看看你以及身边的朋友手中的“玩物”,android、iPhone、iPad等各种各样的智能终端已经掏净了人们的钞票、霸占了人们的十指、掠夺了人们的闲余时间。这个市场的巨大已经惊动了正在PC机上搞坏的黑客们,回顾2010年,黑客更加喜欢这些新的玩意儿。
你爱用小乔的苹果 黑客爱用你的苹果
2010年6月8日,凌晨1点(美国时间2010年6月7日上午10点),苹果公司在位于美国旧金山的MosconeWest会展中心召开了2010年全球开发者大会(WWDC2010),会上乔布斯再一次为全世界手机用户带来了惊喜,发布了第四代苹果iPhone——iPhone4。
苹果iPhone4多角度实物图片
当我们被扑面而来iPhone4新闻轰炸时,当我们惊叹于这款世界上最薄智能手机时,当我们看到颠覆之前版本的iPhone4详细参数时,当苹果产品的覆盖率越来越高时,黑客已经爱上了苹果帝国的掌门人——乔布斯,并频频向“小乔”示爱,病毒已经开始和苹果说:“Hello。”
首款iPhone病毒唤醒人们重视iPhone安全问题
这是一个沉默的年代、这也是一个张扬的时代。2009年11月9日,一名21岁的澳大利亚黑客制造的世界上第一款iPhone病毒使其成为全球利用病毒攻击iPhone的第一人。这位名叫阿什利·汤姆斯(Ashley Towns)的黑客现在是悉尼一所大学的学生,他表示散播这种病毒的初衷是为了唤醒人们对iPhone安全问题的重视。
iPhone手机中毒后,该病毒会改变iPhone手机的壁纸,中毒的iPhone的壁纸将变成20世纪80年代因一首“永远不放弃你(Never Gonna Give You Up)”而红极一时的歌星里克·阿斯特利( Rick Astley)的照片。这种特殊的病毒利用iPhone与iPhone之间的通话记录,调用病毒软件再向目标传播病毒,值得庆幸的是,汤姆斯的病毒只会感染那些破解版的iPhone。
中毒后的iPhone壁纸
汤姆斯不清楚到目前为止已经有多少iPhone用户受到影响,但他称在发动病毒攻击的前期就已经有大约100台iPhone受到感染。同时,这位21岁的黑客还透露了删除病毒的方法,感染此病毒的iPhone用户只需花费几分钟就可以删除掉里克·阿斯特利的图片,具体的方法是用户更改iPhone的密码并且删除某些iPhone文件即可使iPhone恢复正常。
现在看来手机病毒还提不起用户的注意,随着手机应用的多样化、手机与电脑的不断融合,电脑病毒已经慢慢地变为“两栖病毒”蔓延于两屏之间。我们在为iPhone这样的革命性产品拍手叫好的同时,不要忘记黑客悄悄地瞄上了苹果的这些设备,“安全第一,预防为先”似乎成为目前能做到的。
最近几周,美国知名泄密网站“维基解密”披露9万多份美军机密文件,美军袭击伊平民视频、关塔那摩监狱管理指导手册、基督教科学会内部教义、气候学家擅自更改数据、佩林私人邮件账号以及50万条9•11短信等众多鲜为人知的阿富汗战争内幕泄漏在互联网上,一时间,“维基解密”网站成为网民关注的重点对象。很多网友认为发生在太平洋彼岸的维基解密事件与其没有太大关系,但是越来越多的员工正在使用Android、iPhone等智能手机,这给企业管理人员带来的压力降越来越严重。
Android、iPhone等智能手机泄密个人隐私
随着企业信息化水平的提高,信息安全已成为企业发展中一项必不可或缺的话题。在企业中,看到这篇文章的每一位读者都扮演着不同身份的角色,我们既是一名普通的员工,也是一名普通的消费者。而作为一名普通的消费者,对智能手机功能和售价的考虑往往多过对安全性能的考虑。而对于企业而言,智能手机的操作系统和手机应用的安全都至关重要。谷歌最新推出的手机操作系统Android 2.2就是要打消企业安管人员对手机操作系统的安全顾虑,使之放心访问公司数据。在这里,我们将对Android操作系统的优缺点进行评估,还要列出一些使用指南,帮助大家更好地保护移动手机数据。
对于初使用者而言,微软Exchange管理员现在可以在设备中强制执行密码策略。他们还可以通过远程方式另外设置一个Android手机,使其以默认状态保护数据安全,以防手机丢失带来的数据安全隐患。不过,摄像头和蓝牙功能无法通过远程控制来禁用,所以可能增加数据泄漏的风险。
图片说明:维基解密电报都从哪里来?维基解密数据并非该时期内美方所有电文,但也并非一般的筛选。这张图展示出此次泄密电文的大致分布 点击看大图
年关马上到来,如果要给今年的IT产品颁奖,乔帮主手中的苹果系列算是一个不可或缺的产品与玩物。从时尚女人到商务男人、从总统先生到刚懂事的孩子……顷刻之间貌似整个人类的十指与钱包都被乔帮主的苹果系列所控制。
控制你十指和钱包的部分苹果产品
乔帮主控制了我们的十指,黑客却控制了我们的苹果。这段时间,黑客正在设法欺骗iPad用户让他们的PC遭受一种夺权病毒的感染,部分黑客们发出电子邮件,谎称提供苹果最新发布的iPad平板电脑的升级软件。这个邮件信息引导iPad用户访问一个表面看似真实的网站。这个网站好像提供iTunes在线商店的最新版本的软件,但是,实际上是向用户计算机安装恶意代码。在线发表的消息称,由于iPad自从发布以来已经销售了60多万台,恶意软件制作者显然对于摧毁这个有希望的派对很感兴趣。一旦安装了这个恶意软,这个恶意软件就会为黑客提供一个进入用户计算机的后门,让黑客控制用户的计算机。
这是网络犯罪分子利用热门话题和重要新闻骗过人们的防备并且利用陷阱网站或者电子邮件侵入用户计算机的一种标准的做法。
2010年08月,根据赛门铁克以及私营企业Lookout和Vupen这三家安全公司称,苹果iPad、iPhone和iPod touch等产品中使用的iOS软件中发现一个新安全漏洞,这个安全漏洞能够让黑客完全控制这些设备。操作系统
苹果iOS中的安全漏洞是在苹果移动设备中发现的一系列安全漏洞中比较新的安全漏洞。在今年的黑客大会上,安全专家发现在谷歌用于手机和平板电脑的Android移动操作系统中就存在一些安全漏洞。移动设备越来越容易受到攻击,因为在移动设备上运行的软件在过去的几年来越来越复杂,给移动设备提供了许多类似于PC的能力。操作系统
苹果iPhone 漏洞百出
移动安全公司Lookout的首席技术官Kevin Mahaffey称,“我们在非常复杂的软件中发现安全漏洞不应该感到意外。在感染iPad平板电脑或者iPhone手机之前,攻击者需要欺骗用户访问一个植入被感染PDF文件的网站。”Mahaffey并不知道犯罪分子利用这个安全漏洞控制苹果设备的事件。但是,电子厂商要提供一个补救措施防止这种攻击。
黑客越狱苹果iOS4.1系统 自由读取信息
在苹果iOS4.1系统发布几个小时后,著名黑客团队pod2g表示,他们已经发现了ios4.1的漏洞,利用此漏洞可“越狱”运行iphone手机。黑客们说,由于修补此漏洞需要对操作系统的底层代码做出重大改变,苹果公司将难以修补此漏洞。
黑客们建议使用“越狱”iphone的用户不要更新iOS,这有可能会使那些越狱运行的软件失效。而苹果公司表示,越狱会使iPhone的保修失效。苹果iOS4.1新增的功能包括Game Center游戏中心,HDR高动态范围拍照,iTunes商店电视剧集出租、Ping社交网络和高清视频上传等。
目前,一款新的iPhone漏洞刚刚被黑客Bernd Marienfeldt和Jim Herbeck发现。它可以让入侵者自由读取iPhone手机内记载的信息,并且最新固件3.1.3也受影响,用PIN来锁定电话在这个漏洞面前失效。
这种漏洞很有可能导致iPhone iRickRoll'd蠕虫等病毒再度爆发,特别是后台运行SSH,却没有修改默认密码的用户尤其容易受到影响。