近日,有電視媒體聚焦報道“手機(jī)僵尸”病毒的危害,稱9月周全國發(fā)現(xiàn)近100萬部手機(jī)感染該病毒,每日耗費信息費約200萬元(人民幣,下同)。消息一出立即引起業(yè)內(nèi)外廣泛關(guān)注。隨著“手機(jī)僵尸病毒”成為搜索引擎、門戶網(wǎng)站、微博等的熱門詞匯,普通手機(jī)用戶對于僵尸病毒的恐慌也迅速蔓延開來。
對此,業(yè)內(nèi)專家指出,智能手機(jī)的普及為僵尸病毒等提供了更多可乘之機(jī),近期多類手機(jī)病毒確有“抬頭之勢”,但是,“抬頭并不等同于需要人人自?!保瑢τ谄胀ㄓ脩?,沒有必要將手機(jī)病毒神秘化與擴(kuò)大化,目前多種原因決定了手機(jī)僵尸病毒近期不會大規(guī)模爆發(fā)。
“100萬”被指依據(jù)不足
根據(jù)前述電視媒體報道,手機(jī)僵尸病毒主要通過偽裝成手機(jī)常用程序或短信鏈接的方式騙取用戶點擊,被感染的“僵尸手機(jī)”將受到黑客控制成為病毒傳播源,對其通信聯(lián)系人或指定聯(lián)系人進(jìn)行二次擴(kuò)散傳播。
事實上,上述僵尸病毒并非首次出現(xiàn),它在多年前就被黑客用于攻擊PC機(jī)?!八^‘手機(jī)僵尸病毒’只不過是手機(jī)病毒的一個小類,從廣泛的意義上來講,并不具有什么特別之處。惟一比較特別的,就是它會上傳SIM卡的信息,并接受黑客的指令——這也是它為什么被歸為‘僵尸病毒’的原因?!笨ò退够鶃喬珔^(qū)產(chǎn)品部經(jīng)理高瑋接受記者采訪時表示。
此外,前述電視媒體報道還特別提及,國家互聯(lián)網(wǎng)應(yīng)急中心運行部監(jiān)測到,9月周就發(fā)現(xiàn)全國將近100萬部手機(jī)感染此種病毒,以每個僵尸手機(jī)平均每天發(fā)送20條短信計算,每天耗費僵尸手機(jī)用戶話費超過200萬元。
然而,目前上述數(shù)據(jù)已經(jīng)受到了業(yè)內(nèi)各方人士的質(zhì)疑?!皼]那么嚴(yán)重,至少我們沒有監(jiān)測到規(guī)模爆發(fā)的情況,”不少受訪運營商人士向記者表示。更有業(yè)界于姓觀察人士認(rèn)為,100萬部感染手機(jī)的數(shù)據(jù)沒有科學(xué)依據(jù),很有可能是炒作行為。
為了了解“100萬”等數(shù)據(jù)的測算依據(jù),記者致電國家互聯(lián)網(wǎng)應(yīng)急中心運營部,相關(guān)負(fù)責(zé)人告訴記者,具體測算方法不便透露,“和我們掌握的黑客控制端有關(guān)”。當(dāng)記者再次問及“每個僵尸手機(jī)平均每天發(fā)送20條短信”的數(shù)據(jù)來源時,該負(fù)責(zé)人表示并不知情。隨后,記者致電國家互聯(lián)網(wǎng)應(yīng)急中心其他負(fù)責(zé)人,也未得到明晰的解釋。
同“100萬”的模糊來源相似,此次手機(jī)僵尸病毒事件的另一個關(guān)鍵數(shù)據(jù)來源于某家手機(jī)殺毒軟件廠商,該廠商受訪劉姓人士表示,根據(jù)該公司的全球手機(jī)安全中心監(jiān)測,目前已有累積150萬部的手機(jī)感染僵尸病毒。但對于150萬的核算方式,這位劉姓人士也沒有給出令人信服的解答,僅表示主要通過主動搜索和樣板反饋統(tǒng)計所得。
另有觀察人士指出,兩個關(guān)鍵數(shù)據(jù)——100萬和150萬不乏矛盾之處,“僵尸病毒以指數(shù)級傳播擴(kuò)散聞名,9月初100萬的感染存量在2個月后僅復(fù)制了150萬部?”
多因素抑制廣泛傳播
事實上,據(jù)記者調(diào)查,除前述手機(jī)殺毒軟件廠商外,受訪業(yè)內(nèi)人士一致認(rèn)為,手機(jī)僵尸病毒及其它各類手機(jī)病毒并沒有如此嚴(yán)重,尚未處于規(guī)模爆發(fā)階段。
“雖然具有潛在威脅,但目前手機(jī)病毒不會表現(xiàn)得特別嚴(yán)重,只有當(dāng)智能手機(jī)的普及率進(jìn)一步提升,并且智能手機(jī)用戶開始較為熟練地使用移動互聯(lián)網(wǎng)業(yè)務(wù)時,才有規(guī)模爆發(fā)的可能性?!惫ば挪侩娦叛芯吭禾枌嶒炇腋呒壒こ處熉浼t衛(wèi)表示。而卡巴斯基亞太區(qū)產(chǎn)品部經(jīng)理高瑋也向記者表達(dá)了類似的觀點:“近期手機(jī)病毒的數(shù)量的確有所增長,其智能性和隱蔽性與之前的病毒類似,但是并未呈現(xiàn)出規(guī)模性爆發(fā)的趨勢?!?/p>
此外,受訪運營商人士也從黑客初衷及運營商監(jiān)控角度解釋了抑制手機(jī)僵尸病毒大面積傳播的多重因素。
“手機(jī)僵尸病毒制造者可能會有三種目的。是純惡意攻擊及竊取用戶資料,從目前來看這并不是主流的形式。第二種是騙取信息費,目前移動的流量費有包月和按次兩種計費方式,而不論哪一種計費方式用戶在付費時都會看到10086的提示框,顯然黑客若以騙取信息費為目的在目前嚴(yán)格管控SP的背景下很難實現(xiàn);而若想在不通知用戶的情況下隨意扣費,會很容易被移動查處而獲‘下架’處罰。第三種目的是將用戶作為宣傳渠道,但這里面也有問題,如果僵尸手機(jī)向其通訊錄中的熟人發(fā)布廣告信息,很容易被機(jī)主察覺和識破,而若向黑客制定的陌生人列表發(fā)送病毒短信的話,一方面用戶話費面臨快速消耗的風(fēng)險,易被察覺,另一方面向陌生人推送的宣傳效果和中毒可能性都比較小?!睆V東移動陳亮表示。
陳亮進(jìn)一步指出,不同的手機(jī)操作系統(tǒng)之間很難相互傳染病毒,只要用戶不主動點擊來歷不明的鏈接或安裝應(yīng)用程序,中毒的可能性很小。
除了上述因素,多位受訪專家表示,相比PC機(jī),手機(jī)操作系統(tǒng)更為嚴(yán)謹(jǐn),“抗病毒能力”較強(qiáng)。“手機(jī)病毒目前還處于偽概念階段,以Symbian S60v3版系統(tǒng)為例,有很好的安全機(jī)制,很難中毒?!鼻笆鲇谛沼^察人士表示。
“潛在威脅”需各方齊力
目前看來,雖然多種因素決定了僵尸病毒等手機(jī)病毒在近期不會規(guī)模爆發(fā),但業(yè)內(nèi)人士也看到了它們對于智能手機(jī)時代的潛在威脅。
“我們認(rèn)為手機(jī)病毒的潛在問題還是很大的,隨著智能手機(jī)的逐步普及,開源系統(tǒng)及破解版手機(jī)的增多,手機(jī)病毒的種類和威脅將日益增大,各方需要共同合作應(yīng)對?!惫ば挪侩娦叛芯吭禾枌嶒炇腋呒壒こ處熉浼t衛(wèi)表示。
國家互聯(lián)網(wǎng)應(yīng)急中心副總工、研究所所長杜躍進(jìn)則表示,防手機(jī)病毒不能僅靠用戶和廠商,相關(guān)部門應(yīng)積極推進(jìn)政策和標(biāo)準(zhǔn)的制定,對相關(guān)責(zé)任方及時通報、警告;運營商則應(yīng)積極監(jiān)控,給予用戶預(yù)警;而第三方研究機(jī)構(gòu)與行業(yè)自律組織也應(yīng)發(fā)揮相應(yīng)的作用。
(AM 8:00-12:00 PM 14:00-18:00)