
风险隐患分析
安装手机应用程序时,有的工作人员通过网站弹窗、不明链接、二维码等渠道下载安装,如果不加甄别随意滥装,可能被植入“木马”病毒,手机通讯录、照片、密码等敏感信息就会一览无余。
此外,有的手机“木马”病毒通过底层植入、借壳伪装等方式诱骗用户安装,之后潜伏提权、定时爆发、远程控制,肆意窃取手机内有价值的信息。
据360安全中心发布的《中国手机安全状况报告》称,每年中国新增手机恶意程序样本多达60多万个,其中21%的“木马”是专门窃取手机用户个人信息的。所以,在手机中多装一个来历不明的软件,就多增加一分信息泄露的风险。
防范应对措施
(1)安装手机应用软件,应当从手机官方应用市场、官方网站或其他正规渠道下载,并谨慎选择允许相关权限。
(2)对来路不明的网页、弹窗、链接、安装包等,不要轻易点击,避免无意下载病毒程序或误入风险网址。
(3)安装手机安全软件,应定期对潜藏的风险漏洞进行识别、拦截和查杀,做到安全使用应用程序。
典型案例警示
斯诺登曾曝光,英国间谍使用“蓝精灵组件”,可在机主毫不知情的情况下,向智能手机发送一条加密短信,从而取代机主成为手机的新主人。斯诺登介绍,“这条短信发送到手机后,你根本看不见,它不会显示出来。你为手机付费,但控制软件者才是手机的实际主人”。即使智能手机处于关机状态,监控者也可以通过“蓝精灵组件”远程开启手机,随意调取其中的数据并实施监听。
主编:陈 昕
责编:王佳慧
校对:李继鹏
来源:自治区党委保密办(局)

夜雨聆风