业内动态


十余秒手机能变窃听器 市民安全受损因随意下载软件

东方网111日消息:据《新闻晨报》报道,身边的信息安全,你关注了吗?在线支付、移动视频、微博、微信等移动网络应用已经成为市民日常生活的一部分,但是在享受智能手机等带来便利的同时,你是否意识到潜藏的威胁?上海第三届信息安全活动周今天开幕。昨天,业内专家针对信息安全进行了各类演示。记者现场看到,一个智能手机十几秒就能被加入代码,变成窃听器。当用手机扫下一个来历不明的二维码后,手机里的信息很快就能被对方窃走。

一个程序让手机变窃听器

 “你说话试试看,你说什么,我这里都能听到。”昨日复旦大学博士杨珉现场做了一个演示。一个人拿着手机,并没有接到任何电话,但是他说的话却能清晰地传送到杨珉手机的话筒里。原来,对方的手机已经变成了窃听器。只要杨珉拨打对方电话,虽然对方电话上没有任何显示,但是其实两个手机已经接通,他能随时听到对方和周边人员的说话声。

 “这是因为一个恶意程序已安装进对方手机。”杨珉表示,这个恶意程序安装的方式多种多样,只要能接触到对方手机,十余秒就能完成安装。“即使不接触对方手机,通过恶意链接等方式来插入对方手机,在技术上也不会很难。”杨珉告诉记者,做这样的一个演示是想告诉大家,将手机变成窃听器技术上的门槛并不高,人们身边的信息安全应该更加受到重视。

一家安全研究团队的负责人王琦也做了一个演示。他在现场拿出一个新的苹果手机交给一名人员,让对方扫了一个二维码,之后王琦便轻易从这个新的手机里“窃取”了信息,包括该人员现场登录QQ所用的账号和密码。“手机存在漏洞,所以才会被侵入。”王琦表示,他的演示说明任何手机都不可能完全避免漏洞,市民使用任何手机都不能无视信息安全。

 “享安全”手机应用上线

为了提高市民的安全意识,作为安全周的重要内容,昨日“享安全”手机应用商店上线。市民通过该软件能在线阅读信息安全相关信息,还能了解最新的病毒木马预报等,更能对自己掌握信息安全小技巧的水平进行在线测试。

上海还将通过技术和管理手段,加强信息安全的保障。市经信委重点支持了上海一网络公司推出假冒、钓鱼网站发现和阻断平台,该平台通过智能语义分析技术等手段,在海量数据中快速和准确发现虚假信息,形成黑名单网址库,免费对外开放,被主流浏览器和搜索引擎采用后,可有效提示和拦截用户访问假冒网站。目前奇虎360等多家互联网安全厂商已采用该平台数据。记者现场看到,使用该平台数据的浏览器搜索网站,若不小心点击进入假冒网站,会看到醒目提示。

该平台相关人士也呼吁,希望更多机构能够支持该平台数据,特别是互联网厂商。“因为只有浏览器采用了我们平台数据,市民使用这个浏览器时才能享受到平台提供的安全保障。”现在受益该平台数据的网民覆盖面已达网民总数的88%

E-mail:market@gooann.com

Fax:010-51626887-816