卓系統(tǒng)。
目前,惡意軟件對手機(jī)的主要危害,表現(xiàn)為消耗上網(wǎng)流量、竊取用戶隱私、誘騙用戶開通付費(fèi)業(yè)務(wù)等。值得注意的是,去年,越來越多木馬及惡意軟件開始集各種作惡手段于一身,含有三種以上惡意行為的達(dá)31%。
許多熱門手機(jī)應(yīng)用被當(dāng)作了傳播惡意軟件的工具,這些熱門應(yīng)用的代碼被篡改、或被捆綁各類插件后,看似與正常軟件無異,實(shí)際上卻暗藏陷阱。報(bào)告指出,去年感染量最大的10款手機(jī)軟件中,就包括是偽裝的所謂“QQ網(wǎng)游大廳”、“捕魚達(dá)人”、“割繩子”等人氣游戲。
在惡意廣告方面,水果忍者(俗稱“切西瓜”)成為被捆綁惡意插件最多的手機(jī)游戲,手電筒是被捆綁最多的非游戲應(yīng)用。兩者的感染量都超過1200萬人次。
360認(rèn)為,今年智能手機(jī)的安全風(fēng)險(xiǎn)可能會繼續(xù)加大,惡意軟件的隱蔽性會繼續(xù)增強(qiáng),并向平板電腦、智能電視等新型終端延伸。此外,隨著越來越多用戶開始在手機(jī)上網(wǎng)購和支付,手機(jī)安全風(fēng)險(xiǎn)將從吸費(fèi)、泄密等轉(zhuǎn)向惡意消費(fèi)或轉(zhuǎn)賬,從而對用戶造成更嚴(yán)重的經(jīng)濟(jì)影響。黑客可能會在手機(jī)上模擬出高度逼真的買賣過程、或是引導(dǎo)用戶訪問釣魚網(wǎng)站。同類陷阱曾在臺式電腦上影響了大量用戶,而在手機(jī)上,受害者會更難識別潛在的風(fēng)險(xiǎn)。