目前,手機支付逐漸成為一種市場巨大的新的商業模式,有的媒體甚至提出今年將成為手機支付“元年”。但是手機信息安全專家預測,手機病毒將從目前流行的竊取隱私等方式,迅速向手機支付這一新興市場轉移。請關注――
乘坐公交地鐵,不必再預備零錢,手機一刷搞定;看電影,手機一刷不僅能買票,還能選座位;繳納水電氣費也不必再排隊,統統都只需手機一“刷”……手機支付讓未來的生活更加便捷,更加精彩。
不幸的是,手機病毒制造者也敏銳的嗅到了這一巨大的市場“商機”,雖然現在手機病毒還在流行盜取隱私,“但是,用不了多久,隨著手機支付市場的爆發,手機病毒制造者也將追逐這一新興市場,形成新的盜號病毒浪潮。”專業手機病毒查殺廠家――網秦公司的安全專家鄒仕洪博士這樣預測。
手機病毒目前流行“無間道”
“X臥底”“竊聽貓”“逾百種智能手機被曝易遭竊聽”,這是近來眾多媒體熱炒的手機病毒熱詞和事件,手機隱私安全正在成為輿論熱點。
“其實早在2007年,就有黑客在網絡中兜售名為‘X臥底’的手機間諜軟件,聲稱其可竊聽用戶通話、竊取手機短信等。后經公安機關的集中治理,已從線上公然銷售專為地下暗箱交易。近年來在‘X臥底’之后,市場上開始出現如‘竊聽貓’等手機間諜軟件。”鄒仕洪說。
據悉,當前竊密軟件的主要竊取范圍包括手機通話、短信、照片、地理位置等信息。支持平臺包括Symbian、Android等主流系統,并兼容諾基亞、三星、索愛、摩托羅拉旗下的數百款機型。由于覆蓋范圍廣泛,使得絕大部分智能手機均有可能成為被竊聽、竊密的對象。
專家指出,目前竊聽、竊密軟件的隱私竊取方式主要以實時竊聽和錄音上傳這兩種類型為主。如“X臥底”間諜軟件采用的是實時竊聽方式,在植入對方手機后通過撥打對方號碼自動開啟竊聽功能。
鄒仕洪強調說,近期有些新的手機竊聽軟件,會利用信息加密技術將惡意代碼隱藏在手機短信之中,以“空白短信”形式進行傳播,一旦用戶打開短信便會立即在手機系統后臺觸發自動下載惡意軟件的行為,并借此將竊聽、竊密軟件植入其中,“可以說令人防不勝防”。
據他介紹,新近發現的“安卓竊聽貓”采用了錄音上傳方式,感染后其在手機系統后臺自動錄下用戶的通話過程和短信內容,并在手機聯網時通過后臺上傳到遠程服務器中,竊聽人可通過購買到的“竊聽貓”賬戶在官網登錄查看竊取到的隱私內容。
實際上,近年來手機病毒增長迅猛,據“中國互聯網協會反網絡病毒聯盟”的監測數據顯示,2010年新截獲手機惡意代碼1600余個,累計感染智能終端800萬部以上。360安全中心發布《2011年上半年中國手機安全報告》指出,今年1月至6月,國內新增手機木馬和惡意軟件2559個,感染手機用戶數高達1324萬人次。對比目前中國約1.5億的智能手機用戶數,近乎每十個智能手機用戶中就有一個受到過手機木馬和惡意軟件的侵害。
鄒仕洪表示,手機病毒頻繁發生的原因是其背后存在的經濟利益驅動。黑客會以通過購買軟件可窺探家人、朋友、商業伙伴隱私為名在網絡中兜售產品,通過網絡銷售可謀取較大的經濟利潤。例如“安卓竊聽貓”即可通過直接兜售竊聽軟件來直接獲利,也可將竊取到用戶的隱私信息兜售給部分以散播垃圾短信、甚至傳播惡意軟件為“業務”的SP公司來轉賣獲利,“盈利模式”的多樣化,促進手機病毒的黑色利益鏈條不斷完善。