《2014年度互联网安全报告》发布 移动支付成安全“重灾区”

2015-02-06 14:30:08 来源:上海证券报·中国证券网 作者:温婷

  中国证券网讯 (记者 温婷)由腾讯安全联手中国人民大学共同发布的业界首个《2014年度互联网安全报告》日前披露。报告显示,移动支付与手机病毒的爆发呈现高度相关性,随着移动支付成主流,支付类病毒呈逐月上升趋势,未来ROM内置及二维码这两种染毒渠道风险将进一步加大。

  数据显示,从20141-11月的增长情况来看,手机支付类病毒包数总量呈逐月上升趋势,但增长速率不断下降,20149-11月的手机支付类病毒包数量较年初翻了近三番,这主要是因为手机移动支付呈快速增长的结果。

  从传播渠道上来看,手机支付类病毒的传播渠道十分多样,其中电子市场(21.1%)、手机论坛(19.5%)和软件捆绑(15.9%)是支付类病毒传播的三大渠道。目前的手机系统主体是安卓系统,但由于安卓系统的开放性,很多病毒都是打着应用程序的幌子,让用户防不胜防。

 

  综合前三种传播渠道可以看出,许多应用软件在电子市场和手机论坛遭二次打包篡改,暗含山寨支付代码或广告插件,许多恶意推广、支付类病毒往往会在后台私自下载安装包,消耗用户资费流量,偷盗用户的银行金额,相对于电脑端的病毒来说,这对于用户来说更加难以察觉。

  《报告》指出,未来ROM内置及二维码这两种染毒渠道风险将进一步加大。许多手机往往在出货前就已经刷机或者内置了各种流氓软件,而这些刷入或内置ROM的恶意软件包一般很难用常规手段卸载或清除;而二维码的流行,利用二维码进行病毒传播趋势也在逐步增强。报告提醒手机用户不要见码就扫,最好安装具备二维码恶意网址拦截的手机安全软件进行防护,或者安装带有安全识别的二维码工具进行二维码扫描。