中国是世界上最大的移动通信市场,手机用户数突破了5.3亿。许多人每天已经离不开手机,但你可能不知道,当你在打手机、发送短信时却并不安全……
●手机成为窃听器
仅凭着一部普通的电话,记者就清晰地监听到了远在楼层另一端的会议情况。原来,10分钟前,同事小井被电话通知去开会,不料,他的手机已经被安装了一款为手机定制的窃听软件。据手机安全专家、北京邮电大学网络与交换国家实验室副教授林宇介绍,这个被监听手机的后台程序会自动把这个手机作为一个窃听器,把周围的声音录制下来。
这种软件一旦被安装,就会自动隐形,而整个安装过程也不过两三分钟,它开始工作只需用一个预先设置好的电话拨打被控手机,后台程序就会自动激活手机内置麦克风,收录周围环境音,然后通过语音信道回传给监听人。
除了监听外,这款软件还可以将被控手机的所有通话及短信动作一网打尽,真正实现全程监控。小井在会议进行中发送的一条短信,就已经被手机中的这种程序实时捕捉,通过网页,记者可以很清楚地看到,这条短信的收发时间、具体内容,甚至连联系人的姓名也被毫无差错地显示出来。
除此之外,更换手机SIM卡也不会影响这款软件的正常使用,被换了卡的手机刚一开机,监听方就在第一时间收到了通知短信,而发信人一栏中所显示的电话号码,正是更改后的被控手机号码。
●手机黑客潜入日常生活
实际上,威胁到手机通信安全的这种软件还包括一种手机病毒。几天前的一个下午,正在办公室上班的陈锋,收到了朋友回复他的一条短信。这条短信的后面又跟了两条彩信,但是他打开彩信后看不到里面有什么内容,直到下班了,在接电话时却看见他的手机正在往外发送短信,这时陈锋才发现,虽然他并没有进行手机操作,但在他的手机发件箱里却已经堆了近百条彩信。
北京网秦天下科技有限公司工程师杨骁告诉记者,这是一款彩信病毒,类似于生物界的病菌。手机彩信病毒同样具有极强的自我繁殖及传播感染能力,因此手机一旦中毒,便会将病毒自我拷贝,并每隔几秒钟就自动向通讯录中的号码随机发送带毒彩信。
手机中毒后,排除名誉上的损失,机主的荷包不保则更是必然。记者按照每发送一条彩信5角钱的标准计算,短短1小时内,用户就可能被悄无声息地消耗掉几百元的资费。更可怕的是,如果身在国外,手机还会启动漫游服务,而最终您的通信费很有可能比机票、住宿费还贵,除此之外,那些随之而来的、可能造成的隐形经济损失,就更加难以量化了。林宇认为,将来会有越来越多的黑客组织或个人,把目光、注意力集中到手机上。
●手机黑客地下产业发展迅速
尽管眼下手机黑客的名声还远没有电脑黑客那么大,但他们炮制手机恶意软件造成的危害已经不亚于电脑病毒,实际上,现在一些手机黑客已经从单纯恶搞转向了有目的地牟取不义之财,这个地下产业形成的速度比电脑黑客要快得多。
我们使用两部手机进行同步演示。首先,向目标手机发送一条被伪装成普通手机游戏的恶意软件,马上可以看到,就在我们接收安装这一程序的同时,手机便自动向我们回复了一条短信,原来这是一个专门盗取手机通信录的木马程序。
林宇告诉记者,像通信录、短信、照片及一些数据文件都能实现远程的获取。与传统互联网黑客发展的历程相同,他们被经济利益所驱使,也已经成为这种程序大肆泛滥的原动力。时下,随着以手机为终端的银行转账、委托交易等金融运作方式的日渐兴起,一些针对该项目的恶意程序也就应运而生了。记者了解到,有一个程序在安装后会自动检测手机中是否存在炒股软件,而一旦当“同花顺”等软件启动登录后,恶意程序便会在后台自动截获键盘信息,同时将键入的用户名和密码通过短信方式,发送到事先预置的电话中。
●威胁手机安全之流氓软件
流氓软件是介于病毒与正常应用程序之间的一种程序,一般来说它具有一定的实用性,但同时它又会对用户造成骚扰。“强制、隐瞒、欺骗”被认为是流氓软件的最基本特征,这样的软件常被捆绑在正常应用程序下,帮助商业公司抢夺用户资料,并从中牟取暴利。
据了解,现在在手机软件开发中,确实已经出现了类似于像互联网上那种专门开发这个流氓软件的企业。
在当下手机流氓软件产业中,恶意SP正扮演着极其重要的角色。SP是电信增值服务提供商的简称,在日常生活中,我们所熟悉的通过短信服务定制天气预报、股票信息等等都属于SP业务。
由于时下许多手机恶意程序都是依靠移动网络、借助彩信等增值服务渠道进行传播的,因此中国通信企业协会增值服务专业委员会的秘书长杨萍也认为,现阶段,在各运营商的网络端,有效部署实时防控,已成为当务之急。
本文素材由央视《经济半小时》栏目提供