近日,移动安全公司Kryptowire在最近的黑帽安全会议上公布了自己最新的研究成果。研究报告发现,在10部由美国主要运营销售的智能手机存在大量"自带"的令人不安的漏洞。这些漏洞可以让不法之徒秘密锁定设备的麦克风以及其他功能的权限。这些漏洞都有一个共同的特点:形式不固定,不易被发现。

此报告一出,让很多人都有一种"吓着宝宝了"的感觉,那么手机漏洞的危害到底有多大?小编就带大家来了解一下。

第一,手机系统漏洞容易导致用户隐私泄露。黑客利用App漏洞,植入恶意代码或手机病毒,窃取用户隐私的行为极为常见。在与本身功能毫不相干的情况下,获取智能手机用户的短信记录、通话记录、通讯录等敏感个人信息。这些抓取行为并非相关移动App为用户提供的应用服务功能所必需,而是由于App感染病毒所致,并且大多数普通用户对此并不知情。

第二,手机系统漏洞容易导致用户财产损失。支付类App越来越受到用户的青睐,但这类App漏洞往往会给用户带来严重的财产损失。黑客通过破解支付类App,替换支付链接,诱导用户向私人账户付费,或者直接窃取App账号密码,盗取资金,严重损害开发者及用户利益。

第三,手机系统漏洞容易导致山寨盗版横行。国家互联网应急中心曾对国内安卓平台超过300家非官方应用商店进行恶意程序抽检,结果显示,几乎所有的应用商店都包含有山寨恶意应用。

看到这里,很多人又陷入了深深的惶恐与不安之中。要知道普通的智能手机普遍都是3个月更新一次系统补丁,三个月,都已经从夏天走进了冬天,这么久才更新一次,难免让人心生忧虑。到底有没有一款安卓手机能让人省点心?

正确的姿势是,你需要一部BlackBerry黑莓手机,这可是手机安全领域的绝对NO.1。

黑莓手机虽然放弃了自己的BB os,转投入安卓阵营,但黑莓与谷歌达成战略合作协议,基于安卓系统底层对接,能实现每月一次的系统安全补丁更新,在时间上不留任何漏洞空隙,记住,是每月一次的安全补丁更新哟。

难怪作为高端银行代表的汇丰银行一直选择黑莓手机为公司员工的工作用机,就是看中了黑莓手机每月一次的系统补丁更新服务。黑莓手机的这项服务给像汇丰银行这样的有高度商业机密的企业提供了令人信赖的安全保障。

当然黑莓的安全也远远不止步于每月一次的安全补丁升级,还在硬件安全方面还有四项过硬技术:

•RTAS- 认证服务工具

设备在没有得到正确权限情况下,不能被修改的工具。

•全时硬盘加密

设备硬盘加密,即便将内存放在其他设备依旧无法读取数据。

•Secure tokens 安全令牌

工程人员在改动中无法看到用户数据(维修人员无法随意看到手机文件)。

•Secure boot

每次开机都会进行检查,如果发现有非认可的变动,就会停留在BASS,不会进行下一步。

除了硬件之外,在软件方面同样做到万无一失,DTEK能DTEK实时监测并能通过通知提示您,让您时刻知道自己的手机处于何种安全状态,使用更踏实。通过四个步骤让后台偷偷获取权限的流氓软件无所遁形。

系统监控:DTEK实时监测同时给予当前系统安全评级,并能通过通知提醒您,让您时刻知道自己的手机处于何种安全状态,使用更踏实。

安全控制:如上图所示,在DTEK中,可以通过监测的结果,逐项对不安全选项进行安全设置,提高安全性。

后台跟踪:对主要安全功能及信息进行后台监控(包括摄像头,麦克风,GPS以及邮件,通讯录等)。每一个安装在手机中的应用软件都能被监控到,全面防止流氓软件在后台运行。

异常警报:当监测到安全隐患时,比如某个程序长时间处于运行状态,或是在后台有异常动作如打开摄像头,麦克风,录音机等,DTEK会发送异常通知提醒,并闪烁红色指示灯以示警告。

安卓市场环境虽然总是令人不放心,但有黑莓手机,无论何时都能给你想要的安全保障。

查看原文 >>
相关文章