惡意營(yíng)銷(xiāo)竊取信息 移動(dòng)互聯(lián)網(wǎng)的“地下世界”

時(shí)間:2014-09-11 13:47來(lái)源:新華網(wǎng) 作者:人民日報 點(diǎn)擊: 載入中...

制圖:李鶴

 

  據人民日報報道,在移動(dòng)互聯(lián)網(wǎng)的“地上世界”,大家熟知的一些知名移動(dòng)應用帶動(dòng)著(zhù)互聯(lián)網(wǎng)經(jīng)濟的發(fā)展;而在“地下世界”,有很多惡意程序通過(guò)竊取用戶(hù)手機和賬戶(hù)信息,惡意營(yíng)銷(xiāo)、追求不正當的經(jīng)濟目的,損害著(zhù)網(wǎng)民的切身利益
  
  近日,國家互聯(lián)網(wǎng)應急中心在2014中國互聯(lián)網(wǎng)大會(huì )上發(fā)布了《2014年上半年移動(dòng)互聯(lián)網(wǎng)環(huán)境治理報告》。報告中,幾組數據引起了人們的關(guān)注:
  
  今年上半年,新增移動(dòng)互聯(lián)網(wǎng)惡意程序超過(guò)36.7萬(wàn),移動(dòng)惡意程序99%以上針對安卓平臺,惡意扣費類(lèi)程序占到62%以上,超過(guò)300家應用商店存在移動(dòng)惡意程序……
  
  當前,全球互聯(lián)網(wǎng)正在掀起新一輪創(chuàng )新和變革的浪潮,移動(dòng)互聯(lián)網(wǎng)、智能終端、大數據、云計算、物聯(lián)網(wǎng)等技術(shù)研發(fā)和產(chǎn)業(yè)化都取得了重大突破。與此同時(shí),網(wǎng)絡(luò )與信息安全問(wèn)題日益突出,復雜性、危害性進(jìn)一步顯現。據悉,工信部將研究制定移動(dòng)互聯(lián)網(wǎng)應用安全管理辦法。
  
  你的手機正面臨危險
  
  2014年上半年,傳播移動(dòng)互聯(lián)網(wǎng)惡意程序網(wǎng)站域名811個(gè),超過(guò)300家應用商店存在移動(dòng)惡意程序
  
  據了解,中國目前是世界上智能手機用戶(hù)最多的國家。截至今年6月底,我國網(wǎng)民規模達到6.32億,其中手機網(wǎng)民達到5.27億,安卓系統用戶(hù)占大多數。
  
  國家互聯(lián)網(wǎng)應急中心工程師何能強介紹,移動(dòng)互聯(lián)網(wǎng)里有兩大核心因素:應用商店和應用程序。目前,國內傳播移動(dòng)應用程序的網(wǎng)站域名有1.9萬(wàn)個(gè),活躍的移動(dòng)互聯(lián)網(wǎng)應用程序高達600萬(wàn)個(gè)。國內超大型的應用商店有兩家,大型應用商店數量有14家,八成以上的移動(dòng)應用程序存于大型和超大型的應用商店里。
  
  2014年上半年的監測數據顯示,1.9萬(wàn)個(gè)網(wǎng)站中傳播移動(dòng)互聯(lián)網(wǎng)應用程序的次數有4.3億次,其中84%的移動(dòng)應用程序從0.3%的應用商店里下載。
  
  “目前移動(dòng)互聯(lián)網(wǎng)應用商店的發(fā)展不平衡,存在明顯的二八定律”,何能強說(shuō),“對于主管部門(mén)來(lái)講,治理好占總數0.3%的50家大型熱門(mén)應用商店,就是治理好80%的應用商店”。
  
  何能強將移動(dòng)互聯(lián)網(wǎng)虛擬環(huán)境的生存法則比喻為“地上世界”和“地下世界”,“在‘地上世界’,大家熟知的一些知名移動(dòng)應用帶動(dòng)著(zhù)互聯(lián)網(wǎng)經(jīng)濟的發(fā)展;而在‘地下世界’,有很多惡意程序通過(guò)竊取用戶(hù)手機和賬戶(hù)信息,惡意營(yíng)銷(xiāo)、追求不正當的經(jīng)濟目的,損害著(zhù)網(wǎng)民的切身利益”。
  
  目前,手機網(wǎng)民使用的操作系統多為安卓系統,而移動(dòng)惡意程序99%以上針對安卓平臺,其中惡意扣費類(lèi)的程序占到62%以上。“可以看到黑客制作惡意程序帶有明顯的趨利性”,何能強說(shuō),一旦用戶(hù)安全意識放松,就可能在應用商店里下載到惡意程序。
  
  2014年上半年,國家互聯(lián)網(wǎng)應急中心監測發(fā)現,新增移動(dòng)互聯(lián)網(wǎng)惡意程序超過(guò)了36.7萬(wàn)個(gè),惡意程序增速有所放緩,但數量仍居高不下;傳播移動(dòng)互聯(lián)網(wǎng)惡意程序網(wǎng)站域名811個(gè),超過(guò)300家應用商店存在移動(dòng)惡意程序。
  
  網(wǎng)絡(luò )安全遭遇嚴峻挑戰
  
  專(zhuān)家預計未來(lái)兩三年內,移動(dòng)應用漏洞或會(huì )呈現大規模爆發(fā)趨勢,大數據成為黑客攻擊目標
  
  2012年上半年,一個(gè)仿冒微信客戶(hù)端的惡意程序被舉報。其程序界面與官方微信并無(wú)二致,但啟動(dòng)后會(huì )在用戶(hù)不知情的情況下,獲取手機用戶(hù)的銀行賬戶(hù)信息,并發(fā)送到指定信箱。僅這一個(gè)惡意程序,感染者就超千人。
  
  據了解,這個(gè)“冒牌微信”經(jīng)過(guò)了加固。所謂加固,是指由于安卓應用程序容易被篡改,應用程序通過(guò)代碼混淆、校驗、加密等手段,實(shí)現防反編譯、防篡改、防測試等目的。但是這種正當技術(shù)卻被黑客濫用,使用到惡意程序里以對抗安全檢測。
  
  2014年監測到的互聯(lián)網(wǎng)上加固的安全應用程序超過(guò)7萬(wàn)個(gè),惡意程序有7千多個(gè)。除此之外,還有“手機預裝馬”等手段入侵用戶(hù)客戶(hù)端獲取個(gè)人信息。
  
  20年來(lái),惡意代碼在不斷變化,目前仍然是網(wǎng)絡(luò )安全的主要威脅。據了解,網(wǎng)站中有漏洞的比例高達65.5%。奇虎360公司首席隱私官、首席技術(shù)官譚曉生介紹,計算機的體系結構天然存在缺陷,安全性比較差。隨著(zhù)我們對于信息化的依賴(lài)越來(lái)越高,程序量越來(lái)越大,漏洞也會(huì )增多。“預計未來(lái)兩三年內,這種漏洞或會(huì )呈現大規模爆發(fā)趨勢。”
  
  數據顯示,互聯(lián)網(wǎng)上的數據量以每年50%的速度增長(cháng),每?jì)赡攴环?,而目前全球互?lián)網(wǎng)90%以上的數據是近幾年才產(chǎn)生的。騰訊高級副總裁丁珂表示,目前大數據也成為黑客攻擊的主要目標,從今年以來(lái)發(fā)生的“攜程拖庫”等事件可以看出,黑客利用大數據分析向企業(yè)發(fā)起的攻擊更為精準。
  
  “隨著(zhù)移動(dòng)互聯(lián)網(wǎng)的全面普及,社交網(wǎng)絡(luò )成為黑客攻擊和網(wǎng)絡(luò )犯罪的新途徑,云應用的進(jìn)步加大了用戶(hù)信息泄露的風(fēng)險和事故處理的難度,移動(dòng)支付安全和移動(dòng)終端漏洞成為安全新課題。”丁珂分析。
  
  不可重發(fā)展輕安全
  
  安全問(wèn)題不解決,信息化發(fā)展越快,威脅也許就越大。應從國家層面加大對網(wǎng)絡(luò )安全統籌、協(xié)調、指導的力度
  
  目前,我國網(wǎng)絡(luò )安全工作還存在一些突出問(wèn)題。“例如重發(fā)展輕安全的思想還普遍存在,網(wǎng)絡(luò )安全工作體制機制不健全,網(wǎng)絡(luò )安全技術(shù)能力和手段不足,關(guān)鍵軟硬件安全可控程度低等等”,工信部通訊保障局網(wǎng)絡(luò )安全處處長(cháng)付景廣說(shuō)。
  
  針對移動(dòng)互聯(lián)網(wǎng)飛速發(fā)展帶來(lái)的安全挑戰,南京郵電大學(xué)信息產(chǎn)業(yè)發(fā)展戰略研究院院長(cháng)王春暉認為,安全比發(fā)展更重要,“沒(méi)有安全怎么能發(fā)展?如果安全問(wèn)題不解決,信息化發(fā)展得越快,威脅也許就越大”。
  
  在丁珂看來(lái),目前,傳統的端級防護、單點(diǎn)布防安全解決方案能起到的作用很小,任何一家企業(yè)都無(wú)法單獨對抗大數據安全的全面挑戰,安全產(chǎn)業(yè)鏈協(xié)同成為必然趨勢。“開(kāi)放是前提、法律是保障、技術(shù)是支撐,信息安全需要在政府主管部門(mén)的統一協(xié)調管控之下,由產(chǎn)業(yè)鏈各環(huán)節的企業(yè)開(kāi)放安全數據和技術(shù)能力。”
  
  付景廣認為,基礎設施安全是網(wǎng)絡(luò )安全的根本,所以首先要大力加強網(wǎng)絡(luò )基礎設施和互聯(lián)網(wǎng)業(yè)務(wù)系統安全防護?;A電信企業(yè)要不斷提高自身安全和動(dòng)態(tài)防御能力,“應用安全可控的軟硬件產(chǎn)品,加強關(guān)鍵設備采購前的安全檢測,開(kāi)展網(wǎng)絡(luò )和系統上線(xiàn)前的風(fēng)險評估,開(kāi)展業(yè)務(wù)應用程序原代碼安全檢測,強化漏洞信息的跟蹤、研判和風(fēng)險評估”。
  
  由于網(wǎng)絡(luò )安全具有高度的攻防對抗特點(diǎn),付景廣認為應當著(zhù)力提升重大突發(fā)網(wǎng)絡(luò )安全事件應急能力。特別是對于黑客地下產(chǎn)業(yè)鏈、移動(dòng)惡意程序等危害公共安全和用戶(hù)利益的問(wèn)題,“企業(yè)、用戶(hù)要加強自身的安全防范,相關(guān)部門(mén)也要完善對釣魚(yú)網(wǎng)站的監測與懲治機制,加強網(wǎng)絡(luò )犯罪線(xiàn)索的分析挖掘,積極配合公安機關(guān)打擊網(wǎng)絡(luò )違法犯罪,盡快形成跨部門(mén)、跨行業(yè)的聯(lián)動(dòng)機制”。
  
  為凈化互聯(lián)網(wǎng)環(huán)境,今年4月,工信部啟動(dòng)了打擊治理移動(dòng)互聯(lián)網(wǎng)惡意程序專(zhuān)項行動(dòng),發(fā)現和下架了一批惡意程序,同時(shí)深挖相關(guān)利益鏈條,及時(shí)將違法犯罪線(xiàn)索提交公安機關(guān)。
  
  “下一步,工信部還將研究制定移動(dòng)互聯(lián)網(wǎng)應用安全管理辦法,不斷探索建立第三方安全檢測機制等”,付景廣透露。
  
  “如今的網(wǎng)絡(luò )邊界越來(lái)越模糊”,是專(zhuān)家們的普遍共識。復旦大學(xué)國際關(guān)系與公共事務(wù)學(xué)院副教授沈逸認為,“在網(wǎng)絡(luò )空間存在著(zhù)能力邊界的問(wèn)題,表現為能力有多強,邊界就可以伸到哪里去。目前,網(wǎng)絡(luò )安全問(wèn)題實(shí)質(zhì)是能力分配的不對稱(chēng),以及運用能力方式上的問(wèn)題。中國應當根據自己的能力來(lái)確定安全標準。”
  
  據不完全統計,目前,世界上有50余個(gè)國家都制定和發(fā)布了網(wǎng)絡(luò )安全戰略。中國現代國際關(guān)系研究院信息與社會(huì )發(fā)展所所長(cháng)張力表示,應當從國家層面加大對網(wǎng)絡(luò )安全統籌、協(xié)調、指導的力度,探索總結網(wǎng)絡(luò )空間發(fā)展規律,維護國家在網(wǎng)絡(luò )空間的權利。
  
  原標題:移動(dòng)互聯(lián)網(wǎng)的“地下世界”
  
  原文鏈接:http://news.xinhuanet.com/tech/2014-09/11/c_126973129.htm


  
  

(責任編輯:鑫報)
>相關(guān)新聞
  • 讓科技型中小企業(yè)有實(shí)實(shí)在在的獲得感——科技部成果與區域司
  • 為公眾開(kāi)啟妙趣橫生的科技之旅——走進(jìn)2019全國科技活動(dòng)周主場(chǎng)
  • 數字科技正轉變成“問(wèn)題導向” “供需兩張皮”現象明顯改觀(guān)
  • 【科技隨筆】人工智能靠什么走向大眾
  • 科技部:全國已有科普場(chǎng)館1439個(gè)
  • 甘肅科技創(chuàng )新成果“出國”邁出實(shí)質(zhì)步伐43項先進(jìn)適用技術(shù)亮相
  • 頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線(xiàn)----------------------------
    推薦內容
    網(wǎng)站簡(jiǎn)介??|? 保護隱私權??|? 免責條款??|? 廣告服務(wù)??|? About Big northwest network??|? 聯(lián)系我們??|? 版權聲明
    隴ICP備08000781號??Powered by 大西北網(wǎng)絡(luò ) 版權所有??建議使用IE8.0以上版本瀏覽器瀏覽
    Copyright???2010-2014?Dxbei Corporation. All Rights Reserved
    亚洲成AV人片一区二区小说_26uuu另类亚洲欧美日本_人妻精品动漫H无码专区_亚洲中文字幕超碰无码资源