一部智慧手機相當於一台移動計算機。因此,計算機所面臨的信息安全風險對於智慧手機而言同樣存在……
不久前發佈的一項統計顯示,今年第三季度全球智慧手機銷售較去年同期增長了12.8%。然而,越來越多的人在使用智慧手機收發郵件、處理文檔、下載安裝一些小程序時,或許並沒有意識到自己存儲在手機裏的個人信息有可能面臨被竊取的風險。隨著3G時代到來,智慧手機的使用將更為普及,在帶來更大便利的同時,也使手機使用者的信息安全面臨更為嚴峻的挑戰。
對於老百姓來説,智慧手機早已不是新鮮詞兒,可什麼樣的手機才算是智慧手機呢?國家信息安全技術工程研究中心總工程師郭曉雷打了個形象的比方:掌上電腦+手機=智慧手機。
在郭曉雷看來,智慧手機和普通手機最大的區別在於它安裝了操作系統,相當於一台移動的計算機。“可以預見,目前計算機所遇到的諸如木馬入侵、中病毒等安全問題,智慧手機都會遇到,而一般手機由於功能相對單一,能安裝和兼容的程序很少,中毒的風險就小很多。”
打開一封來歷不明的郵件或彩信,都有可能導致智慧手機中病毒或被植入木馬程序,使手機被遠程控制。郭曉雷舉例説,一方面,木馬程序可用來竊聽你所處環境的聲音,另一方面會將你手機裏存儲的通訊錄、短信息等內容發送出去,而這一切都在你毫不知情的情況下發生。
對於智慧手機所面臨的信息安全問題,北京郵電大學副教授閆強介紹,截至2008年年底,能運行在智慧手機平臺上的病毒已經接近400個。
郭曉雷也告訴記者:“就我目前掌握的信息來看,黑客們的興趣逐漸由計算機轉向智慧手機,同時,一些研究機構和企業也開始針對手機安全研發防護産品,一場關於智慧手機信息安全的暗戰已經悄然開始。”
智慧手機終端的安全問題不僅危害到用戶的信息安全,更嚴重的是還可能危害到整個移動網絡和通訊業務。閆強指出,移動通信帶寬資源有限,一旦智慧手機終端遭到相關病毒入侵,移動帶寬的消耗甚至可能導致整個通信系統癱瘓。此外,如果智慧手機終端發起經由核心網進入業務系統的攻擊,將出現嚴重安全問題。
儘管智慧手機存在的信息安全風險顯而易見,但用戶和運營商們似乎還沒有意識到問題的嚴重性。郭曉雷説,目前很多人對智慧手機的認識還停留在通訊工具層面,沒有把它看成像電腦一樣的産品,安全意識淡薄的用戶操作功能強大的手機就好比不懂交規的人開車,風險很大。此外,國內運營商致力於圈地3G市場,重點還沒放在從應用和系統的角度來防範智慧手機終端潛在的安全風險。
郭曉雷提醒消費者,要提高安全意識,對於不明信息和鏈結不要隨意打開,一些試用的免費軟體也不要隨意安裝,以免木馬病毒的植入。同時,對於一些重要的個人信息不要存儲在手機裏,平時要養成對信息加密的習慣等等。
當然,光靠消費者的自我保護還遠遠不夠。“從國際的發展情況看,很多國家都有專門針對個人信息保護的法律,這是技術和應用發展的需要,應該在立法、標準化等方面樹立良好的産業發展環境。”閆強説。
郭曉雷還提出,手機安全在今後可能會形成一個新的産業,作為手機服務的一個重要組成部分,政府和運營商應及早在這方面加大投入和研發力度,搶佔手機安全領域的技術制高點。(記者 韓士德 唐婷)