论坛: 轻松一刻 标题: 手机病毒成移动杀手 令蓝牙手机遭遇末路 复制本贴地址    
作者: lkq18 [lkq18]    论坛用户   登录
--------------------------------------------------------------------------------
  网络时代,当人们已经习惯了泛滥的病毒、繁杂的杀毒软件时,有谁能想到同样发展到网络互联的手机,也遭遇到病毒的“垂青”?只是这次,让人有些措手不及。

  上海发现首例手机通过蓝牙染上“Caribe”病毒。据称,感染病毒的手机是上海市民张先生的诺基亚7650,有蓝牙功能。上海移 动通信有关人员表示,这是上海接到的第一例手机病毒报告,也是“Caribe”病毒首次现身内地。

  按照俄罗斯杀毒软件供应商――卡斯佩尔斯基实验室的说法,这是世界上首例可在手机之间传播的蠕虫病毒,专门感染装有Symbian操作系统尤其是带有蓝牙无线技术接入模块的手机,是真正的手机病毒。

  “移 动杀手”杀到,是否意味着蓝牙的末路?

  蓝牙手机上海遭遇“食人鱼”

  Cabir病毒于10月初在新加坡和菲律宾小规模爆发后,眨眼就蹿到了广州和上海。

  本刊记者联系了因感染蓝牙病毒正向消费者协会投诉的张先生。据张先生回忆,平时其手机的蓝牙功能一直开着,事发当时身边有个老外,估计自己是被老外的诺基亚7610感染的,老外发了6条短信到张先生的诺基亚7650上。张先生以为是个游戏,就随手打开了,可是里面却没有任何内容。才一会的功夫,7650就耗光了电量。再次打开手机后,屏幕上出现了“Caribe”(食人鱼)的字样,而且手机在不断地自动搜索,只要找到附近开通蓝牙功能的手机,7650就会将病毒短信发送给对方。

  张先生说,他目前还在使用诺基亚7650,只是一块电板待机时间只有5到6个小时。他找到诺基亚上海总部,诺基亚认为要解决病毒问题只能升级手机的操作系统,而张已过了一年保修期,必须有偿升级。

  张先生认为诺基亚的态度“不积极”。

  本刊记者随即联系了诺基亚中国公关部负责人陈宇红,陈建议找负责对外技术宣传的蔡芸,不过截至到发稿,蔡的办公室除了一部语音留言电话外,联系不到任何人。

  《IT时代周刊》咨询了诺基亚内地客户服务热线和上海诺基亚专属维修网点,几位技术支持都建议:如果手机感染蓝牙病毒应立即拿到专业维修网点,由技术人员使用专业工具来更新软件或返厂维修,个人不要到网上去下载软件杀毒。

  他们同时建议,一般情况下最好关闭蓝牙功能。

  面对蓝牙病毒只有“无措”

  关闭的蓝牙功能,买来何用?

  要用?需要杀毒软件的支持,但市场上相应的杀毒软件却依然是空白。

  中国长城计算机深圳公司品管部经理李华山告诉本刊记者,实际上,手机综合了电子邮件、信息管理工具、即时聊天等软件的所有功能,一旦感染病毒,危害比计算机大。

  可是手机制造商们只能用“无所适从”来形容。

  诺基亚在回答本刊记者关于蓝牙病毒的问题时,其技术人员都称以前没出现过这种情况,也没有相应的杀毒软件。当记者问及诺基亚是否在和赛门铁克合作开发手机安全软件时,几位技术人员都表示,没有接到类似通知,对诺基亚手机可以安装诺顿软件杀毒一事并不知情。

  NEC有部分手机采用了蓝牙功能。本刊记者从NEC中国公司移 动通信系统事业部一位工程师处获悉,目前还没收到过技术支持中心关于手机受病毒攻击的报告,NEC也没有开展手机杀毒软件的研制、开发或合作项目。

  软件或计算机安全公司的表现也是四个字:措手不及。

  国产杀毒软件老大哥金山的工程师则如此安慰本刊记者,“食人鱼目前只感染诺基亚手机,不会造成大面积的传播,用户不用担心。手机能上网的用户不要轻易在网上下载、执行不明程序,不要查看来历不明的邮件,最好将这些邮件直接删除。发现手机存在重大缺陷时,及时更换手机或对手机进行升级。”

  安全技术专家张先生则认为,手机病毒还没有流行起来,只是个别现象,要看它的发展趋势。目前整个公司都没有手机杀毒软件。

  为什么PC会伴生种类繁多的杀毒软件,而用户远多于PC的手机却迟迟没有呢?

  IDC张娅经理认为,国内的安全软件企业持观望态度是可以理解的。

  从软件厂商来讲,目前手机的操作系统不是自己设计的,供应方都不在中国,要研发软件还得先向国外供应商购买相关技术,而且要承担国内没有市场的风险;从操作系统来讲,像Sybian等系统既不开放,又不统一,软件厂商必须具备定制能力,配合不同的制式系统来编写软件,这意味着要投入大量的人力和资金。手机的操作系统出生伊始就是多足鼎立,这就为安全软件厂商的进入设置了较高的门槛;从病毒方面来讲,已有的现象表明,病毒主要是攻击大牌子、中高端的手机,而这类手机,也会因为不兼容、不互联而避免了大规模病毒感染。

  安全专家道:手机病毒必须具备两个基本的条件才能传播和发作,首先移动服务商要提供数据传输功能;其次手机需要支持Java程序写入功能。普通非上网手机则少有感染的机会,而且,绝大多数手机的操作系统还不支持外来软件的运行。

  相对来讲,无线传输功能优越的蓝牙手机就成了手机病毒攻击的主要目标。看样子,还在向上海消费者协会投诉的张先生只能是花点钱,把诺基亚7650拿去升级操作系统了。

  蓝牙手机未见风光已日暮

  IDC通信研究组高级分析师张娅经理向本刊记者介绍,蓝牙手机属于中高档手机,不过性能一直都谈不上稳定,有受攻击的危险。

  咨询公司Gartner也认为,蓝牙并不适合安全性要求高的工作,其中若干机型即使在“隐藏模式”下,也会惹来攻击。目前尚无解决办法,惟一安全的做法就是关闭蓝牙功能。Gartner指出,要提高蓝牙技术的安全性还得持续投资,以便于加密(防止窃听),修改管理协议(以保护用户系统不被非法修改)等,但这会大大降低厂商的利润。

  专家的话,给今年正值10周岁的蓝牙当头一棒。

  蓝牙的始作俑者、坚定的推动者和支持者――爱立信似乎早已觉察这个危险,其赶在8月就宣布“不再继续设计和开发蓝牙了”,因为“蓝牙解决方案的设计仍然不足以成为主要业务”。

  一时市场大哗。

  据张娅分析,爱立信此举实属无奈,蓝牙手机除了天生不安全外,要推广它还有更大的困难,就是成本高、价格贵!张娅说:“中低端市场很难普及,到现在也不尽如人意。如果单一个无线耳脉来说,市场还很小。蓝牙更多是应用在信息家电而非手机上,即使这样还是那个问题――太贵。”

  网络安全研究员向本刊记者提供了一组数据:2001年,当第一批爱立信蓝牙耳机(可以和放在口袋或手提箱里的手机联机,10米范围内有效)抵达北京后,售价6800元,被热炒了一阵,就放进仓库没人问了。目前蓝牙耳机进入中国市场的平均价格在150美元左右,标价人民币1800元,而普通的原装有线耳机价格只需160元上下,所以几年下来还没形成规模和市场。

  “目前蓝牙集成模块功能有所增强,手机芯片价格也从原来的10~15美金降到现在的5美金左右,较为接近用户的期望值,但市场依然不被看好。”Isuppli亚洲公司分析师王阳先生如此描述蓝牙手机的现状。

  如此看来,蓝牙之于手机,如同鸡肋,它的市场应用状况也就可想而知。据英飞凌中国公司上海总部一位主管介绍,去年全球蓝牙市场产值区区不到6000万美元,其中蓝牙手机销量只有3000万部,占手机比重仅为10%。该主管说:“在美国,用户和运营商对待蓝牙技术也相当冷淡。2003年,全美蓝牙手机销量不过220万部,只占手机总销量的2.8%,蓝牙手机用户仅占全部手机用户的1.4%。”

  除了蓝牙自身的种种弱点,它更面临着新兴技术的冲击。

  中国移 动通信联合会常务理事李进良教授坦言,面对超宽带和无线局域网等新一代宽带无线接入系统的强大攻势,蓝牙已无优势可言。前者数据传输速度快蓝牙百倍,耗电量更低,成本更低。

  在英特尔2003年推出迅驰技术后,无线局域网产品卖得比较火,蓝牙技术慢慢退出蜂窝市场也未可知。据称,波导、夏新、联想、中兴、康佳、TCL、迪比特等国产手机无一支持

地主 发表时间: 04-12-16 15:55

论坛: 轻松一刻

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号