据安全专家称,目前困扰PC的安全问题很快会出现在手机上。
自Cabir 手机病毒去年6 月份现身后,已经出现了21种面向手机的恶意代码。尽管大多数恶意代码都仅仅是概念证明型代码,只有很少的用户受到影响,但与其大多数竞争对手一样,安全专家认为,在3G网络快速发展的助力下,它们将很快成为一种现实的威胁。
CommWarrior特洛伊木马病毒针对诺基亚的Series 60 手机,与Cabir 等手机病毒不同的是,它同时利用蓝牙和彩信传播,传播速度也将大大加快。
手机运营商会作出相应的反应吗?手机病毒威胁被夸大了吗?手机病毒可能终有一天会成为现实的威胁,但这可能还需要一段时间。
目前这种世界末日式的预言在很大程度上基于这样一个判断:3G网络、具有Web 访问功能的手机设备将面临与目前互联网一样的缺陷和威胁。
早在2000年就出现了首个针对移动设备的恶意代码:Liberty Palm Pilot特洛伊木马。五年时间过去了,与最初的猜测截然不同的是,即使是在Wi-Fi 和蓝牙成为了大多数移动设备上的标准配置后,真正具有威胁的手机病毒也没有出现。
就象安全专家在报告中所说的那样,恶意代码作者的兴趣已经从名转到了利上,这意味着很少会有黑客编写仅仅能够使手机崩溃的恶意代码。但促使黑客对手机下手的“动力”是窃取用户存储在智能手机上的网上银行资料。
这种观点回避了问题的实质:手机商务何时会普及?短信的普及用了5 年的时间,彩信问世3 年了,还没有受到用户的追捧,用户要习惯从3G网络上下载视频内容、举行视频会议、进行网络银行业务还需要多少年的时间?我认为更迫在眉睫的威胁是,手机垃圾消息和钓鱼式欺诈攻击的增长,而非恶意代码。
病毒和蠕虫具有操作系统定向性。3G手机将使用多种操作系统,其中包括Windows 、Symbian 、Palm,即使是最普及的Symbian 操作系统,支持它的厂商也是寥寥可数。要开发能够攻击多种平台和多种品牌的手机病毒几乎是不可能的。
即使是一种病毒开始传播了,从理论上说,运营商也可以向手机发送补丁软件。
另外,Symbian 和Windows Mobile操作系统中都采用了数字证书,没有获得数字证书的软件的安装会使系统向用户报警。另外,PC方面的安全教育也将有利于人们抵御手机威胁。