網(wǎng)絡(luò)安全的盲點(diǎn)
在享受智能手機(jī)帶來(lái)的愉悅時(shí),是否也會(huì)想到它可能帶來(lái)的安全災(zāi)難。
不久前,一家調(diào)研機(jī)構(gòu)將年初麥克·戴爾(Michael Dell)、比爾·蓋茨(Bill Gates)和史蒂夫·喬布斯(Steve Jobs)三位IT界巨頭的演講內(nèi)容進(jìn)行分析,戴爾最常提到的單詞是“游戲”(Gaming),蓋茨對(duì)“設(shè)備”(Devices)、“偉大”(Great)和“Windows”情有獨(dú)鐘,而喬布斯的最?lèi)?ài)毫無(wú)疑問(wèn)是“電話(huà)”(Phone)、“iPod”以及兩者結(jié)合的革新性產(chǎn)品—“iPhone”。
iPhone確實(shí)值得喬布斯時(shí)常掛在嘴邊。稍顯憨厚、超大觸摸屏的簡(jiǎn)約設(shè)計(jì),玄酷的動(dòng)畫(huà)拖拉功能,這些亮點(diǎn)使喬布斯成功地把今年年初的Macworld 大會(huì)變成了一次蘋(píng)果新品發(fā)布會(huì)。不過(guò),iPhone卻讓那些信息安全專(zhuān)家頭疼,一家名為nCircle的網(wǎng)絡(luò)安全機(jī)構(gòu)的安全運(yùn)營(yíng)小組負(fù)責(zé)人Andrew Storms坦言,“iPhone是網(wǎng)絡(luò)安全調(diào)研機(jī)構(gòu)的‘可怕夢(mèng)魘’?!?
9月6日,一份來(lái)自病毒監(jiān)測(cè)機(jī)構(gòu)的數(shù)據(jù)顯示,截至2007年6月,智能手機(jī)平臺(tái)上的手機(jī)病毒種類(lèi)已達(dá)300種,預(yù)計(jì)到年底將突破500種大關(guān)。風(fēng)靡智能手機(jī)領(lǐng)域的iPhone也開(kāi)始被黑客關(guān)注,他們樂(lè)此不疲的尋求能否在iPhone系統(tǒng)中加入某些惡意程序。
Storms所擔(dān)心的iPhone安全因素在于,“它缺乏一套有效的安全管理工具,可以監(jiān)控哪些程序在什么時(shí)候鏈接了網(wǎng)絡(luò)。相反,如果有一個(gè)核心的管理工具與Mac操作系統(tǒng)相結(jié)合,那么呈現(xiàn)在我們面前的將是更加完美的iPhone。”Neel Mehta,美國(guó)互聯(lián)網(wǎng)安全系統(tǒng)中心的一位負(fù)責(zé)人也同意Storms的觀點(diǎn),“而且所有圍繞著iPhone的安全問(wèn)題,也成為吸引黑客前來(lái)一試身手的靶子?!盡ehta說(shuō),“事實(shí)上,運(yùn)行在Mac操作系統(tǒng)下本身就意味著iPhone有更多被攻擊的可能性?!?
不過(guò)iPhone在安全問(wèn)題上有一點(diǎn)是慶幸的,Mehta總結(jié)說(shuō),“它摒棄了冗長(zhǎng)的軟件開(kāi)發(fā)工具包(SDK,Software Developer’s Kit),沒(méi)有了SDK,也就在一定程度上限制了病毒和蠕蟲(chóng)的滋生發(fā)展。沒(méi)有了SDK,對(duì)于任何一個(gè)軟件想要運(yùn)行在iPhone上,都是一種挑戰(zhàn)?!?
事實(shí)上,越來(lái)越多的手機(jī)用戶(hù)意識(shí)到了移動(dòng)設(shè)備終端的安全問(wèn)題。北京的沈先生,一位剛剛?cè)胧胁痪玫男鹿擅?,他的索?ài)K510C并不是智能手機(jī),但他在手機(jī)里也發(fā)現(xiàn)了一個(gè)內(nèi)嵌的“手機(jī)證券”軟件,“我不會(huì)輕易使用它,一是沒(méi)有必要時(shí)時(shí)查詢(xún)大盤(pán)走勢(shì);二是即使必須使用手機(jī)炒股,我也會(huì)小心選擇?!憋@然這其中,沈先生考慮最多的就是使用手機(jī)炒股的安全問(wèn)題。
沈先生還是屬于比較謹(jǐn)慎的人,但依然有許多人并未認(rèn)真考慮智能移動(dòng)手持設(shè)備的安全問(wèn)題。正因?yàn)橛辛诉@樣的安全盲區(qū),讓全球數(shù)以萬(wàn)計(jì)的智能手機(jī)用戶(hù)處于了懸崖邊緣。
從2004年底出現(xiàn)的第一例破壞性病毒—kulls開(kāi)始,移動(dòng)終端設(shè)備已經(jīng)不再是沒(méi)有病毒的伊甸園,Skulls曾經(jīng)使移動(dòng)電話(huà)的許多功能失效。這些威脅日漸顯示出為何移動(dòng)電話(huà)的安全水平已成為關(guān)鍵因素。2006版摩根斯坦利的互聯(lián)網(wǎng)趨勢(shì)報(bào)告已經(jīng)預(yù)示了移動(dòng)互聯(lián)網(wǎng)的美好前景,人們?cè)谝笫謾C(jī)越來(lái)越智能的時(shí)候,安全之戰(zhàn)也悄然上場(chǎng)。這也許是一場(chǎng)沒(méi)有終點(diǎn)的戰(zhàn)斗,但享受時(shí)時(shí)通訊的人們不能不做好準(zhǔn)備,盡可能的消除這一網(wǎng)絡(luò)安全的新盲區(qū)。