智能手機(Smart Phone),是指像個人電腦一樣,具有獨立操作系統(tǒng),可由用戶自行安裝各種軟件來不斷擴充功能,并通過移動通訊網(wǎng)絡實現(xiàn)國際互聯(lián)網(wǎng)無線接入的手機。
近年來,智能手機在硬件處理能力和軟件系統(tǒng)功能等方面獲得了長足的進步,同時價格逐步下降,因而受到消費者的青睞和追捧。據(jù)“2010年第三屆易觀移動互聯(lián)網(wǎng)年會”上透露的信息,目前我國手機用戶突破8億,智能手機的市場占有率已達10%,2013年有望達到50%。隨著智能手機普及率的大幅度提高,其安全保密問題也日益凸顯。
智能手機面臨的安全保密威脅
智能手機是無線通信和計算機網(wǎng)絡技術(shù)的融合體,具備高速聯(lián)網(wǎng)、視頻傳輸、導航定位等功能,相當于一臺能夠通話、隨時上網(wǎng)的移動式計算機終端。智能手機在給我們帶來更多樣功能、更便捷使用的同時,也更容易遭受攻擊、感染病毒、泄露信息,給保密工作帶來新的挑戰(zhàn)。
1.信道攻擊。手機和其他無線電通信設(shè)備一樣,其信道也是開放的電磁空間。目前,信道攻擊主要有兩種方式:一種方式是信號截收,竊密者利用相應的設(shè)備,直接截獲空中的手機通信信號,通過數(shù)據(jù)處理還原出話音和數(shù)據(jù);另一種方式是基站欺騙,竊密者在手機和基站之間設(shè)立一個假基站,同時騙取雙方信任,接收、轉(zhuǎn)發(fā)雙方的信息,不但能達到竊密的目的,還可以篡改目標手機通信的內(nèi)容。
2.硬件攻擊。直接對手機硬件進行攻擊,同樣能達到竊密的目的。其攻擊方式主要有三種:一是在目標手機內(nèi)安裝專門的竊聽裝置,不僅能竊聽用戶的通話內(nèi)容,還能通過遠程控制,使處于待機狀態(tài)的手機,在用戶毫不知情的情況下自動轉(zhuǎn)變?yōu)橥ㄔ挔顟B(tài),竊聽到周圍環(huán)境的通話內(nèi)容。二是復制目標手機的SIM卡,安裝到其他手機中,也可以直接獲得進出目標手機卡號的數(shù)據(jù)。三是利用手機不間斷與移動通信網(wǎng)絡保持信息交換的特性,通過相應的設(shè)備,達到對目標手機進行識別、監(jiān)視、跟蹤和定位的目的。
3.軟件攻擊。由于智能手機使用的是開放式操作系統(tǒng),方便用戶自行安裝、添加程序,給竊密者提供了可乘之機。竊密者利用手機操作系統(tǒng)的漏洞,編寫手機病毒、木馬等惡意程序,竊取手機的控制權(quán),直接導致通話外泄、信息泄露、數(shù)據(jù)丟失、話費損失等嚴重后果。智能手機較強的上網(wǎng)功能和部分用戶不安全的上網(wǎng)習慣,給了手機病毒、木馬乘虛而入的機會。此外,彩信、郵件等也是手機病毒傳播感染的重要途徑。
可能導致的泄密后果
手機遭到竊密攻擊,可能導致以下泄密后果:
1.通話內(nèi)容外泄。通話是手機最基本的功能之一,手機被安裝竊密硬件或軟件,均可導致通話內(nèi)容外泄。據(jù)新聞報道,希臘政府在數(shù)年前曾爆出一起手機竊聽丑聞,包括總理在內(nèi)的100多名政府高官,其手機被非法竊聽長達一年之久。其原因,就是他們所使用的手機中被安裝了一款名為“休眠者”的竊聽軟件。
2.敏感數(shù)據(jù)外泄。智能手機擁有較大的存儲容量,可以存儲海量數(shù)據(jù),如最新上市的iPhone4手機,機內(nèi)存儲空間高達32GB。手機中存儲的重要信息,如通信錄、短信、銀行密碼、涉密文件等,都是竊密者覬覦的重要目標。有一種名為“X臥底”的手機竊密軟件,一旦在目標手機中安裝后,能夠下載電話本、通話記錄,隨時調(diào)閱短信內(nèi)容,還能通過特定的電話號碼實現(xiàn)遠程監(jiān)聽,具有很大危害。
3.擺渡攻擊竊密。智能手機具有較強的數(shù)據(jù)交互能力,大部分智能手機與計算機相連時,就相當于一個大容量U盤。如果插入的是涉密計算機,計算機又被木馬病毒所控制,手機就會成為木馬病毒“擺渡”攻擊竊密的載體,在涉密計算機與國際互聯(lián)網(wǎng)之間“擺渡”涉密文件,其過程可在瞬間完成,當事人毫無察覺。
4.暴露所在位置。對智能手機的定位,通常采用兩種方法。一種是利用移動通信網(wǎng)絡自身的功能進行定位,通常精度可達數(shù)百米。另一種是竊取目標手機的GPS數(shù)據(jù),這樣對目標手機的定位精度可到數(shù)米至數(shù)十米。重要手機用戶的位置信息是高價值情報。2002年3月,恐怖分子本·拉登的得力助手、“基地”組織二號人物阿布·祖巴耶達赫,就是因為使用手機暴露了藏身之地而落網(wǎng)。
5.錄音拍照泄密。智能手機普遍具有很強的多媒體功能,錄音時間長達十幾個小時,聲音效果清晰;擁有數(shù)百萬像素、甚至是上千萬像素的鏡頭,拍照、錄像效果堪與照相機、攝像機媲美。如果在涉密場所拍照、攝像并流傳出去,同樣會造成嚴重泄密。特別是3G智能手機更是具有強大的視頻傳輸功能,一旦手機被植入木馬程序,很容易導致在使用過程中,將涉密圖表、文件或重要設(shè)施等的圖像傳輸出去,相當于給對方來了個視頻直播。
趨利避害的防范對策
近年來,手機通信在我國獲得了極大的發(fā)展,其用戶遍及各個行業(yè)、各個敏感部門。因此,手機的安全保密問題,直接關(guān)系到國家根本利益,必須加強防范,嚴防失泄密問題發(fā)生。
1.遵章守紀。要對要害部位人員進行手機安全保密常識教育和保密法規(guī)制度教育,增強他們的保密意識,提高他們遵章守紀的自覺性、主動性,做到不在手機中談論秘密和敏感事項,不在手機中存儲涉密數(shù)據(jù),不將手機帶入重要涉密場所,不使用手機拍照、攝錄涉密內(nèi)容,不使用他人贈予的手機,不將手機連接涉密計算機等。
2.嚴防病毒。要及時安裝和升級手機安全軟件,主動防御外來侵襲,對機內(nèi)的數(shù)據(jù)進行加密存儲;不隨意打開短信、彩信發(fā)來的鏈接,防止聯(lián)入“陷阱”網(wǎng)站;及時關(guān)閉藍牙、WiFi等功能,不要接受陌生的藍牙設(shè)備請求,尤其是接收藍牙傳送的文件時要特別謹慎,以免收到病毒文件;養(yǎng)成良好的上網(wǎng)習慣,避免瀏覽不正規(guī)網(wǎng)站和下載軟件;堅持在正規(guī)的通信運營商處維修、維護手機,防止被植入病毒木馬程序。
3.技術(shù)防范??刹扇∪N技術(shù)手段加強防范。一是在重要涉密場所安裝覆蓋3G頻段的手機信號干擾器或采取電磁屏蔽措施,切斷手機與外界交換信息的途徑。二是配置門禁檢測系統(tǒng),防止將手機帶入涉密場所違規(guī)使用。三是模擬基站發(fā)出通聯(lián)信號,誘使手機應答,發(fā)現(xiàn)、定位已帶入重要涉密場所的手機,防止發(fā)生失泄密問題。
4.自我保護。養(yǎng)成良好的自我保護習慣,可以有效防止發(fā)生手機失泄密問題。一是維修手機時要全程監(jiān)管,防止被人安裝竊密硬件和軟件。二是在保密場所時,要將手機關(guān)閉,并將電池從手機中取出。三是不隨意安裝來歷不明的軟件程序。四是要禁止自動上網(wǎng)功能,防止手機在用戶不知情的情況下長時間掛在網(wǎng)上。
相關(guān)鏈接
1.為什么不能隨意打開短信、彩信鏈接?
目前很多手機病毒是通過短信(彩信)鏈接來進行傳播的。據(jù)報道,2010年9月第一周,全國發(fā)現(xiàn)將近100萬部手機感染了“手機僵尸”病毒,每天耗費用戶話費高達200萬元。這種“手機僵尸”病毒通過手機短信(彩信)進行傳播,如“免費贈送手機話費”、“您已被抽中**大獎,獲得10萬元獎金”等。這種“手機僵尸”病毒短信的內(nèi)容還會“與時俱進”,根據(jù)時下最新鮮的話題進行變化,比如最新團購、打折信息,“小月月私密圖”等。
還有一種叫作“手機骷髏”的病毒,會在軟件下載時傳播,一旦“中招”,該手機病毒還會自動向手機中的其他聯(lián)系人發(fā)送帶病毒的短信(彩信)。
2.為什么必須及時關(guān)閉藍牙、WiFi等功能?
手機藍牙、WiFi等能夠進行無線數(shù)據(jù)傳輸。在某些場合,如果打開了手機藍牙、WiFi等功能,一旦有人傳輸帶病毒的文件,就極有可能“中招”。因此,堅決不要接受陌生的藍牙請求。
3.為什么不要購買、使用“山寨手機”?
一些熱賣的“山寨手機”有可能在出廠之前就被植入了病毒。有消費者購買了一款仿“蘋果”的山寨機,結(jié)果沒用幾天,就不斷收到“您已成功定制某游戲,扣費1元”的短信,一個星期下來就被扣掉了60多元。正規(guī)手機需要回復定制才開始扣費,但“山寨手機”卻能夠繞過用戶,自動回復定制短信。更惡劣的是,這類“山寨手機”即使處于關(guān)機狀態(tài),也可以自動發(fā)送短信,申請某項手機增值服務。
4.為什么要到正規(guī)的手機維修點維修手機?
有一些不正規(guī)的手機維修點會利用手機病毒來牟利。他們會把病毒先裝到你手機里,然后再給你“維修”。有些病毒實際上只是程序問題,用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點往往會說是硬件問題,讓消費者多掏冤枉錢。