(聲明:刊用《中國新聞周刊》稿件務(wù)經(jīng)書(shū)面授權)
理論上,黑客可以利用病毒操縱你的手機,任意撥打電話(huà)和發(fā)送信息,讓你不明不白地支付巨額話(huà)費;更可怕的是,病毒可以將用戶(hù)的通話(huà)進(jìn)行錄音,然后將其傳送到其它地方
-文/胡凡
11月初,美國一批手機再一次遭受一種病毒的襲擊:當用戶(hù)從某些網(wǎng)站下載手機鈴聲和屏保后,自己手機屏幕上原本正常的圖標,全部變成了可怕的骷髏圖案,隨之手機再也無(wú)法收發(fā)短信,并且他們原先儲存的電話(huà)號碼等信息也都被銷(xiāo)毀。
新發(fā)現的這種可侵入手機的惡意軟件,已被專(zhuān)家正式命名為“骷髏”。
手機染“毒”,離每一個(gè)手機用戶(hù)已經(jīng)不再那么遙遠。美國加特納公司的分析家帕斯卡托里預測,到2006年,手機病毒問(wèn)題的嚴重程度將與今天的電腦病毒問(wèn)題相當。
從“網(wǎng)站-手機”到“手機-手機”
世界上第一個(gè)手機病毒“VBS. Timofonica”于2000年6月在西班牙出現。該病毒通過(guò)運營(yíng)商Telefonica的移動(dòng)系統向該系統內的任意用戶(hù)發(fā)送罵人的短消息。
2001年7月,日本有位黑客向I-mode無(wú)線(xiàn)數據服務(wù)的1300萬(wàn)用戶(hù)發(fā)送一封惡意電子郵件,當用戶(hù)打開(kāi)該郵件時(shí),他們的移動(dòng)電話(huà)就會(huì )莫名其妙地撥打110電話(huà)。
2002年1月,荷蘭安全公司ITSX的研究人員發(fā)現,諾基亞一些型號的手機操作系統存在著(zhù)設計缺陷,黑客可以利用這個(gè)安全漏洞向手機發(fā)送一條160個(gè)字符長(cháng)度的畸形文本短信息,它能使操作系統崩潰。
包括“骷髏”在內,2004年世界范圍內至少新出現5種可感染手機的惡意病毒,其中最可怕的是6月份歐洲一伙自稱(chēng)“29A”的黑客設計出的一種名為“卡比爾”(Cabir)的手機蠕蟲(chóng)病毒,有人認為它是世界上首例可在手機之間傳播的病毒!翱ū葼枴敝饕ㄟ^(guò)藍牙技術(shù)(無(wú)線(xiàn)傳輸技術(shù)的一種)傳播,讓染毒的藍牙手機通過(guò)無(wú)線(xiàn)方式搜索并傳染其他藍牙手機。該病毒發(fā)作時(shí),會(huì )在手機屏幕上顯示“Cabir-VZ/29a”字樣,中毒手機的“癥狀”是電池很快耗光,藍牙功能盡廢。
這種通過(guò)手機網(wǎng)絡(luò )傳播的病毒,已經(jīng)比此前通過(guò)計算機網(wǎng)絡(luò )向手機傳播的方式更進(jìn)了一步它正在成為一套獨立的攻擊體系:不管你上不上網(wǎng),由于他人手機的自動(dòng)傳播,你都有可能平白無(wú)故受到侵害。
歐美一些反病毒公司曾試圖對“卡比爾”病毒進(jìn)行研究,但還沒(méi)有找到控制、消滅它的方法。據上海移動(dòng)通信有限公司報告,上海已發(fā)現有手機通過(guò)藍牙染上了“卡比爾”病毒,這是該病毒首次現身中國內地,F在,“卡比爾”病毒又蔓延到了廣州。
手機為什么會(huì )感染“病毒”
很多人對手機會(huì )感染“病毒”有點(diǎn)難以理解:手機又不能輸入程序,怎么會(huì )被短信破壞?其實(shí),手機病毒和計算機病毒在原理上并沒(méi)有本質(zhì)的差別。
手機除了硬件設備以外,還需要上層軟件的支持。這些上層軟件一般是由JAVA、C++等語(yǔ)言開(kāi)發(fā)出來(lái)的,是嵌入式操作系統(即把操作系統固化在了芯片中),這就相當于一部小型電腦,因此也就存在受到惡意代碼攻擊的可能。
另一方面,目前的短信并不只是簡(jiǎn)單的文本內容,包括手機鈴聲、圖片等信息,都需要手機操作系統“翻譯”以后再使用,惡意短信就是利用了這個(gè)特點(diǎn),編制出針對某種手機操作系統的漏洞的短信內容,攻擊手機。如果編制者的水平足夠高,對手機的底層操作系統足夠熟悉,他們甚至可以編出毀掉手機芯片的病毒,使手機徹底報廢。
不同手機廠(chǎng)商的開(kāi)發(fā)工具不同,手機的上層軟件也就不一樣,這就像是Windows系統和Linux系統之間的區別,因此惡意短信無(wú)法跨手機完成攻擊。這也是為什么目前只有少數幾款手機會(huì )被攻擊的原因絕大多數手機目前尚不支持外來(lái)軟件的運行,也就是說(shuō)這些短信病毒目前還沒(méi)有被發(fā)現具有傳染性,只是單純地一對一實(shí)施攻擊。
病毒將越來(lái)越可怕
隨著(zhù)手機的發(fā)展,其功能越來(lái)越全面,能夠支持的游戲或者應用程序越復雜,這同時(shí)也意味著(zhù)它能運行更復雜的病毒程序,所產(chǎn)生的后果也就越嚴重。業(yè)內人士稱(chēng),由于缺乏系統的統計,手機遭受病毒攻擊的程度現在還難以做到準確的量化。
但業(yè)界對于手機病毒的擔憂(yōu)在加劇。研究人員曾在實(shí)驗室中進(jìn)行過(guò)模擬,以評估惡意軟件究竟有可能給手機造成多大危害。他們發(fā)現,通過(guò)手機存儲的號碼簿發(fā)信息,可以使電子郵件病毒大批量復制。實(shí)驗還顯示,病毒有可能使未經(jīng)授權的用戶(hù)獲取手機密碼或者訪(fǎng)問(wèn)存儲在用戶(hù)手機中的公司數據等重要信息。理論上說(shuō),黑客可以利用病毒實(shí)現對手機的操縱,任意撥打電話(huà)和發(fā)送信息,機主可能會(huì )因此而不明不白地支付巨額話(huà)費。還有專(zhuān)家認為,最可怕的一種情況是病毒會(huì )將用戶(hù)的每次通話(huà)都進(jìn)行錄音,然后將其傳送到其它地方。
面對手機病毒可能造成的危害,業(yè)界已開(kāi)始做出反應。諾基亞公司最近宣布,將在今后幾個(gè)月中推出兩款內置反病毒軟件的手機。日本第一大移動(dòng)電話(huà)運營(yíng)商多科莫公司(DoCoMo)正準備通過(guò)手機網(wǎng)絡(luò )來(lái)發(fā)送反病毒軟件。數十家小公司也嗅出了其中的商機,正在積極開(kāi)發(fā)針對手機的反黑客攻擊軟件。有預測認為,手機反病毒技術(shù)將在今后幾年中成為業(yè)界的一個(gè)熱點(diǎn)。