有关手机的应用,近两年冒出了很多新词,什么"短信"、"彩信"、"彩e "GPRS、CDMA、K-JAVA……其中最浅显易懂的就是--手机病毒,当然,这是谁都不愿意尝试的新鲜玩意。
如今人们对电脑病毒已经有了较多的认识甚至有了深刻的体会,因此也很容易明白手机病毒是什么样的一种东西,大概能造成什么危害。不同的是,现在市场上使用较广泛的还是不能用来上网的普通手机,所以真正受到手机病毒危害的用户仅仅是很小的一部分。不过,手机终端毕竟在迅速地发展,而病毒本身也在不断"成长",手机病毒迟早会像电脑病毒一样,成为我们使用手机过程中?quot;常客"。鉴于手机终端产品更新换代迅速,而且有可能衍生一些旁支,所以这类病毒日后也许叫"无线病毒"会更贴切些,现在姑且还是称它为"手机病毒"。
手机病毒的本质
严格说来,手机病毒和计算机病毒是一回事,都是一些制造麻烦的程序。
第一、手机病毒也是由计算机程序编写而成;
第二、同样具有传播功能,可利用发送普通短信、彩信、上网浏览、下载软件、铃声等方式,实现网络到手机、或者手机与手机之间传播;
第三、具有类似计算机病毒的危害后果,包括"软"伤害(如死机、关机、删除存储的资料、向外发送垃圾邮件、拨打电话等)和"硬"伤害(损毁SIM卡、芯片等硬件损坏)。
如果非要对手机病毒和计算机病毒进行区别,那只能说他们运行的载体或者危害的对象不同。
手机病毒的"攻击"方式
手机病毒虽然最终伤害对象是手机,但它并不一定直接攻击手机终端本身,目前手机病毒的"攻击"方式主要有:
1、 攻击提供手机辅助服务的互联网工具或者其他互联网内容、服务项目。
在世界上最早发现的手机病毒就是这种病毒。这种名为Timofonica的病毒于2001年6月诞生于西班牙,实际上是通过电子邮件散发的,它具有双重危害,不但可以像普通的邮件病毒那样,给地址簿中的邮箱发送带毒邮件,而且可以利用短信服务器中转向手机发送大量短信。于是人们的手机便收到一堆垃圾短信,这让西班牙电信挨尽了骂。事实上,只要你的电子邮箱带有邮件短信通知或者短信转发功能,那么一款很普通的攻击电子邮箱的电脑病毒同时也会对你的手机造成极大的危害--在你的邮箱不断收到垃圾邮件的同时,你的手机也会不断收到短信通知,造成话费支出。对你来说,它已经名副其实地成了手机病毒了。
这种在互联网上传播的病毒影响面目前是最大的,从它的传播方式和运行程序的设备来看,这种病毒严格意义上来说仍然是一种电脑病毒,但从危害对象来说,却是一种手机病毒。
2、 攻击WAP服务器使WAP手机无法接收正常信息。
WAP就是无线应用协议的英文简写,它可以使小型手持设备如手机等方便地接入Internet网,完成一些简单的网络浏览、操作功能。手机的WAP功能需要专门的WAP服务器来支持,一旦有人发现WAP服务器的安全漏洞,并对其进行攻击,手机将无法接通到正常的网络信息。
3、 攻击和控制"网关",向手机发送垃圾信息。
网关是网络与网络之间的联系纽带,利用网关漏洞同样可以对整个手机网络造成影响,使手机的所有服务都不能正常工作,甚至可以向范围巨大的手机用户批量发送垃圾信息。
4、 直接攻击手机本身,使手机无法提供服务。
这是一种名副其实的手机病毒,也是目前手机病毒的一种重要要攻击方式。主要是利用手机芯片程序中的BUG,以"病毒短信"的方式攻击手机,使手机无法提供某方面的服务。天津市就曾经出现过一种称为"移动黑客"的手机病毒,用户只要一查看中毒手机中的短信息,手机就会自动关闭。该病毒是用短信的形式把病毒代码发送给对方,从而造成破坏。杀伤力强的手机病毒,甚至能使手机自动关机、死机等,甚至内部芯片烧坏。
当然,这类病毒通常只对使用同一芯片、同一种操作系统的手机产生作用,而一旦厂家填补?quot;漏洞",病毒也就无隙可乘了。
其实在对手机的攻击方面,很可能将出现杀伤力更强的病毒。目前支持JAVA的手机型号越来越多,截至2002年底,全世界已经有60多款机型支持JAVA功能,国内也出现了14款JAVA手机,而这个数字还在飞快地增加。目前摩托罗拉388C手机不但拥有16兆内存,而且还单独分出3.5兆存放JAVA程序。而诺基亚的几款新机型也为JAVA提供了足够的空间。通过这些手机,用户很容易就可以在网上下载一些游戏程序,进行在线或者离线的游戏。但是,这些手机在增加功能的同时,也为病毒提供了施展拳脚的舞台。也许某天你从网上下载的恰恰是伪装成游戏程序的病毒,而这款病毒将进行一些什么样的恶作剧,只有设计他的人知道了。
更可怕的是,手机的功能越全面,能够支持的游戏或者应用程序越复杂,就意味着它同时也能运行更复杂的病毒程序,所产生的后果也就越严重。
目前已经发现的手机病毒
|
病毒名称 |
症状 |
|
“EPOC_ALARM” |
使手机持续发出警告声音。 |
|
EPOC_BANDINFO.A |
发作时会将用户信息变更为“Some fool own this”(傻瓜的手机) |
|
EPOC_FAKE.A |
它会在手机的屏幕上显示格式化内置硬盘时画面。(当然,并不会真的格式化,吓唬人而已) |
|
EPOC_GHOST.A |
它会在画面上显示“Every one hates you”(每个人都讨厌你)。 |
|
EPOC_LIGHTS.A |
它会使背景光持续闪烁。 |
|
EPOC_ALONE.A |
它可以使键盘操作失效,这是一种恶性病毒。 |
|
Timofonica |
病毒通过电子邮件散发,不但可以像普通的邮件病毒那样,给地址簿中的邮箱发送带毒邮件,还具有利用短信服务器中转向手机发送大量短信的功能。 |
|
Hack.mobile.smsdos病毒:
“移动黑客” |
接收到含有这种病毒的信息时,手机会死机或自动关机。 |
|
Unavailable病毒: |
当有来电时,屏幕上显示的不是电话号码,而是“Unavailable”(故障)字样或一些奇异的符号。此时若接电话就会染上该病毒,同时机内所有资料丢失。 |
|
Trojanhorse
即“特洛伊木马”病毒 |
这是一个恶意病毒,病毒发作时会利用通讯簿向外拨打电话或发送邮件。甚至打电话报警,让你成为恶作剧者。 |
目前不值得为手机病毒恐慌
前文对手机病毒做了大概的介绍,也列举了一些病毒种类,但这并不意味着手机病毒已经严重到了什么地步,如果我们因此在使用手机时提心吊胆、不敢畅快淋漓地享受新科技所带来的新功能、新服务,那就是名副其实的杞人忧天了。其实目前手机病毒的生存空间仍然很有限。
第一, 手机病毒作为一种执行程序,本身占据一定空间
我国的两亿手机用户中,绝大多数人使用的都是无法上网、不支持JAVA程序、内存空间非常狭小的手机,病毒文件很难进入手机有限的空间,而且手机芯片本身拥有很高的科技含量,一款成型的芯片都是经过无数次的测试与修改才投入实际应用的,并不是那么容易出现漏洞。
第二, 就算空间足够,手机病毒也很难有合适的运行环境。
目前大多数的手机操作系统比较单一,一些在电脑上肆虐的小病毒,即便小到可以完全侵入手机,但缺乏一定的运行环境,根本就是运行不了的"死病毒"。因此我们也大可不必为自己的手机担心。有的报道说从网上下载图片玲声也能感染病毒,实际有所夸大。目前大多数GSM手机从网上下载铃声仍是通过SMS的传输方式,传输的数据非常有限,格式也很单一,根本容不下病毒文件。因此只要不是通过网上浏览的方式下载数据,一般不会感染病毒。
第三, 手机病毒传播渠道受到限制。
对GSM手机来说,病毒很难进行传播,而WAP手机目前还只是少数,开通WAP服务的就更少了。
第四, 对手机网络或者手机操作系统进行攻击,技术难度很大。
手机网络运营商大多已在WAP服务器和"网关"部位设置安全系统,而且可靠性强,所以一般用户基本不用担心,至于攻击某一品牌的手机芯片,难度也不小。
病毒正在等待时机
随着无线通信网络的发展、随着手机终端的不断更新换代,现在的手机已经越来越不像个"手机"了。目前的手机除了外观上的彩色、大屏幕、可拍照等等噱头外,更重要的还是其漂亮外表下苦苦修炼出来的内功。去年推出的多普达手机严格意义上说是一种PDA,其操作系统和内存和普通的PC类似。而之后的一些手机也是"内功深厚",这些smartphon拥有几兆甚至十几兆的空间,支持JAVA程序的下载,再辅以GPRS之后,已经为病毒提供了足够的施展空间,并且,这些终端产品仍然在以飞快的速度进行更新换代,我们很难想象2年以后的手机会是什么样子,但我们完全可以想象,两年以后我们谈论手机病毒的时候已经像现在说"短信"这个词一样,大多数人都耳熟能详。
怎样预防手机病毒
一些专门生产杀毒软件的公司虽然对手机病毒有进行监测,但还没有专门去开发手机杀毒软件。这也说明了目前手机病毒的危害性不大,影响范围也小,因此如果你使用的是普通手机,遭遇病毒的概率是非常低的,大可以放心。如果你的手机支持WAP的手机,不妨了解一下付方病毒的办法。
1、接受MMS短信的时候要小心。SMS虽然容量有限,比较安全,但也被病毒钻过空子,MMS就更难说了。
2、尽量少从网上下载信息。随着2.5G、3G时代的来临,手机更加类似一部小型电脑,有电脑病毒就会有手机病毒,还是谨慎一点为上策。尤其在下载游戏等应用程序的时候应该更加小心,不要轻易在一些个人网站上下载游戏,而是尽可能从一些信誉好的服务提供商那里进行下载。
3、不要用手机浏览陌生邮件。网站上的东西毕竟还有内容提供商给把把关,但邮件就比较不容易把关了,所以在用手机看邮件的时候,更应该小心。
4、留意手机清除病毒的方法。手机杀毒毕竟是种新服务,如果你经常使用手机上网,最好随时留意一些提供杀毒软件网站的动态。目前应对手机病毒的主要技术措施有两种:其一是通过无线网站对手机进行清毒;其二是通过手机的IC接入口或红外传输口进行清毒。(完)