<rp id="i3acw"><acronym id="i3acw"><u id="i3acw"></u></acronym></rp>

    1. <span id="i3acw"></span>
        政策法規
        您當前所在位置是:政策法規 > 投資政策
        智能手機安全保密隱患及防范對策 南京軍區保密委員會技術安全檢查辦公室 蔣建江 田宏林
        發布時間:2012-12-11     作者:   來源:《保密工作》2010第11期   點擊量:14479   分享到:
        字號:

             智能手機(Smart Phone),是指像個人電腦一樣,具有獨立操作系統,可由用戶自行安裝各種軟件來不斷擴充功能,并通過移動通訊網絡實現國際互聯網無線接入的手機。

            近年來,智能手機在硬件處理能力和軟件系統功能等方面獲得了長足的進步,同時價格逐步下降,因而受到消費者的青睞和追捧。據“2010年第三屆易觀移動互聯網年會”上透露的信息,目前我國手機用戶突破8億,智能手機的市場占有率已達10%,2013年有望達到50%。隨著智能手機普及率的大幅度提高,其安全保密問題也日益凸顯。

        智能手機面臨的安全保密威脅

            智能手機是無線通信和計算機網絡技術的融合體,具備高速聯網、視頻傳輸、導航定位等功能,相當于一臺能夠通話、隨時上網的移動式計算機終端。智能手機在給我們帶來更多樣功能、更便捷使用的同時,也更容易遭受攻擊、感染病毒、泄露信息,給保密工作帶來新的挑戰。

          1.信道攻擊。手機和其他無線電通信設備一樣,其信道也是開放的電磁空間。目前,信道攻擊主要有兩種方式:一種方式是信號截收,竊密者利用相應的設備,直接截獲空中的手機通信信號,通過數據處理還原出話音和數據;另一種方式是基站欺騙,竊密者在手機和基站之間設立一個假基站,同時騙取雙方信任,接收、轉發雙方的信息,不但能達到竊密的目的,還可以篡改目標手機通信的內容。

            2.硬件攻擊。直接對手機硬件進行攻擊,同樣能達到竊密的目的。其攻擊方式主要有三種:一是在目標手機內安裝專門的竊聽裝置,不僅能竊聽用戶的通話內容,還能通過遠程控制,使處于待機狀態的手機,在用戶毫不知情的情況下自動轉變為通話狀態,竊聽到周圍環境的通話內容。二是復制目標手機的SIM卡,安裝到其他手機中,也可以直接獲得進出目標手機卡號的數據。三是利用手機不間斷與移動通信網絡保持信息交換的特性,通過相應的設備,達到對目標手機進行識別、監視、跟蹤和定位的目的。

            3.軟件攻擊。由于智能手機使用的是開放式操作系統,方便用戶自行安裝、添加程序,給竊密者提供了可乘之機。竊密者利用手機操作系統的漏洞,編寫手機病毒、木馬等惡意程序,竊取手機的控制權,直接導致通話外泄、信息泄露、數據丟失、話費損失等嚴重后果。智能手機較強的上網功能和部分用戶不安全的上網習慣,給了手機病毒、木馬乘虛而入的機會。此外,彩信、郵件等也是手機病毒傳播感染的重要途徑。

        可能導致的泄密后果

            手機遭到竊密攻擊,可能導致以下泄密后果:

            1.通話內容外泄。通話是手機最基本的功能之一,手機被安裝竊密硬件或軟件,均可導致通話內容外泄。據新聞報道,希臘政府在數年前曾爆出一起手機竊聽丑聞,包括總理在內的100多名政府高官,其手機被非法竊聽長達一年之久。其原因,就是他們所使用的手機中被安裝了一款名為“休眠者”的竊聽軟件。

            2.敏感數據外泄。智能手機擁有較大的存儲容量,可以存儲海量數據,如最新上市的iPhone4手機,機內存儲空間高達32GB。手機中存儲的重要信息,如通信錄、短信、銀行密碼、涉密文件等,都是竊密者覬覦的重要目標。有一種名為“X臥底”的手機竊密軟件,一旦在目標手機中安裝后,能夠下載電話本、通話記錄,隨時調閱短信內容,還能通過特定的電話號碼實現遠程監聽,具有很大危害。

            3.擺渡攻擊竊密。智能手機具有較強的數據交互能力,大部分智能手機與計算機相連時,就相當于一個大容量U盤。如果插入的是涉密計算機,計算機又被木馬病毒所控制,手機就會成為木馬病毒“擺渡”攻擊竊密的載體,在涉密計算機與國際互聯網之間“擺渡”涉密文件,其過程可在瞬間完成,當事人毫無察覺。

            4.暴露所在位置。對智能手機的定位,通常采用兩種方法。一種是利用移動通信網絡自身的功能進行定位,通常精度可達數百米。另一種是竊取目標手機的GPS數據,這樣對目標手機的定位精度可到數米至數十米。重要手機用戶的位置信息是高價值情報。2002年3月,恐怖分子本·拉登的得力助手、“基地”組織二號人物阿布·祖巴耶達赫,就是因為使用手機暴露了藏身之地而落網。

            5.錄音拍照泄密。智能手機普遍具有很強的多媒體功能,錄音時間長達十幾個小時,聲音效果清晰;擁有數百萬像素、甚至是上千萬像素的鏡頭,拍照、錄像效果堪與照相機、攝像機媲美。如果在涉密場所拍照、攝像并流傳出去,同樣會造成嚴重泄密。特別是3G智能手機更是具有強大的視頻傳輸功能,一旦手機被植入木馬程序,很容易導致在使用過程中,將涉密圖表、文件或重要設施等的圖像傳輸出去,相當于給對方來了個視頻直播。

                                      趨利避害的防范對策

            近年來,手機通信在我國獲得了極大的發展,其用戶遍及各個行業、各個敏感部門。因此,手機的安全保密問題,直接關系到國家根本利益,必須加強防范,嚴防失泄密問題發生。

            1.遵章守紀。要對要害部位人員進行手機安全保密常識教育和保密法規制度教育,增強他們的保密意識,提高他們遵章守紀的自覺性、主動性,做到不在手機中談論秘密和敏感事項,不在手機中存儲涉密數據,不將手機帶入重要涉密場所,不使用手機拍照、攝錄涉密內容,不使用他人贈予的手機,不將手機連接涉密計算機等。

            2.嚴防病毒。要及時安裝和升級手機安全軟件,主動防御外來侵襲,對機內的數據進行加密存儲;不隨意打開短信、彩信發來的鏈接,防止聯入“陷阱”網站;及時關閉藍牙、WiFi等功能,不要接受陌生的藍牙設備請求,尤其是接收藍牙傳送的文件時要特別謹慎,以免收到病毒文件;養成良好的上網習慣,避免瀏覽不正規網站和下載軟件;堅持在正規的通信運營商處維修、維護手機,防止被植入病毒木馬程序。

            3.技術防范??刹扇∪N技術手段加強防范。一是在重要涉密場所安裝覆蓋3G頻段的手機信號干擾器或采取電磁屏蔽措施,切斷手機與外界交換信息的途徑。二是配置門禁檢測系統,防止將手機帶入涉密場所違規使用。三是模擬基站發出通聯信號,誘使手機應答,發現、定位已帶入重要涉密場所的手機,防止發生失泄密問題。

            4.自我保護。養成良好的自我保護習慣,可以有效防止發生手機失泄密問題。一是維修手機時要全程監管,防止被人安裝竊密硬件和軟件。二是在保密場所時,要將手機關閉,并將電池從手機中取出。三是不隨意安裝來歷不明的軟件程序。四是要禁止自動上網功能,防止手機在用戶不知情的情況下長時間掛在網上。

         

        相關鏈接

            1.為什么不能隨意打開短信、彩信鏈接?

          目前很多手機病毒是通過短信(彩信)鏈接來進行傳播的。據報道,2010年9月第一周,全國發現將近100萬部手機感染了“手機僵尸”病毒,每天耗費用戶話費高達200萬元。這種“手機僵尸”病毒通過手機短信(彩信)進行傳播,如“免費贈送手機話費”、“您已被抽中**大獎,獲得10萬元獎金”等。這種“手機僵尸”病毒短信的內容還會“與時俱進”,根據時下最新鮮的話題進行變化,比如最新團購、打折信息,“小月月私密圖”等。

          還有一種叫作“手機骷髏”的病毒,會在軟件下載時傳播,一旦“中招”,該手機病毒還會自動向手機中的其他聯系人發送帶病毒的短信(彩信)。

            2.為什么必須及時關閉藍牙、WiFi等功能?

          手機藍牙、WiFi等能夠進行無線數據傳輸。在某些場合,如果打開了手機藍牙、WiFi等功能,一旦有人傳輸帶病毒的文件,就極有可能“中招”。因此,堅決不要接受陌生的藍牙請求。

            3.為什么不要購買、使用“山寨手機”?

          一些熱賣的“山寨手機”有可能在出廠之前就被植入了病毒。有消費者購買了一款仿“蘋果”的山寨機,結果沒用幾天,就不斷收到“您已成功定制某游戲,扣費1元”的短信,一個星期下來就被扣掉了60多元。正規手機需要回復定制才開始扣費,但“山寨手機”卻能夠繞過用戶,自動回復定制短信。更惡劣的是,這類“山寨手機”即使處于關機狀態,也可以自動發送短信,申請某項手機增值服務。

            4.為什么要到正規的手機維修點維修手機?

          有一些不正規的手機維修點會利用手機病毒來牟利。他們會把病毒先裝到你手機里,然后再給你“維修”。有些病毒實際上只是程序問題,用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點往往會說是硬件問題,讓消費者多掏冤枉錢。


        91精品国产综合久久香蕉,国产精品久久久久精品麻豆,久久窝窝国产精品午夜看片,性做久久久久久