近日,有電視媒體聚焦報(bào)道“手機(jī)僵尸”病毒的危害,稱9月周全國發(fā)現(xiàn)近100萬部手機(jī)感染該病毒,每日耗費(fèi)信息費(fèi)約200萬元(人民幣,下同)。消息一出立即引起業(yè)內(nèi)外廣泛關(guān)注。隨著“手機(jī)僵尸病毒”成為搜索引擎、門戶網(wǎng)站、微博等的熱門詞匯,普通手機(jī)用戶對(duì)于僵尸病毒的恐慌也迅速蔓延開來。
對(duì)此,業(yè)內(nèi)專家指出,智能手機(jī)的普及為僵尸病毒等提供了更多可乘之機(jī),近期多類手機(jī)病毒確有“抬頭之勢”,但是,“抬頭并不等同于需要人人自危”,對(duì)于普通用戶,沒有必要將手機(jī)病毒神秘化與擴(kuò)大化,目前多種原因決定了手機(jī)僵尸病毒近期不會(huì)大規(guī)模爆發(fā)。
“100萬”被指依據(jù)不足
根據(jù)前述電視媒體報(bào)道,手機(jī)僵尸病毒主要通過偽裝成手機(jī)常用程序或短信鏈接的方式騙取用戶點(diǎn)擊,被感染的“僵尸手機(jī)”將受到黑客控制成為病毒傳播源,對(duì)其通信聯(lián)系人或指定聯(lián)系人進(jìn)行二次擴(kuò)散傳播。
事實(shí)上,上述僵尸病毒并非首次出現(xiàn),它在多年前就被黑客用于攻擊PC機(jī)。“所謂‘手機(jī)僵尸病毒’只不過是手機(jī)病毒的一個(gè)小類,從廣泛的意義上來講,并不具有什么特別之處。惟一比較特別的,就是它會(huì)上傳SIM卡的信息,并接受黑客的指令——這也是它為什么被歸為‘僵尸病毒’的原因。”卡巴斯基亞太區(qū)產(chǎn)品部經(jīng)理高瑋接受記者采訪時(shí)表示。
此外,前述電視媒體報(bào)道還特別提及,國家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部監(jiān)測到,9月周就發(fā)現(xiàn)全國將近100萬部手機(jī)感染此種病毒,以每個(gè)僵尸手機(jī)平均每天發(fā)送20條短信計(jì)算,每天耗費(fèi)僵尸手機(jī)用戶話費(fèi)超過200萬元。
然而,目前上述數(shù)據(jù)已經(jīng)受到了業(yè)內(nèi)各方人士的質(zhì)疑。“沒那么嚴(yán)重,至少我們沒有監(jiān)測到規(guī)模爆發(fā)的情況,”不少受訪運(yùn)營商人士向記者表示。更有業(yè)界于姓觀察人士認(rèn)為,100萬部感染手機(jī)的數(shù)據(jù)沒有科學(xué)依據(jù),很有可能是炒作行為。
為了了解“100萬”等數(shù)據(jù)的測算依據(jù),記者致電國家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)營部,相關(guān)負(fù)責(zé)人告訴記者,具體測算方法不便透露,“和我們掌握的黑客控制端有關(guān)”。當(dāng)記者再次問及“每個(gè)僵尸手機(jī)平均每天發(fā)送20條短信”的數(shù)據(jù)來源時(shí),該負(fù)責(zé)人表示并不知情。隨后,記者致電國家互聯(lián)網(wǎng)應(yīng)急中心其他負(fù)責(zé)人,也未得到明晰的解釋。
同“100萬”的模糊來源相似,此次手機(jī)僵尸病毒事件的另一個(gè)關(guān)鍵數(shù)據(jù)來源于某家手機(jī)殺毒軟件廠商,該廠商受訪劉姓人士表示,根據(jù)該公司的全球手機(jī)安全中心監(jiān)測,目前已有累積150萬部的手機(jī)感染僵尸病毒。但對(duì)于150萬的核算方式,這位劉姓人士也沒有給出令人信服的解答,僅表示主要通過主動(dòng)搜索和樣板反饋統(tǒng)計(jì)所得。
另有觀察人士指出,兩個(gè)關(guān)鍵數(shù)據(jù)——100萬和150萬不乏矛盾之處,“僵尸病毒以指數(shù)級(jí)傳播擴(kuò)散聞名,9月初100萬的感染存量在2個(gè)月后僅復(fù)制了150萬部?”
多因素抑制廣泛傳播
事實(shí)上,據(jù)記者調(diào)查,除前述手機(jī)殺毒軟件廠商外,受訪業(yè)內(nèi)人士一致認(rèn)為,手機(jī)僵尸病毒及其它各類手機(jī)病毒并沒有如此嚴(yán)重,尚未處于規(guī)模爆發(fā)階段。
“雖然具有潛在威脅,但目前手機(jī)病毒不會(huì)表現(xiàn)得特別嚴(yán)重,只有當(dāng)智能手機(jī)的普及率進(jìn)一步提升,并且智能手機(jī)用戶開始較為熟練地使用移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)時(shí),才有規(guī)模爆發(fā)的可能性。”工信部電信研究院泰爾實(shí)驗(yàn)室高級(jí)工程師落紅衛(wèi)表示。而卡巴斯基亞太區(qū)產(chǎn)品部經(jīng)理高瑋也向記者表達(dá)了類似的觀點(diǎn):“近期手機(jī)病毒的數(shù)量的確有所增長,其智能性和隱蔽性與之前的病毒類似,但是并未呈現(xiàn)出規(guī)模性爆發(fā)的趨勢。”
此外,受訪運(yùn)營商人士也從黑客初衷及運(yùn)營商監(jiān)控角度解釋了抑制手機(jī)僵尸病毒大面積傳播的多重因素。
“手機(jī)僵尸病毒制造者可能會(huì)有三種目的。是純惡意攻擊及竊取用戶資料,從目前來看這并不是主流的形式。第二種是騙取信息費(fèi),目前移動(dòng)的流量費(fèi)有包月和按次兩種計(jì)費(fèi)方式,而不論哪一種計(jì)費(fèi)方式用戶在付費(fèi)時(shí)都會(huì)看到10086的提示框,顯然黑客若以騙取信息費(fèi)為目的在目前嚴(yán)格管控SP的背景下很難實(shí)現(xiàn);而若想在不通知用戶的情況下隨意扣費(fèi),會(huì)很容易被移動(dòng)查處而獲‘下架’處罰。第三種目的是將用戶作為宣傳渠道,但這里面也有問題,如果僵尸手機(jī)向其通訊錄中的熟人發(fā)布廣告信息,很容易被機(jī)主察覺和識(shí)破,而若向黑客制定的陌生人列表發(fā)送病毒短信的話,一方面用戶話費(fèi)面臨快速消耗的風(fēng)險(xiǎn),易被察覺,另一方面向陌生人推送的宣傳效果和中毒可能性都比較小。”廣東移動(dòng)陳亮表示。
陳亮進(jìn)一步指出,不同的手機(jī)操作系統(tǒng)之間很難相互傳染病毒,只要用戶不主動(dòng)點(diǎn)擊來歷不明的鏈接或安裝應(yīng)用程序,中毒的可能性很小。
除了上述因素,多位受訪專家表示,相比PC機(jī),手機(jī)操作系統(tǒng)更為嚴(yán)謹(jǐn),“抗病毒能力”較強(qiáng)。“手機(jī)病毒目前還處于偽概念階段,以Symbian S60v3版系統(tǒng)為例,有很好的安全機(jī)制,很難中毒。”前述于姓觀察人士表示。
“潛在威脅”需各方齊力
目前看來,雖然多種因素決定了僵尸病毒等手機(jī)病毒在近期不會(huì)規(guī)模爆發(fā),但業(yè)內(nèi)人士也看到了它們對(duì)于智能手機(jī)時(shí)代的潛在威脅。
“我們認(rèn)為手機(jī)病毒的潛在問題還是很大的,隨著智能手機(jī)的逐步普及,開源系統(tǒng)及破解版手機(jī)的增多,手機(jī)病毒的種類和威脅將日益增大,各方需要共同合作應(yīng)對(duì)。”工信部電信研究院泰爾實(shí)驗(yàn)室高級(jí)工程師落紅衛(wèi)表示。
國家互聯(lián)網(wǎng)應(yīng)急中心副總工、研究所所長杜躍進(jìn)則表示,防手機(jī)病毒不能僅靠用戶和廠商,相關(guān)部門應(yīng)積極推進(jìn)政策和標(biāo)準(zhǔn)的制定,對(duì)相關(guān)責(zé)任方及時(shí)通報(bào)、警告;運(yùn)營商則應(yīng)積極監(jiān)控,給予用戶預(yù)警;而第三方研究機(jī)構(gòu)與行業(yè)自律組織也應(yīng)發(fā)揮相應(yīng)的作用。
(AM 8:00-12:00 PM 14:00-18:00)