*** 安全攻防技术:移动安全篇

访客3年前黑客文章1397

随着移动通信技术和移动应用的普及,无线 *** 、移动智能设备等正以前所未有的速度迅猛发展,已经渗透到了社会的各个方面,成为人们生产和生活不可或缺的工具和手段。此外,被誉为继计算机、互联网之后世界信息产业发展的第三次浪潮的物联网,亦得益于无线 *** 、无线感知技术的发展。与此同时,无线 *** 、移动智能设备所具有的开放性、结构复杂性等特点使其面临的安全威胁日益凸显。特别是如今移动电子商务和移动支付的广泛使用,使得移动智能设备成为各种恶意攻击的目标。因此,无线 *** 、移动智能设备的安全问题已成为当前世界范围内关注的焦点问题之一。



图片来源丨Pixabay


随着移动互联网的不断发展,移动互联网端(简称移动终端)不管是在设备持有量,还是在用户数量上,都已经超越了传统PC端,成为之一大入口端。移动终端包括上网本、MID、手机等,其中,以手机为代表的移动终端正以不可阻挡的趋势广泛应用于个人及商务领域。


移动互联网的普及性、开放性和互联性的特点,使得移动终端正在面临传统的互联网安全问题,如安全漏洞、恶意代码、钓鱼欺诈和垃圾信息等。同时,由于移动终端更多地涉及个人信息,其隐私性更强,也面临诸多新的问题。因此,加强对移动安全领域的关注,提高移动终端的安全等级是很有必要的。


移动终端恶意软件


随着智能移动终端的不断普及,移动终端恶意软件成为恶意软件发展的下一个目标。移动终端恶意软件是一种破坏性程序,和计算机恶意软件一样具有传染性、破坏性,可能导致移动终端死机、关机、资料被删、账户被窃取等问题。


目前,移动终端操作系统过于繁多,导致黑客编写的恶意软件无法形成大规模的影响。但是,随着4G *** 大规模商用,以及移动终端支付等移动应用的逐渐普及,移动终端恶意软件也许就会大规模爆发。


移动终端恶意软件分类及危害


1. 移动终端恶意软件


移动终端恶意软件主要有蠕虫(Worm)、木马(Trojan)、感染型恶意软件(Virus)、恶意程序(Malware)。


2. 移动终端恶意软件危害


移动终端恶意软件带来的危害大致可分为以下几类。


(1) 经济类危害。攻击者通过盗打 *** 、恶意订购SP 业务、群发短信等直接造成用户的经济损失。


(2) 信用类危害。攻击者通过发送恶意信息、不良信息、诈骗信息等造成用户的信用受到损失。


(3) 信息类危害。恶意软件会造成用户个人信息受到损失、泄露等。


(4) 设备类危害。恶意软件会造成移动终端死机、运行慢、功能失效、通讯录被破坏、重要文件被删除、系统格式化或频繁自动重启等。


(5) *** 危害。大量恶意软件程序发起的拒绝服务攻击会占用大量的移动 *** 资源。如果恶意软件感染移动终端,强制移动终端不断向所在通信 *** 发送垃圾信息(如骚扰 *** 、垃圾信息等),势必会导致通信 *** 信息堵塞,影响用户的通信服务。


(6) 安全类危害。恶意软件会造成用户的人身安全受到危害。例如,通过安装恶意软件可以拨打静默 *** ,移动终端就成为一个窃听器。


移动终端恶意软件传播途径及防护手段


1. 移动终端恶意软件传播途径


移动终端恶意软件的传播途径主要包括彩信(MMS)传播、蓝牙传播、红外传播、USB传播、闪存卡传播、 *** 下载传播。


2. 移动终端安全防护手段


目前移动终端安全防护手段主要围绕着隐私保护、杀毒、反骚扰、防扣费等功能展开,如 表1 所示。


表1 移动终端安全防护手段



移动终端安全发展趋势


2014 年中国手机安全状况报告某互联网安全中心正式发布《2014 年中国手机安全状况报告》,从手机恶意程序、骚扰 *** 、垃圾短信三个方面分析中国手机用户的安全状况。


1. 手机恶意程序


2014 年手机恶意程序新增样本超过326 万个,平均每天新增近万个。其感染人数达3亿人次,比2013 年增长了2.27 倍。如 图1 所示,资费消耗类恶意程序的感染数量仍为最多,占70%左右,其次是隐私窃取和恶意扣费。恶意程序感染数量按照省份排名依次是广东、河南、江苏、山东。



图1 2014 年恶意程序感染类型变化趋势


2. 骚扰 ***


2014 年总计骚扰 *** 约2.5 亿次,如 图2 所示,其中,第三季度最多,占全年一半左右。骚扰 *** 的类型依次为响一声 *** (50%)、广告推销(9.84%)、诈骗 *** (6.53%)、房产中介、保险理财和其他骚扰。骚扰时段为9:00~10:00 及18:00~23:00。周三、周四通常是骚扰 *** 最多的两天,而周一通常是静默期。



图2 2014 年骚扰 *** 类型变化趋势


3. 垃圾短信


据统计,2014 年共拦截了600 多亿条垃圾短信,同2013 年相比下降近40%。如 图3 所示,平均每人收到50 条/年,其中32.7 亿条来自伪基站。短信的类型依次是 *** (69.1%)、赌博伯才(10.2%)、色情信息(7.6%)等。垃圾短信拦截数量按照省(市)划分依次是广东(11.9%)、北京(11.1%)、河南(8%)、浙江(6.45%)。



图3 2014 年违法类垃圾短信主要类型变化趋势


从上述报告可以得知,安全威胁从PC 端逐步转移到了移动端,其中与支付有关的移动应用更是成为黑客重点关注的对象,如网银App、NFC 支付App 等。同时随着物联网、虚拟化及云计算等新兴技术的普及,其存在的风险将随之引入人们的日常生活。



本文摘编自苗刚中,罗永龙,陶陶,陈付龙主编《 *** 安全攻防技术:移动安全篇》第3章,内容略有删减改动。



《 *** 安全攻防技术:移动安全篇》


主编:苗刚中,罗永龙,陶陶,陈付龙


北京:科学出版社,2018.12


ISBN:978-7-03-058327-7


长按二维码,可购本书哦


《 *** 安全攻防技术:移动安全篇》从无线安全、移动安全以及移动物联网安全的基础理论、工作原理和实训实战等多个方面进行全面与系统的介绍,内容涵盖当前无线移动安全领域的核心技术,包括无线安全概述、无线加密技术、蓝牙安全技术、GPS 安全技术、移动终端系统安全攻防技术、Java 层和Native 层的移动逆向技术、Android 程序的反破解技术、物联网关键技术、RFID 系统安全技术、无线传感器 *** 安全技术和智能终端 *** 安全攻防技术等。


本期编辑丨小文


一起阅读科学!

相关文章

嘉呗乐汉堡加盟流程是什么?利润怎么样?

嘉呗乐汉堡加盟流程是什么?利润怎么样?

嘉呗乐汉堡是各人都熟知的一个品牌,嘉呗乐汉堡回收的是现点现做的策划模式,只需短短20秒,鲜味的炸鸡、适口的汉堡,爽口的茶饮就能捧在手上,吃在嘴里,也因其的快速而受到宽大消费者的追捧。那么嘉呗乐汉堡加盟...

黑客高手教你定位手机号码 分享给大家手机定位追踪教程

黑客教你定位手机号码 分享给大家手机定位追踪教程,经常看港剧的朋友们肯定都记得这样一个情节,警察在监听勒索赎金的绑匪电话时,都会要求电话时常可以久一点,这样他们就可以更精确地进行手机号码定位追踪了,相...

零基础黑客入门书籍(黑客零基础入门书籍免费)

零基础黑客入门书籍(黑客零基础入门书籍免费)

本文导读目录: 1、想学习电脑方面的技术,零基础开始,要看那些书 2、关于黑客攻防的书很多,哪本最好最有用? 3、黑客新手入门应该学习哪些书籍? 4、学习黑客需要先学习什么基础?(零基础)...

2020年属鼠的男孩名字最佳的-2020年属鼠的男孩名字大全

2020年属鼠的男孩名字最佳的-2020年属鼠的男孩名字大全

2020年是鼠年,很多人都想在2020年生个鼠宝宝,虽然现在已经是2020年下半年了,不过还是有很多宝宝在下半年出生,宝宝出生后的第一件事就是取名字,这样才能办出生证明和户口,很多人都不知道该给202...

国际象棋怎么玩?国际象棋基础入门

国际象棋(Chess),又称西洋棋,是一种二人对弈的棋类游戏。 棋盘为正方形,由64个黑白(深色与浅色)相间的格子组成;棋子分黑白(深色与浅色)两方共32枚,每方各16枚。虽然汉语称之为西洋棋或国际...

上海高端体验 服务价格资料注意事项曹香秀

上海高端模特体验 服务价格资料注意事项【曹香秀】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄杭州 女 31,婚姻:未婚,学历:大专,气质:上海高端模特体验...