“七夕超级病毒”暴露移动互联网致命缺陷:只提供便利 不生产安全
情人节当天,由一名半年前第一次接触到手机木马的中南大学软件系大一新生开发出的病毒软件“xx神奇”,于7月24日通过自己的手机开始传播,8月2日七夕情人节当天全国爆发,两天后超过50万部手机被感染,超过500万用户收到该木马群发的诈骗短信。
事件还原:“×××(真实机主姓名)看这个”用户收到此条信息点开后,此“××神器”程序将会读取机主手机内的通讯录等内容并自动发送同样的短信息给通讯录所有人,呈几何式传播。

据嫌犯交代,李某在两个星期内看书和写代码完成了些次的“超级病毒”。不知道是他本人智商高,还是行业门槛低!
通过这件事,至少可以得出以下几条结论:
一、我国移动互联网产业初具规模,人民享受现代化通讯和娱乐工具还来的便利(几乎可以直接写进政府工作报告里面了),信息传播速度和能力超乎想象。
二、信息安全就是一个笑话,移动互联网用户的信息如同澡堂里的男人们——“全裸”,只要别人需要随时可以看到你的任何信息。
三、如果你有手机银行,可以取消了……
通过分析技术人员发现,除了向联系人群发短信外,病毒还会识别淘宝、网银等信息,并通过短信或邮箱等形式回传制作者,包括注册环节的用户信息。
在此之前,很多用户对手机安全性可能还没有太多概念,最多就是偶而一两条关于SIM卡被复制,银行卡被盗之类的个别案例,个别案例似乎也不足以引起全民的提高敬惕。
而此次病毒事件,应该算是移动互联网时代第一次大规模爆发的真正意义上的“病毒感染”事件,从技术层面来讲,并非多有技术含量的病毒,半个月自学成材的编码席卷全国足以证明移动互联网的不堪一击!在此只能深深怀念曾经用过有NOKIA。
在互联网时代,能与此相提并论的恐怕只有“熊猫烧香”,而且两件事如出一辙,都是在校大学生开发出来,并获得同学崇拜。幸,警方在两次事件发生后都能快速破案,而且没有大面积的网络恐慌发生,而且几乎不涉及用户资产;不幸,还好是大学生不是博士,不然恐怕不只如此了,没有人对成千上万的用户负责。
当你的SIM卡、网银、手机银行被盗用,资产和信息被偷窥时,你会发现当初鼓励你去开通手机银行的银行柜员和银行都选择沉默。笔者刚办了一张银行卡,营业厅内只说开通网银。银行人员说:“手机银行免费开通,转账免费,帮你开通,说不定哪天能用到”,严词拒绝后才得以避免此项业务,更可怕的是,当时她给我的是一张“磁条卡”,我说“现在不是都用芯片卡了吗”,加了钱才得以更换。似乎容易被复制代表不安全的“磁条卡”只是小概率事件。
无论是银行、手机、通讯公司等,首先考虑的都是用户资源,而没有人考虑到用户使用你的产品时是否安全。通过这次的手机病毒事件事,联系到之前的银行卡、SIM卡被复制事件,用户才会意识到原来一切都没有变,移动互联网到目前为止,只提供便利,不能生产安全。
此外,这次的病毒是针对安卓系统用户,所以只在安卓系统用户内部发生,但不一定是因为安卓系统漏洞就比其它系统多,也许只是因为它的用户基数大,仅此而矣。所以,不要以为IOS和WP用户逃过此次病毒事件就是安全的,除非它能证明自己是安全的,否则都有安全隐患,如同“福喜”没被报道之前,你一样在KFC享用“美餐”。
用户温馨提示:
一、设置手机密码、屏保密码;
二、及时删除重要个人信息;
三、商务娱乐分开用机,减少商务用机的过多未知来源应用;
四、除非必要、尽量不要开通手机银行;
五、资金尽量不要放在一个账户。
(责编:王琼芳)
