移动恶意程序的哪几方面安全风险需要我们加以重视
移动恶意程序的以下几方面安全风险需要我们加以重视:
空中接口安全威胁:对于移动通信终端,用户数据/信令均通过无线信号在空间传播并与基站进行通信,因此,用户数据有在空中被截获的风险。用户的通话、短消息等个人私密内容均有被攻击者在空中接口进行窃听的威胁。
信息存储安全威胁:智能终端的更新换代比较快,当用户需要更换智能终端时,在旧的智能终端中存储的个人私密信息有被泄露的安全威胁。目前很多手机在删除用户电话簿、短消息等信息时仅仅是删除了文件的索引,实际并没有覆盖掉原来的信息,当智能终端流落到别处时,就存在被攻击者恶意恢复智能终端上的所有私密信息的风险,导致用户隐私被泄露。
终端丢失安全威胁:由于智能终端体积较小且一般随身携带,容易丢失或被盗。智能终端中存储的个人私密信息很多,如果被他人获得并利用,则会给用户造成很大的损失。因此需要研究相应的安全机制来保护智能终端在丢失、被盗的情况下个人信息的安全。
数据接入安全威胁:随着技术的不断发展,智能终端接入网络的速度越来越快,这也给智能终端带来巨大的安全威胁。一方面,用户使用各种上网业务越来越便捷、高效,另一方面,通过网络传播病毒的可能性也大大增加。
外围接口安全威胁:很多智能终端具有丰富的外围接口,无线接口有蓝牙、Wi-Fi、红外等,有线接口有USB接口等,这些外围接口给智能终端带来了很大的安全威胁。无线接口可能在用户不知情的情况下被非法连通,并进行非法的数据访问和传送,不但造成私密信息的泄露,还可能造成病毒的传播。
终端刷机安全威胁:很多智能终端在出厂后还能够进行刷机操作,通过对智能终端刷机,可以修改智能终端的协议栈,从而可能给智能终端植入恶意代码,因此,如果不限制智能终端出厂后的刷机操作,会带来巨大的安全威胁。
垃圾信息安全风险:越来越多的垃圾短信、骚扰电话及不良信息的传播给用户带来巨大的困扰。非法的广告营销以及色情、反动等不良信息的传播,不但会对人们尤其是青少年的身心健康造成伤害,还会对社会造成巨大的安全威胁。
终端恶意程序安全威胁:对于智能终端来说,由于采用了开放的操作系统平台,并且智能终端的处理能力大大增强,因此针对智能终端存在的各种漏洞,攻击者开发出的病毒等恶意程序越来越多,危害也越来越大。借助各种外部接口以及无线网络,病毒传播的速度也越来越快。