信息化 频道

警惕“手机卧底”

编者按:认真考虑手机等移动设备对企业信息安全的威胁已经刻不容缓。

  黑客已经不是互联网的专有名词,黑客软件也不仅仅是潜伏在你的局域网或者计算机中伺机出击。手机正在成为黑客们磨刀霍霍的新战场。
  
  用搜索引擎搜索“手机卧底”,你会发现这已经不是一个新名词。2006年底,一款名为“X卧底”的软件在南京悄悄流传开来,并引起媒体的关注。手机卧底软件一旦被安装在手机中,它就会记录下该手机收发的所有短消息、通话记录以及通讯录,并且将这些数据通过GPRS网络发送到指定的服务器。
  
  这种听起来有些高深莫测的功能只需要一个小小的“共享软件”就能实现。业内知情人士透露,这种“手机卧底”软件在国内不在少数。随着智能手机的普及,这种本意在于备份手机数据的软件一旦安装在别人的手机上,再通过GPRS网络的帮助,手机就成为一部功能强大的“监视器”。这种“手机卧底”软件正在成为私人侦探和商业情报窃取领域的“新宠”。
  
  “手机卧底”不仅仅能用来窃取用户的短消息、通讯录和通话记录,现在又出现了一种远程控制的手机软件,通过将它安装在特定手机,使用者可以远程遥控手机进行拨号,进入通话状态。如果该手机的使用者正在进行会议,在不知不觉中,自己的手机已经变成了一部“监听器”。
  
  类似“手机卧底”的软件事实上是恶意软件在移动计算领域的翻版。安全厂商F-Secure公司最新发表的一篇研究报告称,移动恶意软件的泛滥不仅会给个人,将来也会对企业的信息安全造成巨大的威胁。
  
  F-Secure警告称,同计算机等IT设备相比,智能手机是其中唯一没有纳入企业信息安全防护系统的计算设备。企业IT管理员能够对网关、服务器和台式电脑进行安全检测,但手机是个例外。目前企业员工将手机等移动设备与计算机相连交换数据已经十分普遍。使用手机把恶意软件传送到企业网络只是一个时间问题。
  
  2007年一月,江民新科技术有限公司(下称江民科技)发布的《2006年计算机病毒疫情报告》显示,2006年中国的智能手机用户数量已经接近 4,000万,手机病毒增长了450%。智能手机已经具备了与电脑几乎同样的功能,而红外、蓝牙(Bluetooth)等无线技术为病毒传播提供了捷径,手机存储卡的应用及容量的不断增大为病毒提供了生存空间。江民科技断言,2006年被截获的手机病毒预示着反病毒的下一个战场必将是智能手机和手持互联网终端设备。
  
  虽然Symabian等各种智能手机操作系统都在不断改进其系统的安全性,但数百种的手机病毒和“手机卧底”软件已经不断涌现。对于企业来说,认真考虑手机等移动设备对企业信息安全的威胁已经刻不容缓。

(信息周刊)

0
相关文章