摘自保密在线
□南京军区保密委员会技术安全检查办公室 蒋建江 田宏林
智能手机(Smart Phone),是指像个人电脑一样,具有独立操作系统,可由用户自行安装各种软件来不断扩充功能,并通过移动通讯网络实现国际互联网无线接入的手机。
近年来,智能手机在硬件处理能力和软件系统功能等方面获得了长足的进步,同时价格逐步下降,因而受到消费者的青睐和追捧。据“2010年第三届易观移动互联网年会”上透露的信息,目前我国手机用户突破8亿,智能手机的市场占有率已达10%,2013年有望达到50%。随着智能手机普及率的大幅度提高,其安全保密问题也日益凸显。
智能手机面临的
安全保密威胁
智能手机是无线通信和计算机网络技术的融合体,具备高速联网、视频传输、导航定位等功能,相当于一台能够通话、随时上网的移动式计算机终端。智能手机在给我们带来更多样功能、更便捷使用的同时,也更容易遭受攻击、感染病毒、泄露信息,给保密工作带来新的挑战。
1.信道攻击。手机和其他无线电通信设备一样,其信道也是开放的电磁空间。目前,信道攻击主要有两种方式:一种方式是信号截收,窃密者利用相应的设备,直接截获空中的手机通信信号,通过数据处理还原出话音和数据;另一种方式是基站欺骗,窃密者在手机和基站之间设立一个假基站,同时骗取双方信任,接收、转发双方的信息,不但能达到窃密的目的,还可以篡改目标手机通信的内容。
2.硬件攻击。直接对手机硬件进行攻击,同样能达到窃密的目的。其攻击方式主要有三种:一是在目标手机内安装专门的窃听装置,不仅能窃听用户的通话内容,还能通过远程控制,使处于待机状态的手机,在用户毫不知情的情况下自动转变为通话状态,窃听到周围环境的通话内容。二是复制目标手机的SIM卡,安装到其他手机中,也可以直接获得进出目标手机卡号的数据。三是利用手机不间断与移动通信网络保持信息交换的特性,通过相应的设备,达到对目标手机进行识别、监视、跟踪和定位的目的。
3.软件攻击。由于智能手机使用的是开放式操作系统,方便用户自行安装、添加程序,给窃密者提供了可乘之机。窃密者利用手机操作系统的漏洞,编写手机病毒、木马等恶意程序,窃取手机的控制权,直接导致通话外泄、信息泄露、数据丢失、话费损失等严重后果。智能手机较强的上网功能和部分用户不安全的上网习惯,给了手机病毒、木马乘虚而入的机会。此外,彩信、邮件等也是手机病毒传播感染的重要途径。
可能导致的泄密后果
手机遭到窃密攻击,可能导致以下泄密后果:
1.通话内容外泄。通话是手机最基本的功能之一,手机被安装窃密硬件或软件,均可导致通话内容外泄。据新闻报道,希腊政府在数年前曾爆出一起手机窃听丑闻,包括总理在内的100多名政府高官,其手机被非法窃听长达一年之久。其原因,就是他们所使用的手机中被安装了一款名为“休眠者”的窃听软件。
2.敏感数据外泄。智能手机拥有较大的存储容量,可以存储海量数据,如最新上市的iPhone4手机,机内存储空间高达32GB。手机中存储的重要信息,如通信录、短信、银行密码、涉密文件等,都是窃密者觊觎的重要目标。有一种名为“X卧底”的手机窃密软件,一旦在目标手机中安装后,能够下载电话本、通话记录,随时调阅短信内容,还能通过特定的电话号码实现远程监听,具有很大危害。
3.摆渡攻击窃密。智能手机具有较强的数据交互能力,大部分智能手机与计算机相连时,就相当于一个大容量U盘。如果插入的是涉密计算机,计算机又被木马病毒所控制,手机就会成为木马病毒“摆渡”攻击窃密的载体,在涉密计算机与国际互联网之间“摆渡”涉密文件,其过程可在瞬间完成,当事人毫无察觉。
4.暴露所在位置。对智能手机的定位,通常采用两种方法。一种是利用移动通信网络自身的功能进行定位,通常精度可达数百米。另一种是窃取目标手机的GPS数据,这样对目标手机的定位精度可到数米至数十米。重要手机用户的位置信息是高价值情报。2002年3月,恐怖分子本·拉登的得力助手、“基地”组织二号人物阿布·祖巴耶达赫,就是因为使用手机暴露了藏身之地而落网。
5.录音拍照泄密。智能手机普遍具有很强的多媒体功能,录音时间长达十几个小时,声音效果清晰;拥有数百万像素、甚至是上千万像素的镜头,拍照、录像效果堪与照相机、摄像机媲美。如果在涉密场所拍照、摄像并流传出去,同样会造成严重泄密。特别是3G智能手机更是具有强大的视频传输功能,一旦手机被植入木马程序,很容易导致在使用过程中,将涉密图表、文件或重要设施等的图像传输出去,相当于给对方来了个视频直播。
趋利避害的防范对策
近年来,手机通信在我国获得了极大的发展,其用户遍及各个行业、各个敏感部门。因此,手机的安全保密问题,直接关系到国家根本利益,必须加强防范,严防失泄密问题发生。
1.遵章守纪。要对要害部位人员进行手机安全保密常识教育和保密法规制度教育,增强他们的保密意识,提高他们遵章守纪的自觉性、主动性,做到不在手机中谈论秘密和敏感事项,不在手机中存储涉密数据,不将手机带入重要涉密场所,不使用手机拍照、摄录涉密内容,不使用他人赠予的手机,不将手机连接涉密计算机等。
2.严防病毒。要及时安装和升级手机安全软件,主动防御外来侵袭,对机内的数据进行加密存储;不随意打开短信、彩信发来的链接,防止联入“陷阱”网站;及时关闭蓝牙、WiFi等功能,不要接受陌生的蓝牙设备请求,尤其是接收蓝牙传送的文件时要特别谨慎,以免收到病毒文件;养成良好的上网习惯,避免浏览不正规网站和下载软件;坚持在正规的通信运营商处维修、维护手机,防止被植入病毒木马程序。
3.技术防范。可采取三种技术手段加强防范。一是在重要涉密场所安装覆盖3G频段的手机信号干扰器或采取电磁屏蔽措施,切断手机与外界交换信息的途径。二是配置门禁检测系统,防止将手机带入涉密场所违规使用。三是模拟基站发出通联信号,诱使手机应答,发现、定位已带入重要涉密场所的手机,防止发生失泄密问题。
4.自我保护。养成良好的自我保护习惯,可以有效防止发生手机失泄密问题。一是维修手机时要全程监管,防止被人安装窃密硬件和软件。二是在保密场所时,要将手机关闭,并将电池从手机中取出。三是不随意安装来历不明的软件程序。四是要禁止自动上网功能,防止手机在用户不知情的情况下长时间挂在网上。
相关链接
1.为什么不能随意打开短信、彩信链接?
目前很多手机病毒是通过短信(彩信)链接来进行传播的。据报道,2010年9月第一周,全国发现将近100万部手机感染了“手机僵尸”病毒,每天耗费用户话费高达200万元。这种“手机僵尸”病毒通过手机短信(彩信)进行传播,如“免费赠送手机话费”、“您已被抽中**大奖,获得10万元奖金”等。这种“手机僵尸”病毒短信的内容还会“与时俱进”,根据时下最新鲜的话题进行变化,比如最新团购、打折信息,“小月月私密图”等。
还有一种叫作“手机骷髅”的病毒,会在软件下载时传播,一旦“中招”,该手机病毒还会自动向手机中的其他联系人发送带病毒的短信(彩信)。
2.为什么必须及时关闭蓝牙、WiFi等功能?
手机蓝牙、WiFi等能够进行无线数据传输。在某些场合,如果打开了手机蓝牙、WiFi等功能,一旦有人传输带病毒的文件,就极有可能“中招”。因此,坚决不要接受陌生的蓝牙请求。
3.为什么不要购买、使用“山寨手机”?
一些热卖的“山寨手机”有可能在出厂之前就被植入了病毒。有消费者购买了一款仿“苹果”的山寨机,结果没用几天,就不断收到“您已成功定制某游戏,扣费1元”的短信,一个星期下来就被扣掉了60多元。正规手机需要回复定制才开始扣费,但“山寨手机”却能够绕过用户,自动回复定制短信。更恶劣的是,这类“山寨手机”即使处于关机状态,也可以自动发送短信,申请某项手机增值服务。
4.为什么要到正规的手机维修点维修手机?
有一些不正规的手机维修点会利用手机病毒来牟利。他们会把病毒先装到你手机里,然后再给你“维修”。有些病毒实际上只是程序问题,用杀毒软件或是重新启动就可以修好。但很多时候,维修点往往会说是硬件问题,让消费者多掏冤枉钱。