翻版“永恒之蓝”入侵手机 信息安全再临大考

简介:

近日,一款模仿“永恒之蓝”的新型手机病毒开始肆虐,该手机病毒冒充“王者荣耀”辅助外挂软件诱导用户下载安装,进而对手机中的个人文件进行加密,并向用户索要赎金。移动端的安全问题,再次引发关注。

“永恒之蓝”手机版现身

勒索病毒“永恒之蓝”席卷全球事件让大家心有余悸,现在,手机高仿版的勒索病毒也出现了。360手机卫士称,这些制作病毒的“制马人”勒索日收益,平均能达到100-300元。

移动互联网安全令人堪忧。360手机卫士近期发布了《2017中国手机安全风险报告》。该报告显示,随着手机越来越成为大众日常生活不可或缺的一部分,移动支付也迅速增长,大有一日千里之势。2016年中国移动支付总额约209万亿元,超过美国2016全年GDP。但是,如此普及、已经与大众衣食住行密不可分的移动支付,其实背后有着不容忽视的隐患。360集团助理总裁、手机卫士业务负责人姚彤指出,移动支付安全状况依然堪忧,93%的钓鱼网站、34.8%的恶意程序威胁个人财产,一不小心就可能被一条短信、一个链接搞得倾家荡产,手机或成财产“黑洞”。

在系统漏洞和恶意程序之外,山寨APP、钓鱼网站也给大众个人财产带来巨大威胁,据国家互联网金融安全技术专家委员会发布的《互联网金融监测情况报告》显示,截至2017年4月30日,系统监测发现互联网金融仿冒网页4.5万余个,发现仿冒APP1300余个,而仿冒APP的累计下载量竟然已经高达3000万次。

移动端安全问题非同小可,眼下更有愈来愈严重的趋势。

安卓手机的那些安全隐患

安卓系统作为智能手机中市场占有率最高的移动操作系统,拥有极为庞大的用户群体,承载着亿万手机用户的生产生活。但是,据360手机卫士发布的报告显示,99.99%安卓手机存在系统安全漏洞。此外,安卓手机还有不少隐患。

众所周知,由于安卓系统代码的开源性,安卓系统本身存在不少安全隐患。虽然安卓系统不定期更新升级,修补漏洞,但是不少用户在升级之前就可能已经“中招”,还有不少用户嫌麻烦根本懒得去升级。

业内人士指出,安卓系统是一种权限分立的操作系统,一个应用程序要想实现其功能,就必须获取相应的系统权限,而在获取权限后,程序在后台对权限的调用都很隐秘。这些调用有时会涉及用户个人信息、个人隐私,甚至会产生通信费用。只要安装应用程序,安卓手机就会有安全隐患,但目前,多数应用市场对应用程序的审核未能做到足够严格,给用户带来了不必要的风险。此外,由于安卓系统的开源性,众多手机厂商都采用这一系统,不少厂商对安卓系统的修改也会在不经意间产生问题。

多管齐下维护手机安全

维护移动互联网安全,尤其是营造一个健康的移动支付环境,需要政府、企业和用户共同的努力。

对政府而言,有关部门不宜放任恶意软件、钓鱼网站肆意横行,应该加强监管,从源头上整顿甚至杜绝移动互联网安全乱象。去年4月份,有关部门已建立APP安全标准,今年6月1日,《网络安全法》开始实施,为维护移动互联网安全提供了保障。

对企业而言,应该尽力提高手机的安全级别。如对于棘手的手机安全隐患以及伪基站诈骗短信等问题,华为选择了从手机不可或缺的芯片入手。Mate 9搭载的麒麟960芯片,其主芯片就是安全芯片。中兴也推出了安全手机,保障用户信息安全。

对于用户而言,应该提高警惕,增强预防意识,不要轻信软件诱惑而下载;在选择应用下载途径时,应该尽量选择大型可信站点,不要下载来源不明、安全性未知的软件,对于已安装的软件要实时监控;最后,用户还要注意日常定期备份手机中的重要数据,一旦不幸被恶意软件攻击,可以避免一些损失。

本文转自d1net(转载)

相关文章
|
Web App开发 应用服务中间件 Linux
freeswitch使用sip集成网页电话,nginx配置https协议
文章目录 网页集成软电话 配置freeswitch开启wss nginx配置自签名https域名 页面集成软电话开发 网页集成软电话 网页集成软电话需要使用https协议,页面与freeswitch平台建立websocket长连接。使用jssip库进行相关开发
1418 0
|
8天前
|
存储 关系型数据库 分布式数据库
PostgreSQL 18 发布,快来 PolarDB 尝鲜!
PostgreSQL 18 发布,PolarDB for PostgreSQL 全面兼容。新版本支持异步I/O、UUIDv7、虚拟生成列、逻辑复制增强及OAuth认证,显著提升性能与安全。PolarDB-PG 18 支持存算分离架构,融合海量弹性存储与极致计算性能,搭配丰富插件生态,为企业提供高效、稳定、灵活的云数据库解决方案,助力企业数字化转型如虎添翼!
|
7天前
|
存储 人工智能 Java
AI 超级智能体全栈项目阶段二:Prompt 优化技巧与学术分析 AI 应用开发实现上下文联系多轮对话
本文讲解 Prompt 基本概念与 10 个优化技巧,结合学术分析 AI 应用的需求分析、设计方案,介绍 Spring AI 中 ChatClient 及 Advisors 的使用。
349 130
AI 超级智能体全栈项目阶段二:Prompt 优化技巧与学术分析 AI 应用开发实现上下文联系多轮对话
|
19天前
|
弹性计算 关系型数据库 微服务
基于 Docker 与 Kubernetes(K3s)的微服务:阿里云生产环境扩容实践
在微服务架构中,如何实现“稳定扩容”与“成本可控”是企业面临的核心挑战。本文结合 Python FastAPI 微服务实战,详解如何基于阿里云基础设施,利用 Docker 封装服务、K3s 实现容器编排,构建生产级微服务架构。内容涵盖容器构建、集群部署、自动扩缩容、可观测性等关键环节,适配阿里云资源特性与服务生态,助力企业打造低成本、高可靠、易扩展的微服务解决方案。
1335 8
|
7天前
|
人工智能 Java API
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
本文介绍AI大模型的核心概念、分类及开发者学习路径,重点讲解如何选择与接入大模型。项目基于Spring Boot,使用阿里云灵积模型(Qwen-Plus),对比SDK、HTTP、Spring AI和LangChain4j四种接入方式,助力开发者高效构建AI应用。
338 122
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
|
6天前
|
监控 JavaScript Java
基于大模型技术的反欺诈知识问答系统
随着互联网与金融科技发展,网络欺诈频发,构建高效反欺诈平台成为迫切需求。本文基于Java、Vue.js、Spring Boot与MySQL技术,设计实现集欺诈识别、宣传教育、用户互动于一体的反欺诈系统,提升公众防范意识,助力企业合规与用户权益保护。
|
18天前
|
机器学习/深度学习 人工智能 前端开发
通义DeepResearch全面开源!同步分享可落地的高阶Agent构建方法论
通义研究团队开源发布通义 DeepResearch —— 首个在性能上可与 OpenAI DeepResearch 相媲美、并在多项权威基准测试中取得领先表现的全开源 Web Agent。
1424 87