| |
[ 日期:2010-11-17 來(lái)源:央視《焦點(diǎn)訪談》 點(diǎn)擊:35 評(píng)論:0] | |
國(guó)內(nèi)部分手機(jī)用戶曾遇到這樣的情況:手機(jī)話費(fèi)單里突然出現(xiàn)了大量莫名其妙的短信費(fèi)用,或者朋友收到了自己的手機(jī)短信,但短信并不是自己發(fā)的。如果遇到了這樣的情況,也許手機(jī)已經(jīng)感染了病毒,這種專門攻擊手機(jī)的病毒被稱為僵尸病毒。專家通過對(duì)僵尸手機(jī)樣本分析得知,目前全國(guó)有超過100萬(wàn)部的手機(jī)感染了僵尸病毒。央視《焦點(diǎn)訪談》2010年11月16日播出節(jié)目《我的手機(jī)誰(shuí)做主》,以下為節(jié)目實(shí)錄: 演播室主持人 侯豐:大家好,不知道您是否遇到過這樣的事:您的手機(jī)話費(fèi)單里突然出現(xiàn)了大量莫名其妙的短信費(fèi)用,或者你的朋友收到了你的手機(jī)短信,但這并不是你發(fā)的。如果遇到了這樣的情況,也許您的手機(jī)已經(jīng)感染了病毒,這種專門攻擊手機(jī)的病毒被稱為僵尸病毒,它還會(huì)通過短信等渠道感染手機(jī)用戶的朋友、同事等的手機(jī),把這些相關(guān)聯(lián)手機(jī)都變成了僵尸手機(jī),這到底是怎么回事呢? 解說(shuō):河南省新鄉(xiāng)市的李先生前不久無(wú)意中發(fā)現(xiàn)了一件很蹊蹺的事情,他沒有發(fā)短信,話費(fèi)單里卻出現(xiàn)了大量發(fā)送短信的扣費(fèi)記錄。 李先生 河南省新鄉(xiāng)市手機(jī)用戶:還有很多號(hào)碼是我不認(rèn)識(shí)的,并且還有凌晨一、兩點(diǎn)的,還有三、四點(diǎn)的,我怎么會(huì)這個(gè)時(shí)候跟朋友發(fā)短信呢? 解說(shuō):無(wú)獨(dú)有偶,北京的王女士也遇到了類似的怪事。 王女士 北京手機(jī)用戶:跟我一塊開店的女孩給我打電話,說(shuō)那個(gè)你干嗎呀,大半夜發(fā)短信,然后推薦游戲。 解說(shuō):自己沒有發(fā)短信,朋友們卻能接收到他們的短信,而且大部分是廣告信息,這到底是怎么回事呢?王女士專門來(lái)到一家手機(jī)安全公司尋求幫助,專業(yè)技術(shù)人員經(jīng)過仔細(xì)檢查后發(fā)現(xiàn),手機(jī)里的這個(gè)名為手機(jī)保險(xiǎn)箱的應(yīng)用軟件中隱藏著一個(gè)毫不起眼的病毒。 技術(shù)人員:這種手機(jī)病毒是和手機(jī)保險(xiǎn)箱這個(gè)手機(jī)應(yīng)用軟件捆綁在一塊的,手機(jī)用戶一旦下載安裝了這種被捆綁病毒的軟件,手機(jī)也就不知不覺地中毒了,這地方有一個(gè)名為Nokie Maps plug這個(gè)包,可以打開進(jìn)去看看,這個(gè)名為Nokia-ox20030c77.exe,這個(gè)exe就是我們所說(shuō)的手機(jī)僵尸病毒。 中了病毒的手機(jī)首先會(huì)將手機(jī)的SIM卡標(biāo)識(shí)等配置信息,上傳到黑客控制的服務(wù)器,然后黑客就可以通過服務(wù)器下發(fā)指令給手機(jī),控制手機(jī)隨時(shí)給任何號(hào)碼,發(fā)送任何內(nèi)容的短信。 解說(shuō):專家分析后還發(fā)現(xiàn),王女士手機(jī)中的這種病毒具有罕見的攻擊性。 鄒仕洪 北京郵電大學(xué)網(wǎng)絡(luò)與交換國(guó)家重點(diǎn)實(shí)驗(yàn)室副教授:做個(gè)形象的比喻,中了這種病毒的手機(jī)就是部僵尸手機(jī),它會(huì)按照黑客的意思,偷偷地往外發(fā)送帶有病毒鏈接的短信,會(huì)悄悄地把你的同事、朋友等周圍人的手機(jī)不斷地變?yōu)榻┦謾C(jī),而這些新的僵尸手機(jī)又會(huì)把別人的手機(jī)再變?yōu)楦碌慕┦謾C(jī)。 解說(shuō):他告訴記者這種病毒的攻擊形式呈幾何級(jí)數(shù)增長(zhǎng),按照每部僵尸手機(jī)單次感染30部手機(jī)來(lái)計(jì)算的話,僅僅一部僵尸手機(jī)攜帶的病毒,經(jīng)過四輪傳播之后就會(huì)有超過81萬(wàn)部的手機(jī)成為僵尸手機(jī)。 據(jù)業(yè)內(nèi)人士介紹,目前有不少?gòu)V告商在推送廣告時(shí)會(huì)大量使用手機(jī)僵尸病毒,這是因?yàn)榘凑粘R?guī)短信群發(fā)方式推廣,一條群發(fā)短信的成本為3分到5分錢左右,這樣花費(fèi)3000元可以發(fā)送10萬(wàn)條短信,而使用僵尸病毒控制別人的手機(jī)來(lái)幫著發(fā)垃圾短信,同樣花費(fèi)3000元就可以發(fā)送至少100萬(wàn)條短信,而大部分的話費(fèi)則轉(zhuǎn)嫁給了無(wú)辜的手機(jī)用戶。 業(yè)內(nèi)人士:如果一個(gè)用戶收到了以后,他展開自己的病毒,他去給他自己的通信錄里面又發(fā)送了10條,你這樣算的話實(shí)際上你發(fā)了10萬(wàn)條短信,再乘以10的話就是100萬(wàn)條,一百萬(wàn)的用戶都可以收到你要群發(fā)的那條廣告,以病毒方式的話那就10倍,這就是行業(yè)里邊在渠道營(yíng)銷里邊比較愿意常采用的事情。 解說(shuō):專家對(duì)僵尸手機(jī)樣本分析得知,目前全國(guó)有超過100萬(wàn)部的僵尸手機(jī),每個(gè)僵尸手機(jī)平均每天至少向外發(fā)送20條廣告信息,每天就會(huì)發(fā)送至少兩千萬(wàn)條信息,每條短信費(fèi)用是0.1元錢,這就意味著一些不法商家利用病毒發(fā)送廣告,每天轉(zhuǎn)嫁到僵尸手機(jī)用戶的話費(fèi)超過200萬(wàn)元。 據(jù)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心監(jiān)測(cè)發(fā)現(xiàn),目前已經(jīng)監(jiān)測(cè)到的僵尸手機(jī)病毒已經(jīng)超過了10種,而同時(shí)其它種類的手機(jī)病毒也呈泛濫之勢(shì),更為嚴(yán)峻的是這些病毒越來(lái)越朝著智能化的方向發(fā)展。 辛陽(yáng) 北京郵電大學(xué)信息安全中心博士:最新數(shù)據(jù)表明,今年上半年手機(jī)病毒的種類就已經(jīng)達(dá)到了1600多種,預(yù)計(jì)今年全年的手機(jī)病毒類將達(dá)到2400多種。目前手機(jī)病毒的更新之快、功能之強(qiáng)、隱蔽性之強(qiáng)、防查殺能力之高都是前所未有的,很多的手機(jī)病毒甚至能將殺手級(jí)病毒的軟件殺掉,它們的自我防護(hù)能力是越來(lái)越高。 解說(shuō):我國(guó)《刑法》第286條規(guī)定,故意制作傳播計(jì)算機(jī)病毒,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行后果嚴(yán)重的,構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,而2000年頒布的《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》第一條規(guī)定,將計(jì)算機(jī)病毒侵害的對(duì)象擴(kuò)大為計(jì)算機(jī)系統(tǒng)和通信網(wǎng)絡(luò),也就是說(shuō)故意制造并傳播計(jì)算機(jī)病毒或手機(jī)病毒都屬于違法行為。 記者調(diào)查中發(fā)現(xiàn),除了僵尸病毒,手機(jī)病毒還有其它很多種類,而這些病毒都可以輕易的在網(wǎng)上獲得。記者輸入“X臥底”關(guān)鍵字通過檢索,相關(guān)結(jié)果超過220萬(wàn)個(gè),在其中一個(gè)網(wǎng)站的首頁(yè)上,廣告詞寫著“你的手機(jī)我做主”,這個(gè)網(wǎng)站公開宣稱他們出售的“X臥底”軟件是世界上功能最為強(qiáng)大的間諜軟件。 林宇 手機(jī)安全專家:所謂“你的手機(jī)我做主”,實(shí)際上是一種手機(jī)上的病毒和間諜軟件,它的一種非常生動(dòng)的描述,這種軟件一旦植入用戶手機(jī)中,它就會(huì)潛伏下來(lái),非常明顯它是一種手機(jī)上的病毒和惡意程序。 解說(shuō):專家介紹,要追查傳播手機(jī)病毒的元兇就要追查它的IP地址,但是這并不是一件容易的事情。 辛陽(yáng):那么實(shí)際上,這個(gè)人他傳上這個(gè)軟件用的這個(gè)IP地址,他可以用很多方式來(lái)冒用以及動(dòng)態(tài),以及通過NET轉(zhuǎn)換,所以你很難查到他真正的IP地址。那么盡管現(xiàn)在有很多的一些IP追蹤技術(shù),但是實(shí)際上要完成這項(xiàng)工作會(huì)耗費(fèi)大量的人力物力,甚至是不可能的。 解說(shuō):另外非法提供手機(jī)病毒下載的網(wǎng)站,幾乎都將服務(wù)器放在了國(guó)外,這樣也加大了國(guó)內(nèi)監(jiān)管部門的執(zhí)法難度。 羅守山 北京郵電大學(xué)計(jì)算機(jī)學(xué)院教授:網(wǎng)上信息的發(fā)布幾乎是沒有時(shí)差的,國(guó)外出現(xiàn)的新型病毒可能用不了一分鐘,就傳播到國(guó)內(nèi),就能被國(guó)內(nèi)的黑客獲取,對(duì)網(wǎng)上交易的監(jiān)管又很難,因?yàn)檫@些網(wǎng)站的服務(wù)器在境外,國(guó)內(nèi)監(jiān)管部門插不上手。 解說(shuō):專家認(rèn)為,要想遏制手機(jī)病毒的傳播,應(yīng)該在手機(jī)生產(chǎn)使用的各個(gè)環(huán)節(jié)上想辦法,手機(jī)產(chǎn)業(yè)鏈環(huán)節(jié)眾多,包括手機(jī)制作商、手機(jī)操作系統(tǒng)廠商以及電信運(yùn)行商等等。那么目前在這么多的環(huán)節(jié)當(dāng)中到底有沒有對(duì)手機(jī)病毒采取監(jiān)管措施呢,先看看手機(jī)操作系統(tǒng)環(huán)節(jié),目前我國(guó)幾大主流手機(jī)操作系統(tǒng)中僅有一家實(shí)行了嚴(yán)格的手機(jī)軟件簽名認(rèn)證機(jī)制,所謂手機(jī)軟件簽名認(rèn)證是指任何手機(jī)軟件只有取得該公司認(rèn)證同意的情況下,才能在這個(gè)操作系統(tǒng)當(dāng)中運(yùn)行。手機(jī)病毒也是一種軟件,有了這個(gè)機(jī)制就可以從一定程度上防范手機(jī)病毒的使用和傳播,現(xiàn)在多數(shù)手機(jī)操作系統(tǒng)沒有使用這種認(rèn)證機(jī)制,手機(jī)病毒就可以肆意的傳播和使用。再來(lái)看看手機(jī)生產(chǎn)環(huán)節(jié),記者采訪了多個(gè)廠家,都聲稱無(wú)法把控手機(jī)病毒的傳播。 (電話采訪) 某品牌手機(jī)部門負(fù)責(zé)人:從目前的技術(shù)實(shí)現(xiàn)角度來(lái)看,(手機(jī))終端廠家對(duì)上網(wǎng),對(duì)數(shù)據(jù)業(yè)務(wù)這些的把控其實(shí)是非常弱的。我們唯一能夠借助的最重要的支撐點(diǎn)在這一塊,唯有一些手機(jī)殺毒軟件來(lái)支撐,因?yàn)樗梢詫?shí)時(shí)地對(duì)手機(jī)的數(shù)據(jù)業(yè)務(wù)進(jìn)行監(jiān)控。 解說(shuō):對(duì)于手機(jī)病毒提供移動(dòng)網(wǎng)絡(luò)平臺(tái)的運(yùn)營(yíng)商也表示目前在這方面難有作為。 (電話采訪) 電信公司客服人員:因?yàn)樵蹅冞@一邊沒有辦法攔截這些(病毒)短信,所以還沒有很好的方法控制它(手機(jī)病毒)。 電信公司客服人員:您這種情況咱們這邊還沒有這樣的功能。 記者:沒有什么功能? 電信公司客服人員:沒有您所說(shuō)的那種病毒攔截之類的。 解說(shuō):通過記者的調(diào)查可以看出,手機(jī)使用的各個(gè)環(huán)節(jié)都沒有把防范手機(jī)病毒當(dāng)做自己的責(zé)任,采取有效措施。專家呼吁,政府部門作為公共權(quán)益的保護(hù)者,應(yīng)該完善已有的立法,明確責(zé)任,整合各方力量,增加執(zhí)法的可操作性,對(duì)手機(jī)病毒等危害進(jìn)行有效的處置。 李欲曉 北京郵電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心主任:同時(shí)我們也需要建立第三方的檢測(cè)和認(rèn)證機(jī)構(gòu),對(duì)于不管是終端的問題,還是無(wú)線網(wǎng)關(guān)的,或者是操作系統(tǒng)的,或者是應(yīng)用軟件的,其實(shí)都應(yīng)該對(duì)他們進(jìn)行安全性的檢測(cè),這種安全性的檢測(cè)不是僅僅為了增大某些企業(yè)的成本,而是讓每一個(gè)用戶能夠放心地使用移動(dòng)通信的服務(wù)。 演播室主持人 侯豐:據(jù)了解,包括僵尸病毒在內(nèi)的各類手機(jī)病毒近年來(lái)呈現(xiàn)了高發(fā)的趨勢(shì),手機(jī)病毒具有隱蔽性強(qiáng)、變種速度快、智能化等特點(diǎn),讓手機(jī)用戶是防不勝防。那么該如何應(yīng)對(duì)手機(jī)病毒的侵襲呢?監(jiān)管部門和手機(jī)產(chǎn)業(yè)的各個(gè)環(huán)節(jié),包括手機(jī)的制作商、手機(jī)操作系統(tǒng)廠商以及電信運(yùn)營(yíng)商等都應(yīng)該切實(shí)的負(fù)起責(zé)任,共同為手機(jī)用戶營(yíng)造一個(gè)安全的環(huán)境。 |
聯(lián)系客服