移动互联网的迅猛发展和智能终端的快速普及都是近几年才兴起的。之前,人们很少关注移动安全问题,而现在乃至今后一段时间,移动安全将成为信息安全的新热点,因为,人们越来越离不开移动终端,越来越多的应用开始移植到移动终端上来。
移动终端所面临的安全风险主要体现在以下几个方面:移动硬件的信息安全问题。有很多移动硬件的芯片里面会固化很多应用,在特定的环境下能够激活,使得使用者泄露机密信息和隐私。尤其在国家安全和军队和军工部门,对于移动终端的硬件安全风险要给予高度重视;移动终端的通讯安全问题,通话信息被第三方窃取或被监控等,也包括垃圾短信和欺诈短信;移动终端的操作系统安全问题,从根本上讲,这同PC操作系统所面临的风险一样,一旦操作系统出现漏洞或被黑客攻击,所有的个人隐私都将泄漏。但是由于移动终端的操作系统太多太庞杂,在此方面的防护将是最为困难的;再有就是移动终端的应用安全问题。对移动终端上的各类应用的使用将比PC互联网时代更加频繁。对于这种应用,用户越来越多的使用,像苹果APP Store这种下载应用,应用里面各种各样的病毒、木马、恶意软件往往捆绑在里面,包括Android(安卓)平台上面,对于应用的签名,审核等等这样的机制,并不是特别严格,所以安卓平台上的恶意现在呈爆发式增长的趋势。对用户带来的危险,包括像在用户不知情的情况下,开机自动运行,私自联网,私自发送短信,带来恶意扣费,在浏览器内添加书签这样的行为越来越多。
尤其值得关注的是,现在很多大的行业如能源电力、公检法、交通、卫生等开始越来越多的使用移动终端处理日常业务,在提供了便捷的同时,所带来的安全风险隐患也越来越大。移动终端的应用已经开始从个人走向企业、行业甚至军工、军队,其所带来的信息化变革将影响整个互联网世界,也将对信息安全提出了更大的威胁和挑战。
有预测表明,在未来几年智能移动终端(手机、平板等)都会保持快速增长,尤其是在中国,Android(安卓)将会成为主流的操作系统的平台,由于移动互联网的介入成本越来越低,应用丰富,在这方面手机上的木马病毒等安全的问题,在未来几年也会保持快速增长,从单纯的恶意扣费(这是安卓平台最主要手机黑客营利的方法),会发展到窃听、隐私窃取、非法定位、手机钓鱼等等各种各样的问题,对用户的威胁越来越多样,越来越严重,在某些定制化的应用中,会成为敌对势力窃取秘密的重要手段。
对于移动安全问题,我们现在还仅仅处在了解和研究的初级阶段,国内还没有更多专门的研究机构,而移动安全将带来更多系统化的复杂化的社会问题,我们现在就需要做好准备。
(责任编辑:)