智能手机风险分析与安全防护
2015-03-19
0 引言
近年来,由于智能手机的普及和低价化,拥有多功能的智能手机逐渐成为人手必备的电子生活用品。随着智能手机的硬件和软件不断升级,手机 CPU的主频不断提高,智能手机的处理能力越来越强,操作系统的功能也越来越丰富。在给人们提供了更好的移动互联网体验与使用的同时,也给很多不安全的因素制造了有利的条件,比如手机通讯录、简讯、通话记录等记录性资料,会随着手机联网导致泄漏,并且现在人们会在智能手机上安装金融软件,存在着大量的私人信息与密码,一旦手机遇到病毒侵入就会导致密码外流造成金钱上的损失。本文着重分析了智能手机存在的风险,并针对不同智能手机的操作系统提出了针对性的安全防护策略和措施,进一步提出关于智能手机安全防护的新观点。
1 智能手机的使用与发展现状
近几年来,我国移动通信行业迅猛发展,据统计,截止到2012年末,我国的手机网民用户已经超过了4.5亿人,我国手机市场的移动智能终端销售数量已经突破了4500万台,一跃成为全世界最大的移动智能终端的销售市场。
目前,在使用智能手机的人群之中,绝大部分人们对智能手机本身和其使用环境都不以为然,其实不论是手机软件还是现在多数使用的无线网络,都有不法分子利用其漏洞进行安全侵入。并且,我国现在智能手机的市场越来越广泛,智能手机的使用安全愈发重要,使用者的个人信息保密工作的威胁也越来越多,因此,现阶段智能手机的使用上最为重要的就是做好个人信息的安全防护工作。
2 智能手机泄密的风险
2.1 手机中植入间谍性软件
通过现阶段的智能手机使用情况分析,信息泄密事件是通过智能手机被植入了间谍软件进行恶意的信息盗取。目前,智能手机中存在间谍软件的渠道有很多,比如在购买者通过走私贩卖购买水货手机或者购买二手手机,本身已经存在了不良软件;并且手机的操作系统在刷机过程中也会被不良商家植入特定的间谍软件;由于手机被植入的间谍软件具有很强大的控制与入侵功能,能对手机的照片、视频、录音等程序进行隐性开启,在联网的同时能把这些个人隐私的东西进行上传与发送,导致了信息的泄露。
2.2 恶意的开放性无线网络
现在绝大部分智能手机用户对于无线网络的覆盖很依赖,到哪里都想用WIFI上网,并且现在也出现了能破解WIFI的智能钥匙APP,能帮助人们免费蹭网,甚至有些地方提供了免费的无线网络覆盖。然而有些不法分子就是利用了人们这样的心理,故意在某个地点建立网络基站,提供了免费的无线网络供人们使用,当人们连接到这个无线网络又进行了带有个人信息的操作时,这些数据就会通过基站的定位和数据截取,把用户的个人信息上传到基站数据库中,导致你的隐私都会被不法分子盗取,如果你利用这个WIFI覆盖进行了支付宝等财务软件的登录,那么你的银行卡、身份证号等私密信息都会被截取和泄露,导致你的个人信息和财产等都遭到了安全威胁。
2.3 其他形式的泄密
比如我国对于某些涉密的场所会禁止使用智能手机,这是因为当智能手机进行高度机密的通话时如果没有进行加密状态通话,其通话内容会被侦探软件和电子侦察卫星进行远程窃取,导致高级机密泄露。另一方面也由手机内部的 GPS芯片被他人进行定位跟踪,使用者的地理位置坐标都被暴漏的一览无遗。
3 智能手机主要操作系统存在的安全威胁
3.1 安卓Android操作系统
目前,我国使用安卓操作系统的智能手机数量是最多的,在之前举行的
2014年中国互联网大会上,据介绍新增的移动互联网恶意程序超过了 36.7万,而当下移动恶意程序中有 90%以上是针对安卓手机平台的操作系统的,恶意扣分类的程序占到了62%以上,表明了黑客在制作恶意程序时带有明显的趋利目的性。所以,安卓操作系统成为了恶意软件的首要攻击目标。其次,安卓操作系统的智能手机具有严重的碎片化问题,在使用时间已久会产生大量的垃圾碎片,严重影响了手机运行速度,大大提高了遭受恶意软件骚扰和网络攻击的风险。并且安卓操作系统的智能手机品牌繁多,非授权的软件应用商店存在着很多安全隐患,有数据显示在非授权的应用商店中的恶意软件占到了流通中全部恶意软件数量的 0.1%,这样的数据表明非授权的应用商店是非常不安全的。
3.2 苹果IOS操作系统
IOS系统是苹果公司针对Iphone开发的操作系统,相对于安卓操作系统,IOS系统的安全性实际上是较为高一点的。然而,近两年苹果手机的安全问题大众讨论度变得很高,主要是因为苹果手机的云客户端Icloud出现了客户信息泄露的情况,并且影响很严重,使人们对于苹果手机操作系统的安全性陷入了深度关注与思考。
IOS系统不仅在云端存在着使用者信息保密的漏洞,也存在着很多系统“后门”。比如苹果手机在进行了越狱的情况后,手机操作系统被开发,使第三方应用程序的运行权限被开放,这样手机整体的运行环境变得危险起来,非常容易受到恶意软件的攻击,导致信息被窃取。
4 智能手机安全防护的措施
4.1 针对手机被植入恶意代码的防护措施
智能手机被植入恶意代码的安全隐患是显而易见的,用户信息被窃取、手机被恶意扣费、用户位置为追踪、通话被窃听、手机行为被控制等,因此要做好很好的安全防护措施。首先要避免手机被陌生人借用,避免手机与他人的电脑进行有线或无线连接,对于免费开放的WIFI不要随意连接,并且定期对手机内部进行垃圾清理,在官方网站下载病毒查杀 APP的安全软件,借助安全软件进行各种安全检查。
4.2 针对手机安全漏洞的防护措施
手机安全漏洞包括手机信号被窃取、手机接口的安全漏洞、手机信息和邮件的携带漏洞、手机越狱和系统刷机后形成的安全漏洞等。针对这种问题的措施就是要时刻关注手机操作系统的更新信息,因为当手机漏洞被发现后,手机操作系统的研发公司会第一时间进行补丁升级或系统更新的发布。其次,要理性刷机和越狱,安卓手机要在购买指定的地方进行系统刷机操作,苹果手机最好听取专业人员建议,不要盲目越狱,导致系统崩溃。
4.3 手机丢失后的安全防护措施
手机使用时要进行开机、锁屏的密码设置,并对多项数据进行加密,这样当手机丢失后可以进行远程控制操作,进行个人信息的删除与锁定等。
5 结论
随着智能手机的硬件和软件不断升级,手机 CPU的主频不断提高,智能手机的处理能力越来越强,操作系统的功能也越来越丰富,智能手机的应用与发展势不可挡。智能手机在给人们提供丰富多彩、便利快捷生活的同时,存在着一定程度的风险,对于智能手机有着共同的风险威胁的同时,不同操作系统的智能手机面对的风险也有着不同,因此,目前对于智能手机使用上来说,较为突出的一个问题就是为了解决安全威胁,制定了有效的解决方案,提高智能手机的使用安全性能,进一步减少智能手机泄密情况的发生。