- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
智能终端安全现及前景展望
智能终端安全现状及前景展望
中国移动通信研究院终端技术研究所 王梓
1、土壤已经具备
随着移动通信技术的发展,移动终端发生了巨大的变化,朝着智能化的方向不断迈进。
研究机构Gartner 称,2011 年第一季度手机销量共计4.278 亿部,较上年同期增长19%,其
中智能手机销量所占比例为 23.6% 。该机构称,2011 年第一季度智能手机销量较上年同期
增长85%。与此同时,移动通信网络也在不断演进,从 1G、2G、3G 到LTE,另外就是大
量WiFi 热点的部署以及终端开始普遍支持WiFi,业务带宽瓶颈逐渐缓解。
伴随着终端智能化及网络宽带化的趋势,移动互联网业务层出不穷,日益繁荣。但与
此同时,移动终端越来越多的涉及商业秘密和个人隐私等敏感信息。移动终端也面临各种安
全威胁,如恶意订购、自动拨打声讯台、自动联网等,造成用户的话费损失;木马软件可以
控制用户的移动终端,盗取账户、监听通话、发送本地信息等。移动终端作为移动互联网时
代最主要的载体,面临着严峻的安全挑战。
2.恶意软件现状
2.1 恶意软件主要危害
经济类危害:盗打电话(如悄悄拨打声讯电话),恶意订购SP 业务,群发彩信等。
信用类危害:通过发送恶意信息、不良信息、诈骗信息给他人等。
信息类危害:个人隐私信息丢失、泄露。如通讯录、本地文件、短信、通话记录、上网
记录、位置信息、日程安排、各种网络账号、银行账号和密码等。
设备类危害:移动终端死机、运行慢、功能失效、通讯录被破坏、删除重要文件、
格式化系统、频繁自动重启等。
对网络危害:大量恶意软件程序发起拒绝服务攻击占用移动网络资源等。如果恶意
软件感染移动终端后,强制移动终端不断地向所在通信网络发送垃圾信息,这样势
必导致通信网络信息堵塞。
2.2 恶意软件传播手段
目前恶意软件的传播方式主要有5 种:
(1)网络下载传播:是目前最主要的传播方式。
(2 )蓝牙(Bluetooth )传播:蓝牙也是恶意软件的主要传播手段,如恶意软件Carbir 。
(3 )USB 传播:部分智能移动终端支持USB 接口,用于PC 与移动终端间的数据共享。
可以通过这种途径入侵移动终端。
(4 )闪存卡传播:闪存卡可以被用来传播恶意软件;闪存卡还可以释放PC 恶意软件,
进而感染用户的个人计算机,如CardTrap 。
(5 )彩信(MMS )传播:恶意软件可以通过彩信附件形式进行传播,如Commwarrior。
2.3 典型恶意软件分析
恶意软件很多,举两个有代表性的例子。
(1)隐私窃取软件“给你米”(Geinimi )
“给你米”(geinimi )后门程序通过植入到 “植物大战僵尸”等多款流行手机游戏软件中,
生成新的软件安装包后在手机论坛、手机软件下载站进行线上分发。感染用户手机后,“给
你米” (geinimi )后门程序会自动在手机后台启动,推广各类恶意广告短信,在用户不知情
的情况下,自动下载各类恶意推广软件。
图1 是正常软件申请的权限信息。
图1 正常软件申请的权限信息
恶意软件制作者通过修改大量的流行软件,在其中植入了恶意特征。图 2 是在正常软
件中植入 “给你米” (geinimi )程序的权限信息,可以看出增加了大量的权限信息,用来获
取系统敏感信息。
2
图2 “给你米” (geinimi )程序的权限信息
(2 )X 卧底
该软件由泰国的Vervata 公司开发,引进中国后改名 “X 卧底”。该软件能够监听话音、
发送本地信息。其原理如图3 所示。
图3 X 卧底原理图
X 卧底的功能和危害如下:
泄露个人隐私
个人隐私数据都被发送到第三方服务器上;
终端变成窃听器
非法窃听电话,当设定号码呼入时,自动接通,“X 卧底”导致移动终端既不会响
铃也不会振动,拨打
您可能关注的文档
- 斑马鱼作为模式物在心血管疾病研究中的应用.PDF
- 斓斞乳液亲油水泥浆究与性能评价.PDF
- 新产品取得实质破,业绩重回高增长.PDF
- 新加坡国立大学016年校政报告国大校长陈祝全教授.PDF
- 新华人寿保险股有限公司福享金生终身年金保险(分红型).PDF
- 国家基本药物目(基层医疗卫生机构配备使用部分)(2009.doc
- 国家统一考试定考场网络监控系统报价清单表.doc
- 新华社皇亭子宿区老干部局活动站.doc
- 新媒体环境下我国灾新闻报道的现状与发展趋势.PDF
- 新密市201612月份财政预算执行情况报告.doc
- 2025年安阳市医疗保障系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年海北市审计系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年拉萨市建设系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年潮州市水利系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年吕梁市人力资源与社会保障系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年临沧市建设系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年佛山市文化局系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年厦门市自然资源系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年锦州市人力资源与社会保障系统事业单位人员招聘笔试备考试题及答案解析.docx
- 2025年南京市建设系统事业单位人员招聘笔试备考试题及答案解析.docx
文档评论(0)