2021-4-10 | 互聯(lián)網(wǎng)
近年來(lái),移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展與人們的日常工作和生活的關(guān)系日益緊密,且出現(xiàn)了平臺(tái)開(kāi)放化、應(yīng)用多樣化、終端智能化等特點(diǎn)。與此同時(shí),移動(dòng)互聯(lián)網(wǎng)所暴露的問(wèn)題也日益明顯,如惡意吸費(fèi)、木馬病毒、隱私泄露等,給用戶的隱私保護(hù)、移動(dòng)通信網(wǎng)絡(luò)運(yùn)行甚至國(guó)家安全帶來(lái)了一定的負(fù)面影響。因此,加大立法、監(jiān)管和測(cè)試勢(shì)在必行。
移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題日益突出近些年來(lái),互聯(lián)網(wǎng)的各類安全問(wèn)題日益突出,并且受到了社會(huì)各界的關(guān)注。病毒擴(kuò)散、網(wǎng)絡(luò)欺詐、黑客攻擊等行為給互聯(lián)安全和用戶隱私帶來(lái)了極大的隱患。隨著2011年年底程序員社區(qū)網(wǎng)站CSDN數(shù)據(jù)泄露的曝光,網(wǎng)絡(luò)安全問(wèn)題再次敲響了警鐘。
根據(jù)市場(chǎng)咨詢公司Gartner發(fā)布的報(bào)告,2011年全球手機(jī)出貨量為18.2億部,而國(guó)內(nèi)的手機(jī)用戶數(shù)也已逼近10億大關(guān)。移動(dòng)互聯(lián)網(wǎng)引發(fā)了信息通信產(chǎn)業(yè)發(fā)展模式的變革,在改變?nèi)藗內(nèi)粘I畹耐瑫r(shí),也帶來(lái)了新的安全隱患,如移動(dòng)智能終端漏洞日益增多、惡意代碼快速蔓延,個(gè)人隱私信息失竊、惡意訂購(gòu)各類增值業(yè)務(wù)及發(fā)送大量垃圾短信等。
手機(jī)病毒將呈多發(fā)趨勢(shì)手機(jī)病毒的傳播和爆發(fā)可能會(huì)造成用戶隱私泄露、信息丟失、設(shè)備損壞、話費(fèi)損失等危害,并對(duì)通信網(wǎng)的運(yùn)行安全造成一定威脅。2004年第一個(gè)手機(jī)病毒是針對(duì)諾基亞塞班系統(tǒng)的惡意程序,通常會(huì)導(dǎo)致假冒手機(jī)花屏;2008年的諾基亞塞班系統(tǒng)病毒已經(jīng)可以導(dǎo)致手機(jī)異常死機(jī)。手機(jī)病毒已從傳統(tǒng)的惡意程序,轉(zhuǎn)向收益豐厚的功能性手機(jī)木馬,比如暗發(fā)短信彩信,盜取通話記錄,通信薄,打開(kāi)攝像頭和手機(jī)通話保持等涉及用戶隱私的信息。
用戶隱私保護(hù)問(wèn)題更加突出移動(dòng)通信的服務(wù)過(guò)程中會(huì)發(fā)生大量的用戶信息,如位置信息、通信信息與消費(fèi)偏好、用戶聯(lián)系人信息、計(jì)費(fèi)話單信息、業(yè)務(wù)應(yīng)用訂購(gòu)關(guān)系信息、用戶上網(wǎng)軌跡信息、用戶支付信息等。這些信息通常會(huì)保存在移動(dòng)網(wǎng)絡(luò)的核心網(wǎng)元和業(yè)務(wù)數(shù)據(jù)庫(kù)中,利用移動(dòng)網(wǎng)絡(luò)的能力可以精確提取這些信息。移動(dòng)互聯(lián)網(wǎng)的發(fā)展要求將部分移動(dòng)網(wǎng)絡(luò)的能力甚至用戶信息開(kāi)放出來(lái),通過(guò)互聯(lián)網(wǎng)應(yīng)用網(wǎng)關(guān)進(jìn)行調(diào)用,從而方便地開(kāi)發(fā)出移動(dòng)互聯(lián)網(wǎng)應(yīng)用。如果缺乏有效的開(kāi)放與管控機(jī)制,將導(dǎo)致大量的用戶信息濫用,使用戶隱私保護(hù)面臨巨大的挑戰(zhàn);極端情況下會(huì)出現(xiàn)不法份子利用用戶信息進(jìn)行犯罪活動(dòng)。
云計(jì)算等新業(yè)務(wù)對(duì)移動(dòng)互聯(lián)網(wǎng)安全帶來(lái)新挑戰(zhàn)移動(dòng)智能終端因?yàn)轶w積小、處理能力較弱,為云計(jì)算提供了大顯身手的舞臺(tái)。云計(jì)算模式將應(yīng)用的“計(jì)算”從終端轉(zhuǎn)移到服務(wù)器端,復(fù)雜的運(yùn)算交由云端(服務(wù)器端)處理,從而弱化了對(duì)移動(dòng)終端設(shè)備的處理需求,業(yè)務(wù)服務(wù)端逐漸向于計(jì)算平臺(tái)演進(jìn),使得終端轉(zhuǎn)而主要承擔(dān)與用戶交互的功能。但云計(jì)算虛擬化、多租戶、動(dòng)態(tài)調(diào)度的特點(diǎn)為移動(dòng)互聯(lián)網(wǎng)引入了新的安全問(wèn)題。用戶數(shù)據(jù)和托管在云計(jì)算上的使用面臨著信息泄露的危險(xiǎn),而移動(dòng)互聯(lián)網(wǎng)的云計(jì)算平臺(tái)本身也容易成為黑客攻擊的目標(biāo)。一旦信息被泄露或被黑客獲取,可能會(huì)造成比僵尸網(wǎng)絡(luò)等傳統(tǒng)手機(jī)病毒更大的損失。因此,各方在努力實(shí)現(xiàn)移動(dòng)互聯(lián)網(wǎng)與云計(jì)算整合的同時(shí),也將面臨新技術(shù)新應(yīng)用所帶來(lái)的安全風(fēng)險(xiǎn)。
安全風(fēng)險(xiǎn)主要涉及終端、業(yè)務(wù)和監(jiān)管終端層面終端方面所遭受的安全問(wèn)題主要體現(xiàn)在以下三個(gè)方面:系統(tǒng)破壞、惡意吸費(fèi)及隱私竊取。
第一,系統(tǒng)破壞。
這方面的安全問(wèn)題主要是對(duì)操作系統(tǒng)的篡改、侵占終端內(nèi)存和篡改及刪除個(gè)人資料。用戶的智能終端在感染病毒、木馬或者遭受黑客攻擊之后,操作系統(tǒng)被修改導(dǎo)致終端軟硬件功能集體失靈;對(duì)終端內(nèi)存的侵占導(dǎo)致終端死機(jī)無(wú)法操作;而篡改及刪除個(gè)人資料則使得用戶的個(gè)人存儲(chǔ)面臨威脅。研究表明,包括WindowsCE系統(tǒng)在內(nèi)的多個(gè)手機(jī)操作系統(tǒng)均存在安全漏洞,一旦這些漏洞被黑客所利用,那么這些手機(jī)的操作系統(tǒng)則可能被篡改,手機(jī)可能會(huì)被黑客控制。
第二,惡意吸費(fèi)。
惡意吸費(fèi)是一種受利益驅(qū)動(dòng)的新型危害方式,黑客和一些惡意開(kāi)發(fā)者通過(guò)將一些具有惡意吸費(fèi)功能的病毒安插在各類軟件中,強(qiáng)行消耗用戶的存在資費(fèi)或者惡意扣除用戶資費(fèi)。據(jù)以利用Android平臺(tái)的BIT.GeiNiMi病毒為例,該種病毒的主要方式是把病毒植入到目前流行的手機(jī)游戲軟件中,給用戶免費(fèi)下載,一旦用戶下載安裝這些軟件,就會(huì)導(dǎo)致手機(jī)中毒。此后,病毒就會(huì)在用戶不知情的情況下讓手機(jī)自動(dòng)下載“給你米”網(wǎng)站上的第三方軟件,造成用戶流量損失,而“給你米”網(wǎng)站可從這些被推廣的軟件企業(yè)收取傭金。目前,惡意吸費(fèi)已經(jīng)成了黑客的一條“黑色吸金器”,并在此基礎(chǔ)上形成了一個(gè)黑色產(chǎn)業(yè)鏈。
第三,隱私竊取。
黑客主要通過(guò)此種方式來(lái)竊取用戶存儲(chǔ)在移動(dòng)終端中的信息或跟蹤用戶位置。一些黑客通過(guò)向移動(dòng)智能終端安插惡意軟件或?qū)阂獬绦蚋街诘谌匠绦蛏蟻?lái)獲取用戶的個(gè)人資料。以手機(jī)病毒W(wǎng)inCE.MobileSpy.C為例,該病毒依附在時(shí)下流行的手機(jī)應(yīng)用軟件上,誘使用戶安裝來(lái)實(shí)現(xiàn)傳播。
被用戶下載后自動(dòng)運(yùn)行,用戶收發(fā)的所有短信都被轉(zhuǎn)發(fā)到指定的手機(jī)上,造成用戶私人信息泄露和話費(fèi)損失。