黑客瞄向蘋果iPhone 智能手機安全解析
2010-06-24 11:34 ZOL
導讀:目前手機主要是通過藍牙、PC上的手機可執(zhí)行文件、MMS多媒體信息服務以及手機BUG四種方式進行傳播,其攻擊途徑主要有以下三種:
目前手機主要是通過藍牙、PC上的手機可執(zhí)行文件、MMS多媒體信息服務以及手機BUG四種方式進行傳播,其攻擊途徑主要有以下三種:
一、攻擊手機本身系統(tǒng),主要是以“病毒短信”的方式發(fā)起攻擊。
二、通過信息傳播感染其他手機,對手機主機造成破壞。
手機病毒“Caribe”也即“卡比爾”即是典型。據(jù)發(fā)現(xiàn)該病毒的上海市民張先生描述,當時他發(fā)現(xiàn)接連收到七八條圖標類似于拼圖游戲的文件,以為是游戲,便將其運行,運行后發(fā)現(xiàn)沒有任何內容,于是就隨手將文件刪除。但當他再次打開手機時,手機屏幕就出現(xiàn)“Caribe”字樣。由于感染病毒的手機在不停地發(fā)送搜索信號,導致手機電池很快消耗殆盡。病毒一旦掃描到同樣帶有藍牙功能的手機,便將自身復制發(fā)送給對方?!翱ū葼枴蹦芡ㄟ^手機的藍牙設備傳播,使染毒的藍牙手機通過無線方式搜索并傳染其他手機。
三、攻擊和控制“網(wǎng)關”,向手機發(fā)送垃圾信息,致使網(wǎng)絡運行癱瘓。
侵襲手機的病毒除了可能會自動啟動電話錄音功能、自動撥打電話、刪除手機上的資料,甚至可能還會“制造”出金額龐大的電話賬單。
解析智能手機病毒現(xiàn)象與防范方法
黑客通過專門的病毒軟件查找和傳輸病毒,該軟件既可以安裝在PC、MAC、Linux電腦上,也可以安裝在iphone本身,該軟件連接上網(wǎng)后或者在擁有Wi-Fi的地方查找目標用戶進而向它們輸入病毒。目前已經(jīng)有3個針對iPhone的蠕蟲病毒分別是ikee、iPhone/Privacy.A,第三個目前還沒名字。前兩個病毒將修改你的個人資料,而第三個病毒會復制所有數(shù)據(jù),改變iPhone中路由信息,通過手機登錄網(wǎng)頁的用戶會被重定向至一個虛假網(wǎng)站,這有可能導致用戶的帳號和密碼被泄露。并且在該蠕蟲病毒的某些版本中,短信數(shù)據(jù)庫上傳的功能已經(jīng)被激活。
攻防是安全領域掌握的必殺術,攻擊技術一般是黑客在用,他們躲在隱蔽的地方;而防御技術一般是安全廠商與用戶在用,只有用戶了解手機病毒的模樣,才能有效地進行防范。病毒短信或亂碼電話方式是目前手機病毒的主要攻擊方式。目前的手機病毒主要還是以“病毒短信”的方式攻擊手機,使手機無法提供某些方面的服務攻擊時,病毒會發(fā)出一串由怪字符組成的病毒短信。亂碼電話則是會在來電顯示中顯示亂碼,一旦接聽亂碼電話,則會感染上病毒,機內所有設定都可能被破壞。
預防方法:對于陌生人發(fā)送的短信息,請不要輕易打開,更不要轉發(fā),應及時刪除。如果鍵盤被鎖死,可以取下電池后開機再刪除,如果仍無法刪除,可以嘗試將手機卡換到另一型號的手機上刪除,如果病毒一直占據(jù)內存,無法進行清除,可以將手機拿到廠商維修部重寫芯片程序。當來電顯示亂碼電話時,用戶應不接聽或立即把電話關閉。對于其他不知名的病毒來說,目前尚無有效解決辦法,最好備份數(shù)據(jù)之后恢復出廠設置也許成為救活手機的最后絕招了。
現(xiàn)在看來手機病毒還提不起用戶的注意,隨著手機應用的多樣化、手機與電腦的不斷融合,電腦病毒已經(jīng)慢慢地變?yōu)椤皟蓷《尽甭佑趦善林g。我們在為 iPhone這樣的革命性產(chǎn)品拍手叫好的同時,不要忘記黑客悄悄地瞄上了蘋果的這些設備,“安全第一,預防為先”似乎成為目前能做到的。