我國移動互聯(lián)網(wǎng)時代全線爆發(fā),據(jù)市場機構(gòu)IDC統(tǒng)計數(shù)據(jù)顯示,2014年我國智能手機出貨量已達(dá)到4.2億部,平板等智能移動設(shè)備的出貨量也在不斷攀升;eMarketer最新數(shù)據(jù)也證明這一趨勢,國內(nèi)智能手機用戶已超5億人,居全球首位。而隨著移動設(shè)備的不斷普及,不安全因素也在逐步膨脹,用戶無時無刻不在受到移動互聯(lián)網(wǎng)安全威脅。
在過去的幾個月中,已有多家調(diào)研機構(gòu)報告顯示,未來移動設(shè)備將會成為安全領(lǐng)域的“重災(zāi)區(qū)”,并且威脅到用戶的隱私及財產(chǎn)。專業(yè)機構(gòu)考察表明,當(dāng)前移動互聯(lián)網(wǎng)主要存在有四大隱患,分別集中于APP安全、短信及WiFi釣魚。本文將針對四大隱患分別指出破解方法,保障用戶安全。
隱患一:盜版APP存風(fēng)險
APP屬于在移動互聯(lián)網(wǎng)生存環(huán)境下的新生事物,也成為用戶手機中最常見的“東西”。但就這些最常見的APP卻是最容易“藏污納垢”的地方。據(jù)安全公司MetaIntell數(shù)據(jù)顯示,市場上排名前500的Android應(yīng)用中,高達(dá)92%的應(yīng)用存在安全隱患。某些不法分子對熱門APP進(jìn)行破譯、再打包,將木馬病毒等捆綁于APP中;打著破解、免費的旗號,卻暗中向用戶手機中植入病毒木馬,在用戶使用過程中彈窗廣告,并竊取用戶隱私。
解決方案:用戶應(yīng)該選擇正規(guī)渠道下載APP,切勿相信網(wǎng)頁搜索提供的破解版本、免費版本,這些“掛羊頭”的APP賣的卻是“狗肉”。而APP的開發(fā)者則應(yīng)該通過360加固保等安全加固產(chǎn)品,從根源避免不法分子對APP的破解、打包行為,保證用戶安全的同時也最大化的維護自身產(chǎn)品的口碑。
隱患二:移動支付有陷阱
今年雙11,阿里的571億銷售額中,手機支付243億元,占比達(dá)42%。移動支付已經(jīng)成為網(wǎng)民最常用的一種支付手段。當(dāng)然,危險分子也不會錯過這一領(lǐng)域。國內(nèi)移動安全實驗室發(fā)布的《2014年7月手機安全報告》顯示,今年前7個月,感染手機支付類病毒的安卓用戶超過800萬人次,平均每月新增感染用戶114萬人次。盜版手機網(wǎng)銀客戶端、釣魚支付保類惡意應(yīng)用層出不窮。惡意APP甚至可控制用戶短信,在用戶無感的情況下完成“盜刷”等不法行為。
解決方案:首先,支付的時候一定要選擇安全的網(wǎng)絡(luò)環(huán)境。其次,通過APP端支付時要確保該款A(yù)PP是通過安全的平臺下載的正版應(yīng)用。最后,各大移動支付平臺APP也如隱患一的解決方案一樣,使用加固保等產(chǎn)品保證APP安全。據(jù)了解,農(nóng)業(yè)銀行APP已經(jīng)率先采用了360加固保為用戶安全保駕護航。
隱患三:通信遭黑客攻擊
相較于APP的發(fā)展史來說,電話、短信更是生活中歷久彌堅的陪伴。但是無理是電視新聞還是廣播,電話詐騙、短信詐騙事件不絕于耳。據(jù)360發(fā)布的《2014年上半年手機安全報告》中顯示:2014年上半年,用戶舉報各類垃圾短信達(dá)1.20億條。其中大多數(shù)短信通過誘騙手機用戶點擊短信中惡意鏈接的方法,來對設(shè)備發(fā)動攻擊,從而控制移動設(shè)備。
解決方案:對非官方號碼發(fā)送的短信不要輕信,鏈接等也不要輕易點擊。與官方網(wǎng)站核實無誤后,方可進(jìn)入。或者可直接撥打該信息的服務(wù)號碼,確保該條短信內(nèi)容確鑿。
隱患四:免費WiFi成魚餌
手機流量從2G到4G,未來可能還會有5G、6G、10G,但是在不斷增速的網(wǎng)絡(luò)卻同樣意味著昂貴的流量費。免費WiFi井噴的需求使其快速普及成為城市的基礎(chǔ)設(shè)施。央視《消費主張》報道,日常使用的無線網(wǎng)絡(luò)存在巨大安全隱患。火車站、咖啡館、飛機場等公共場所,黑客利用用戶免費蹭網(wǎng)心理,設(shè)置與公共環(huán)境相近、迷惑性強的名稱來吸引用戶加入。此類Wifi熱點就是釣魚陷阱,用戶一旦加入,黑客便可以從數(shù)據(jù)包里查到用戶的登錄信息,竊取個人郵箱、電子商務(wù)賬號、密碼等信息。
解決方案:公共場所不連接陌生WiFi信號,并且關(guān)閉手機及其他移動設(shè)備的WiFi,讓不法分子無機可乘。
防范應(yīng)從根源入手
從四類移動互聯(lián)網(wǎng)安全隱患中不難看出,前兩者主要針對已有APP進(jìn)行破譯、盜版、再打包;而后兩者則是利用用戶僥幸心理,通過其他設(shè)備侵入用戶手機。后者相對比較容易解決,只要用戶加強防范,隱患就不攻自破;但由于盜版APP自身安全問題,用戶則防不勝防。
想要徹底治理國內(nèi)移動互聯(lián)網(wǎng)市場亂象,還應(yīng)從根源入手。而針對杜絕盜版APP源頭問題,以農(nóng)業(yè)銀行手機客戶端為代表的APP已開始使用360加固保對應(yīng)用進(jìn)行加固保護,消除不法分子破譯APP的可能。據(jù)了解,被360加固保加固后的手機客戶端能有效的防范逆向分析和二次打包,不被攻擊者輕易篡改;并且360加固保還能對應(yīng)用程序進(jìn)行深度加密處理,保護用戶數(shù)據(jù)信息不被竊取。此外,在加固的同時不會產(chǎn)生額外的“體積”,影響用戶的使用。
從固定設(shè)備轉(zhuǎn)向移動設(shè)備是互聯(lián)網(wǎng)發(fā)展的必經(jīng)之路,而只有重視安全問題,才不至于讓隱患成為發(fā)展道路上的絆腳石。管理惡意APP需要安全廠商、開發(fā)者以及法律法規(guī)三重約束。而就目前現(xiàn)有情況來看,用戶要從360手機助手等安全的平臺上下載APP,而開發(fā)者也可通過一些加固手段,斷絕二次打包APP的后路,加速凈化APP以及移動互聯(lián)網(wǎng)的生存環(huán)境。