對于移動通信終端,用戶數據/信令均通過無線信號在空間進行傳播與基站進行通信,而且目前國內公眾通信網絡空中接口不進行加密,因此用戶數據存在在空間被截獲的風險。用戶的通話、短消息等個人私密內容均有被攻擊者在空口進行竊聽的威脅。
移動終端的更新換代比較快,當用戶需要更換移動終端時,則存在舊的移動終端中存儲的個人私密信息被泄露的安全威脅。目前很多手機在刪除用戶電話簿、短消息等信息時僅僅是刪除了文件的索引,并沒有實際覆蓋掉原來的信息,當移動終端流落到別處時,就存在被攻擊者惡意恢復移動終端上的所有私密信息的風險,導致用戶私密信息被泄露。另外用戶隨身攜帶移動終端,有時移動終端放置在某些地方,如開會放在會場、上班放在辦公桌上,在用戶暫時離開的時候,用戶移動終端上的信息(電話簿、短信、日程安排等)就存在被泄露的風險,這可能導致一些商務機密被泄露,給用戶造成巨大的損失。因此需要研究如何安全存儲用戶機密信息,如何控制移動終端內信息不被非法訪問。
由于移動終端很小,并且用戶隨身攜帶,因此移動終端很大的一個安全問題是容易丟失、被盜。移動終端中存儲的個人私密信息很多,因此移動終端丟失、被盜容易造成用戶私密信息的泄露。除非移動終端已經由其擁有者設置了保護以禁止未經授權的使用,否則任何得到移動終端的人都能夠與手機所有者-樣任意地查看手機信息。如果移動終端里面的機密信息(電話簿、短信、個人身份信息等)被他人獲得并利用,則會給用戶造成很大的損失。因此需要研究相應的安全機制來保護移動終端在丟失、被盜的情況下個人信息的安全處理。
隨著技術的不斷發展,移動終端接入網絡的速度越來越快,由此也給移動終端帶來巨大的安全威脅。一方面用戶使用各種上網業務越來越便捷高效,另一方面通過網絡傳播惡意代碼入侵的可能性也大大增加,特別的對于智能移動終端在該方面的安全威脅非常巨大。對于智能移動終端,通過無線網絡連接訪問互聯網絡可能訪問到攜帶惡意代碼入侵的網頁,進行網絡游戲、下載應用程序,都可能造成惡意代碼入侵。還有一-些業務應用,如:彩信等,也可能給移動終端引入惡意代碼。
很多移動終端具有豐富的外圍接口,無線接口有藍牙、WIFI、紅外等。有線接口有USB接口,這些外圍接口給移動終端帶來了很大的安全威脅。無線接口可能在用戶不知情的情況下被非法連通,并進行非法的數據訪問和數據傳送,造成私密信息的泄露,還可能造成惡意代碼的傳播。
很多移動終端在出廠后還能夠進行刷機操作,通過對移動終端刷機,有可能修改移動終端的協議棧,有可能給移動終端植入惡意代碼,因此移動終端如果不限制出廠后的刷機操作會給移動終端帶來巨大的安全威脅。
對于智能移動終端來說,由于采用了開放的操作系統平臺,并且智能移動終端的處理能力大大增強,因此針對智能移動終端存在的各種漏洞,攻擊者開發出的惡意代碼越來越多,危害也越來越大。借助各種外部接口以及無線網絡連接惡意代碼傳播的速度也越來越快。
惡意代碼對移動終端本身可能帶來的危害有:侵占終端內存導致移動智能終端死機關機、修改手機系統設置或者刪除用戶資料,致使軟硬件功能失靈,手機無法正常工作。盜取手機上保存的個人通訊錄、日程安排、個人身份信息、甚至個人機密信息,竊聽機主的通話、截獲機主的短信,對機主的信息安全構成重大威脅。自動外發大量短信、彩信、撥打聲訊臺、訂購SP增值業務、導致機主通信費用及信息費用劇增。
越來越多的垃圾短信、騷擾電話及不良信息的傳播給用戶帶來巨大的困擾。非法的廣告營銷以及色情反動等不良信息傳播,對社會傳統和青少年身心健康造成傷害,對社會造成巨大的安全威脅。
回答所涉及的環境:聯想天逸510S、Windows 10。
對于移動通信終端,用戶數據/信令均通過無線信號在空間進行傳播與基站進行通信,而且目前國內公眾通信網絡空中接口不進行加密,因此用戶數據存在在空間被截獲的風險。用戶的通話、短消息等個人私密內容均有被攻擊者在空口進行竊聽的威脅。
移動終端的更新換代比較快,當用戶需要更換移動終端時,則存在舊的移動終端中存儲的個人私密信息被泄露的安全威脅。目前很多手機在刪除用戶電話簿、短消息等信息時僅僅是刪除了文件的索引,并沒有實際覆蓋掉原來的信息,當移動終端流落到別處時,就存在被攻擊者惡意恢復移動終端上的所有私密信息的風險,導致用戶私密信息被泄露。另外用戶隨身攜帶移動終端,有時移動終端放置在某些地方,如開會放在會場、上班放在辦公桌上,在用戶暫時離開的時候,用戶移動終端上的信息(電話簿、短信、日程安排等)就存在被泄露的風險,這可能導致一些商務機密被泄露,給用戶造成巨大的損失。因此需要研究如何安全存儲用戶機密信息,如何控制移動終端內信息不被非法訪問。
由于移動終端很小,并且用戶隨身攜帶,因此移動終端很大的一個安全問題是容易丟失、被盜。移動終端中存儲的個人私密信息很多,因此移動終端丟失、被盜容易造成用戶私密信息的泄露。除非移動終端已經由其擁有者設置了保護以禁止未經授權的使用,否則任何得到移動終端的人都能夠與手機所有者-樣任意地查看手機信息。如果移動終端里面的機密信息(電話簿、短信、個人身份信息等)被他人獲得并利用,則會給用戶造成很大的損失。因此需要研究相應的安全機制來保護移動終端在丟失、被盜的情況下個人信息的安全處理。
隨著技術的不斷發展,移動終端接入網絡的速度越來越快,由此也給移動終端帶來巨大的安全威脅。一方面用戶使用各種上網業務越來越便捷高效,另一方面通過網絡傳播惡意代碼入侵的可能性也大大增加,特別的對于智能移動終端在該方面的安全威脅非常巨大。對于智能移動終端,通過無線網絡連接訪問互聯網絡可能訪問到攜帶惡意代碼入侵的網頁,進行網絡游戲、下載應用程序,都可能造成惡意代碼入侵。還有一-些業務應用,如:彩信等,也可能給移動終端引入惡意代碼。
很多移動終端具有豐富的外圍接口,無線接口有藍牙、WIFI、紅外等。有線接口有USB接口,這些外圍接口給移動終端帶來了很大的安全威脅。無線接口可能在用戶不知情的情況下被非法連通,并進行非法的數據訪問和數據傳送,造成私密信息的泄露,還可能造成惡意代碼的傳播。
很多移動終端在出廠后還能夠進行刷機操作,通過對移動終端刷機,有可能修改移動終端的協議棧,有可能給移動終端植入惡意代碼,因此移動終端如果不限制出廠后的刷機操作會給移動終端帶來巨大的安全威脅。
對于智能移動終端來說,由于采用了開放的操作系統平臺,并且智能移動終端的處理能力大大增強,因此針對智能移動終端存在的各種漏洞,攻擊者開發出的惡意代碼越來越多,危害也越來越大。借助各種外部接口以及無線網絡連接惡意代碼傳播的速度也越來越快。
惡意代碼對移動終端本身可能帶來的危害有:侵占終端內存導致移動智能終端死機關機、修改手機系統設置或者刪除用戶資料,致使軟硬件功能失靈,手機無法正常工作。盜取手機上保存的個人通訊錄、日程安排、個人身份信息、甚至個人機密信息,竊聽機主的通話、截獲機主的短信,對機主的信息安全構成重大威脅。自動外發大量短信、彩信、撥打聲訊臺、訂購SP增值業務、導致機主通信費用及信息費用劇增。
越來越多的垃圾短信、騷擾電話及不良信息的傳播給用戶帶來巨大的困擾。非法的廣告營銷以及色情反動等不良信息傳播,對社會傳統和青少年身心健康造成傷害,對社會造成巨大的安全威脅。
回答所涉及的環境:聯想天逸510S、Windows 10。