APP下载

科技前沿

2012-12-29

财经 2012年21期


  焦点
  新病毒盗取安卓用户钱财
  【本刊讯】 (记者 贺涛)一种未经手机用户授权即可在后台进行支付交易的新病毒,引发了对智能手机安全性的关注。
  移动安全公司TrustGo在8月15日宣称,中国已有超过50万的安卓系统手机用户受到影响。这种病毒被称为“Trojan!SMSZombie”,主要潜伏在壁纸应用中,它用诱人的图片和标题来吸引用户安装,在下载和被激活后,它能够在用户不知情的情况下,读取用户银行卡、信用卡资料,以及账单历史记录,利用中国移动短信支付网关进行交易支付。为了不引起用户注意,该恶意软件的制造者一直都避免用户产生大额账单,而是通过在线游戏网站和其他服务进行小额扣费。
  市场研究机构尼达姆公司(Needham & Company)的数据显示,目前谷歌开发的安卓系统在中国的手机市场份额高达70%,位居第二的苹果公司iOS系统仅为17.3%。
  安卓系统采用开放源代码模式,这带给安卓手机用户更多的自由,比如,他们可以通过“Root操作”,将其对手机的权限提升到管理员权限。而经此操作的手机,同时也向不规范的第三方开发者敞开了安全之门。
  从开放性角度来看,安卓面临着不仅是其海量应用的安全问题,其系统本身的安全性也面临很大挑战。“普及率和开放性都是带来安全威胁的重要因素。”安天实验室首席技术架构师肖新光分析。
  在谷歌应用商店(Google Play)里,安卓手机用户可以下载大量由第三方开发的应用程序,谷歌应用商店有较严格的审核机制,一旦发现恶意程序会立即删除,并禁用开发者账号。不过,这些程序多数收取小额费用。中国的安卓手机用户很少使用谷歌应用商店的服务,因为国内有数以百计的独立安卓应用商店提供了丰富的应用下载,而且基本是免费的。
  由于缺乏盈利模式,很多第三方应用的开发者将谷歌官方商店里的热门应用程序破解,在其中夹带“私货”,比如嵌入广告弹出、吸费和木马等模块,然后作为原来产品的破解版或同功能产品,上传至国内的应用商店提供下载。
  手机“后门”的开发者可以实现获取隐私内容、添加或删除某些东西,甚至替你打电话、发短信,其形式隐蔽。IT工程师、月光博客站长龙威廉分析称,恶意程序可以接管手机的短信通道,通过后台截取确认短信,再替用户回复的方式,在用户毫不知情的情况下,完成吸费流程。
  国内独立安卓应用商店缺乏严格的安全审核机制,安卓系统成为目前手机病毒猖獗的“重灾区”。龙威廉表示,“安卓系统太开放了,对于一些安全性设置没有进行特别的管制。”这与安卓系统自身和国内的“生态环境”有很大关联。苹果手机采用相对封闭的系统,对第三方的应用程序有严格限制,病毒很难在苹果手机上流行。
  “目前手机病毒没有自动传播的方式,只能通过热门应用诱惑用户下载。”龙威廉建议,安卓手机用户最好不要进行“Root操作”,改动原有系统,会破坏手机原本的防卫系统。另外,在安装应用程序时,要看清提示信息分配给程序的权限,“墙纸应用要求短信的权限,就很不正常”。
  截至2012年6月,中国移动在广东、江苏建立的手机恶意软件监测中心共监测到活跃的手机病毒、手机木马、内置后门超过1000种。
  进展
  毒瘾可通过免疫系统阻断
  一个国际研究小组发现了人体免疫系统放大对阿片类药物依赖性的关键机制,并证实可通过药物来阻断吗啡和海洛因成瘾,同时帮助缓解疼痛。阿片类药物通常包括阿片、吗啡等。
  在成瘾过程中,中枢神经系统和免疫系统都发挥着重要作用,科学家发现,只需阻止大脑中的免疫反应,就能阻断对阿片类药物的渴望。一种名为纳洛酮的药物可以选择性地阻断免疫成瘾反应,纳洛酮与吗啡共用还可避免成瘾,为今后研制戒毒新药提供了思路。此项研究的临床试验预计将在未来18个月内进行。
  特殊相纸让打印照片现三维图像
  美国研究人员开发出一种新奇的打印技术,使打印照片中的图像能反映来自不同角度的光,从而形成三维图像。
  普通的打印照片并没有考虑光线的角度,因为平面纸无法像三维物体那样反射光线。而该技术用的是一种特殊设计的“反射纸”,纸上覆盖着数千个微小的凹坑,坑表面能反射各个角度的光,并利用数学上的反射比例函数编写了专门的打印软