瞻博網(wǎng)絡(luò):移動惡意軟件誘使消費者為免費應(yīng)用買單
2012年2月20日,北京 瞻博網(wǎng)絡(luò)發(fā)布了最新《瞻博網(wǎng)絡(luò)2011全球移動威脅報告》,調(diào)查結(jié)果顯示移動惡意軟件進入了新的成熟階段。該報告由瞻博網(wǎng)絡(luò)移動威脅防護中心(Juniper Networks Mobile Threat Center)完成,是研究調(diào)查報告之一。瞻博網(wǎng)絡(luò)移動威脅防護中心是一家移動安全研究的威脅防護中心。
《瞻博網(wǎng)絡(luò)2011全球移動威脅報告》的主要研究成果表明惡意軟件對移動設(shè)備的攻擊正在升級:
1.惡意軟件的數(shù)量增加。2011年全球惡意軟件攻擊的數(shù)量創(chuàng)下了新高,尤其是對谷歌安卓操作平臺的攻擊。
2.移動惡意軟件的靈活性有所提高。網(wǎng)絡(luò)犯罪分子不斷尋找新方法,對所有移動平臺和設(shè)備上存在的漏洞和盈利行為加以利用。
3.進入門檻降低。數(shù)據(jù)顯示網(wǎng)絡(luò)攻擊正從復雜、精密、高科技含量向輕量級、社交型、可快速獲得收益在演變。隨著移動用戶下載的軟件較過去大大增加,應(yīng)用程序本身也成為了黑客的"殺手锏"以及威脅設(shè)備最為常見的方式。
瞻博網(wǎng)絡(luò)移動威脅防護中心對各主要移動設(shè)備操作系統(tǒng)上運行了多種應(yīng)用和漏洞進行測試,并在《瞻博網(wǎng)絡(luò)2011全球移動威脅報告》中發(fā)布了調(diào)查研究結(jié)果。
其他主要研究成果包括:
從2010年到2011年,瞻博網(wǎng)絡(luò)移動威脅防護中心在移動設(shè)備平臺上檢測確認的移動惡意軟件數(shù)量增加了155%。
僅2011年的后七個月,針對安卓平臺的惡意軟件數(shù)量上升了3325個百分點。
2011年,間諜軟件和SMS(短信)木馬程序成為攻擊移動設(shè)備的最主要惡意軟件,比例分別為63%和36%。
由于蘋果iOS平臺的封閉性,目前對蘋果iOS安全性能的研究仍然很有限,然而在2011年,安全研究人員成功地將一項未經(jīng)認可的應(yīng)用上傳到了蘋果AppStore中。
被稱為"虛假安裝程序(Fake Installers)"的新型攻擊方法是2011年中發(fā)展最快的惡意軟件類型。虛假安裝程序誘使消費者在不知情的情況下付費購買盜版的熱門應(yīng)用,而事實上這些應(yīng)用通常都是免費的。
除了惡意軟件威脅的不斷加劇,丟失或被盜的移動設(shè)備等低科技含量的風險也困擾著消費者和企業(yè)。僅去年一年,近20%的Junos Pulse移動安全套件用戶需要通過定位查詢命令來確定移動設(shè)備的位置--Junos Pulse移動安全套件是瞻博網(wǎng)絡(luò)綜合的移動設(shè)備安全和管理解決方案。
瞻博網(wǎng)絡(luò)引言
瞻博網(wǎng)絡(luò)首席移動安全宣講師Dan Hoffman表示:"移動惡意軟件迅速發(fā)展的現(xiàn)狀與目前消費者對設(shè)備丟失和被盜的擔憂結(jié)合在一起,愈發(fā)凸顯了移動安全的重要性,移動安全不僅影響著網(wǎng)絡(luò)公司,還影響著網(wǎng)絡(luò)中的每個人。瞻博網(wǎng)絡(luò)認為移動領(lǐng)域的信任度與創(chuàng)建網(wǎng)絡(luò)和應(yīng)用同等重要。"
瞻博網(wǎng)絡(luò)副總裁兼Junos Pulse事業(yè)部總經(jīng)理Sanjay Beri表示:"消費者和企業(yè)客戶在使用移動設(shè)備時采取必要的安全預防措施是至關(guān)重要的。保護移動設(shè)備的安全需要一系列的防護措施,如保護網(wǎng)絡(luò)連接,阻止網(wǎng)絡(luò)信息攔截;保證數(shù)據(jù)傳輸安全,防止網(wǎng)絡(luò)窺視與信息竊取;防止惡意軟件快速傳播;應(yīng)用有效工具來管理設(shè)備和應(yīng)用并保護其中的數(shù)據(jù)、用戶名、密碼,防止信息丟失或被竊取等。"