從前我們只用手機(jī)打電話、發(fā)短信,而現(xiàn)在我們用它收發(fā)電子郵件、看微博、導(dǎo)航、甚至消費(fèi),這種依賴性還在不斷增強(qiáng)。去年在美國,消費(fèi)者付款購買并下載了6.7億個手機(jī)應(yīng)用軟件,在中國,用戶下載的軟件數(shù)量過億,但很少有人付費(fèi)。這些軟件將手機(jī)變成從電子書閱讀器到指南針的任何東西,但很少有人注意到手機(jī)的潛在危險也越來越大。手機(jī)變成“監(jiān)聽器”
伴隨著智能手機(jī)數(shù)量高速增長的是那些披著合法外衣的手機(jī)間諜軟件的推陳出新?!翱梢月牭綄Ψ绞謾C(jī)的談話,看到對方的短信,絕對是你商場、情場的好助手,請聯(lián)系……”不知道你有沒有收到過類似的短信。原來為高科技間諜們享有的電話竊聽技術(shù)已經(jīng)淪落到小孩也能玩的水平了。
在美國,只要花上最低15美元、最多幾百美元(1美元約合6.3元人民幣),就可以買到過去中情局精確監(jiān)視特定人物使用的軟件。懷疑對方有外遇的配偶、護(hù)犢心切的父母、別有用心的公司總是能使用廉價而又難以檢測的商業(yè)間諜軟件來監(jiān)視你的移動通信。
同中國往往是某些“黑窖”憑個人喜好編寫監(jiān)聽軟件不同,美國有一些頗具實(shí)力的軟件公司在開發(fā)相關(guān)的軟件。FlexiSPY,MobiStealth以及Mobile Spy公司是其中的翹楚(spy含義為偵探,stealth為偷),它們本質(zhì)上在干同一件事情,這些軟件一旦“粘”到指定手機(jī)上,就會無聲無形地將該手機(jī)所有短信內(nèi)容、通話人姓名及通話時間等,發(fā)送到指定網(wǎng)站上供人查看,而被監(jiān)控的機(jī)主渾然不知。
別以為這種事情離自己很遠(yuǎn)。
更可怕的是你根本不知道是不是已經(jīng)被監(jiān)控。因?yàn)槠胀ㄓ脩艉茈y察覺到這種軟件,開發(fā)者不會傻到讓軟件圖標(biāo)顯示在手機(jī)屏幕上,在軟件目錄中也找不到它們。它們甚至可能會偽裝成一些常見的軟件,如“蘋果應(yīng)用”和“黑莓應(yīng)用”,看起來就像是系統(tǒng)的一部分一樣。
在美國公開販賣這種軟件的三家網(wǎng)站表示,一個人要在手機(jī)上安裝軟件必須要具備合法的權(quán)利。例如,你想監(jiān)視家庭成員,必須保證手機(jī)是家庭的財產(chǎn);如果你要監(jiān)視你的雇員,該手機(jī)就得屬于公司。要安裝間諜軟件,你就得至少拿到該手機(jī),并花上幾分鐘來下載軟件。
即使你確認(rèn)自己被監(jiān)聽了。換掉SIM卡也不足以解決問題。如果你的手機(jī)是公司一起買的,或者是愛人送的禮物,那你可要當(dāng)心了。在這種情況下,監(jiān)聽自己擁有的手機(jī)等于鉆了法律的漏洞,很難界定行為是否觸犯了法律。
智能手機(jī)犯罪
針對智能手機(jī)的犯罪也已經(jīng)拉開了序幕。2009年初,花旗銀行發(fā)布了一款基于iPhone的手機(jī)銀行軟件。該軟件能夠使用戶隨時查看賬戶余額和繳納各種費(fèi)用。但其中一些寫得不那么嚴(yán)謹(jǐn)?shù)拇a,使得11.8萬個該軟件用戶的銀行信息直接暴露給了黑客們。
不過還好,這個故事有一個還算不錯的結(jié)局:花旗及時發(fā)現(xiàn)了這個漏洞,在黑客們還沒來得及攻陷它之前,彌補(bǔ)了漏洞。并且銀行也聲稱沒有用戶遭受損失。
但今年以來,許多網(wǎng)絡(luò)安全公司的注意力都集中在了谷歌(Google)發(fā)布的安卓操作系統(tǒng)(Android)上了。對于黑客們來說,這可能是最脆弱的操作系統(tǒng)。而現(xiàn)在摩托羅拉、三星、HTC等品牌的智能手機(jī)大多在使用安卓系統(tǒng)。美國通訊網(wǎng)絡(luò)安全研究員喬治婭·韋德曼編寫了一個軟件程序??梢酝ㄟ^短信服務(wù)直接控制安卓操作系統(tǒng)的手機(jī),讓智能手機(jī)變成“僵尸”。
韋德曼軟件的攻擊過程如下:通過使用一種低級代碼惡意軟件入侵手機(jī)后,她可以控制那部手機(jī)發(fā)送垃圾短信或降低手機(jī)通話級別,而這一切操作都是在用戶毫不知情的情況下發(fā)生的?!斑@種技術(shù)適用于任何智能手機(jī),”韋德曼說。
去年8月,俄羅斯就上演了一場誘騙安卓系統(tǒng)手機(jī)用戶安裝惡意軟件的騙局,并且使用短信服務(wù)直接發(fā)送信息到某一個號碼上而讓用戶的手機(jī)產(chǎn)生了額外的費(fèi)用。在2010年末,中國國內(nèi)發(fā)現(xiàn)一種針對安卓操作系統(tǒng)的手機(jī)病毒,可以輕易竊取手機(jī)中的個人資料。今年6月,谷歌公司的官方安卓系統(tǒng)軟件商場里,有24款軟件被發(fā)現(xiàn)攜帶病毒。
最近,一種針對安卓智能手機(jī)的新型病毒現(xiàn)身,用戶撥打電話時,該木馬軟件將自動對用戶通話過程進(jìn)行錄音,然后再將錄音資料存儲在用戶手機(jī)SD卡當(dāng)中。
手機(jī)殺毒軟件制造商SMobile Systems預(yù)計安卓軟件當(dāng)中有2%的會在不告知用戶的情況下偷偷發(fā)送短信,5%會在未告知的情況下?lián)艽螂娫?,產(chǎn)生話費(fèi)。
隨著手機(jī)病毒的增多,智能手機(jī)反病毒軟件市場蓬勃發(fā)展。美國調(diào)研公司Infonetics的資深分析師杰夫威爾森表示,手機(jī)反病毒軟件銷售額去年是2.19億美元,該數(shù)字在2013年有望上升至14億美元:“下一個防病毒軟件巨頭將在移動終端市場中孕育?!?br/>
手機(jī)無隱私
有些事是你鐵定不想跟人分享的。對大多數(shù)人而言最不想與八分享的就是熱戀時的肉麻話語了。如果你和戀人發(fā)送的肉麻短信齊刷刷地出現(xiàn)在一個陌生人的電腦屏幕上時。不知你會做何感想。DiskLabs,是一家為英國警方做手機(jī)取證分析的公司,他們也為私企窺探不可靠的員工或個人探聽配偶隱私提供方便。對他們來說,手機(jī)毫無私密性可言。
DiskLabs,團(tuán)隊(duì)曾設(shè)法通過一部黑莓機(jī)追蹤到它的機(jī)主,一家日本公司的高級銷售主管。他們找到他的通話記錄,249個通訊錄地址、日記、90個郵件地址和291封郵件。通過這些信息,他們能確定其公司結(jié)構(gòu),公司里每個人的職責(zé),公司下一階段的商業(yè)計劃,主要客戶群及他們與公司的密切程度,個人出行住宿的安排細(xì)則,該主管的家庭信息,包括小孩的工作和活動,婚姻狀況,地址,住房布局,約會行程,銀行賬戶號碼及密碼,汽車牌照等。
鑒于2008年全世界有大約2000萬部手機(jī)遺失或被盜,個人資料如此容易獲得可不是個好消息。那么人們究竟該怎樣讓自己的手機(jī)更加安全呢?
首先得開啟安全設(shè)置。再者,刪除所有你希望保密的內(nèi)容,但也別忘了,這些數(shù)據(jù)是可以恢復(fù)的。
應(yīng)該開啟所有安全模式選項(xiàng),比如手機(jī)PIN碼設(shè)置。扔掉手機(jī)或者要回收之前下載軟件全面清除手機(jī)內(nèi)容。
當(dāng)然了,為了增加安全性你可以考慮買一款有指紋識別技術(shù)的手機(jī)。要不,添加一些新型軟件,它們可以幫助你找回手機(jī),被盜后遠(yuǎn)程控制。加密所有存儲文件,甚至可以讓手機(jī)被盜時發(fā)出警報聲。但是你要記住,現(xiàn)在還沒有被盜后可以自爆的手機(jī),所以就沒有絕對安全的手