网站首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本  

  安全技术  

  系统漏洞  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程  软件漏洞  硬件漏洞 
您的位置: 网站首页 >> 病毒门诊 >>手机病毒已经悄悄的爱上了你的蓝牙

手机病毒已经悄悄的爱上了你的蓝牙

发布日期: 2007-9-3 12:33:09 查看数:
www.PcHiHi.com
     多年来一直从事反病毒技术研究及技术支持工作。2000年以来,主要负责重大恶性计算机病毒的应急处理工作,组织并参与创建瑞星客户服务中心呼叫中心系统及计算机病毒应急处理平台,在新型病毒预警、分析以及反病毒策略研究等领域具有丰富经验。

一、 “Worm.cabir病毒”之祸
1.炒鱿鱼事件:
  某日乘公交,同车之友聊及一事,甚惊。其公司秘书,八面玲珑,嘴甜人靓,甚得老板欢心。近日突遭解雇,原因不明,公司内议论纷纷。终一日,秘书前任密友爆出内幕:秘书新购Nokia6670手机一部,电池子时充满,午时即无电,且频。秘书奇之,提之毗牙于公司。惶惑间,老板呼之:“尔之手机常无电,卿然也,速修之”。至维修所,查明“二机皆中毒也,乃Worm.carie,源于秘书之机”。清之返,老板得知,甚怒,叫嚣乎东西,曰“前日约友谈,买卖愈百万,未料手机无电,友电未接,未成”。遂迁怒,遣秘。

     虫灾预警:Worm.Cabir通过蓝牙传播,复制病毒以感染手机。
     通过蓝牙连接,Worm.Cabir以短信形式把含有蠕虫病毒的文件发送到Cabir.sis手机的收件箱。当用户点击Cabir.sis并安装时,蠕虫病毒就被激活,并开始通过蓝牙寻找并感染新的手机或其他设备。一旦找到新的蓝牙设备,就重新发送Cabir.sis。正是由于不断搜索蓝牙手机、发送病毒,导致电池耗电极快,没半天,新充的电池电力耗尽就不足为奇了,图书馆、机场、酒店、大型商场等地点是这种病毒蔓延的“重灾区”。
     小提示:Worm.Cabir病毒只感染支持蓝牙且蓝牙状态为可见的手机,所以一般情况下,不要随意打开蓝牙。
  
2.免疫力测试:
  时间:今年6月
  地点:北京,某IT专业峰会,会场的一个非中央位置
  经过:打开PDA的蓝牙接收器,短短3分钟之内,便检测到周边存在蓝牙设备9台(包括1台笔记本、8部手机)。其中有3部手机的蓝牙功能没有任何安全设置,完全不设防;5部手机的蓝牙功能的密码长度小于6位;只有笔记本计算机的蓝牙防护做得较好,密码长度为8位,且通过蓝牙进行通信时需要密码确认。令人惊奇的是,一部手机不断向外发送可疑蓝牙信号,经检测,其发送的文件就是“Cabir.sis”!
  结论:蓝牙的日益普及,加快了手机病毒的传播。如此高比例的手机不设防,令人担心!

二、 感染之谜
  随着手机功能的日益丰富,以手机为攻击目标的计算机病毒越来越多,破坏性也将越来越大,若有不慎,手机将成为病毒繁衍的温床。
1.手机的连通性
  由于智能手机采用了类似计算机的操作系统和程序运行方式,可发送普通短信、彩信、上网浏览、下载软件、铃声等,轻松实现网络到手机或者手机与手机之间的信息传播。正是手机天生具有的互连互通特点,为病毒的广泛传播奠定了网络基础。

2.智能的存储性
  智能手机相对于传统手机而言,拥有了更强大的数据存储能力,逐渐演变成集成通信功能的小型电脑,不仅面临手机病毒的威胁,也面临传统电脑病毒和网络病毒的威胁。目前,手机病毒的传播途径主要有蓝牙、短信、无线等,蓝牙技术已经为很多人了解,蓝牙功能也成为了手机的必备功能,因此,通过蓝牙传播成为了手机病毒编制者的当前首选。

3.病毒暂时的屏障
  由于手机操作系统的多样化,Symbian、Microsoft Mobile、Linux等主流手机操作系统占有各自的市场。我们在呼吁手机设备互联互通标准化的同时,没想到手机操作系统的封闭性、非垄断性和技术门槛,正好给手机病毒的传播客观上造成了困难,也是目前手机病毒尚未大规模流传的主要原因。但是,等到手机操作系统的技术细节为很多的人所熟知,或者某种手机操作系统一统江湖的时候,恐怕也是手机病毒开始肆虐的时候。
  
三、防虫安全保护伞
  面对威胁,有人不安起来,智慧而有警惕性的我们岂能被轻易攻破?
保护伞1:不使用就不启用
  保护蓝牙的安全,首要的原则是在不需要的时候将蓝牙关闭。不被病毒发现,有效隐藏自己是最大的保护。

保护伞2:设置不可见模式
  事实上,将设备设置为不可见并不会对验证受信任设备造成影响,而且可以减少不必要的安全威胁。不可见状态仍然有可能被发现,但是攻击者必须进行强度高得多的扫描,攻击难度就大多了。

保护伞3:使用安全设置
  在蓝牙标准中定义了三种安全模式:没有任何保护的无安全模式、通过验证码保护的服务级安全、可以应用加密的设备级安全,在适用的情况下尽可能应用较高的安全模式。设置了强壮密码的蓝牙手机可以在很大程度上避免未授权访问,抵抗一些暴力破解类型的攻击。

保护伞4:及时进行安全更新
  安全漏洞是造成蓝牙手机安全问题的最主要原因之一,好在大部分存在安全漏洞的手机都可以通过厂商提供的更新获得解决。所以你应该了解自己的设备是否有安全漏洞并及时从厂商处获取更新。计算机需要更新补丁程序,手机也需要刷新软件,切记切记。

转载PcHiHi

上下页导航

上一页:系统桌面上的文件为何自动变换呢? 下一页:诺基亚Symbian Series 60上网轻松设置
【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
彻底解决Trojan.PSW.QQPass病毒彻底解决Trojan.PSW.QQPass病毒
Trojan-psw.win32.onlineTrojan-psw.win32.online Games.es 病毒清除办法
auto.exe和autorun.inf查杀方法auto.exe和autorun.inf查杀方法
有争议的conime.exe有争议的conime.exe
sxs.dllsxs.dll sxs.exe病毒专杀工具及sxs.exe病毒手动删除方法
清除pctools.dll清除pctools.dll 新萌科技(上海)有限公司-垃圾广告
copy.exe病毒copy.exe病毒 硬盘双击打不开了
清除Svchost.exe清除Svchost.exe
手工删除update.exe病毒手工删除update.exe病毒
lsass.exe病毒的查杀方法,附专杀工具lsass.exe病毒的查杀方法,附专杀工具
ARP病毒临时解决方法ARP病毒临时解决方法
八步轻松清除desktop.ini病毒八步轻松清除desktop.ini病毒
~my1.tmp清除的最佳方法(cnwin和pctools)~my1.tmp清除的最佳方法(cnwin和pctools)
autorun.inf、servet.exe和ie777.exe木马的手工杀毒方法autorun.inf、servet.exe和ie777.exe木马的手工杀毒方法
1.exe1.exe 2.exe 3.exe 4.exe 5.exe 6.exe 7.exe 8.exe病毒
解决EXE文件打不开的问题(4种方法)解决EXE文件打不开的问题(4种方法)
感染型病毒Trojan-Downloader.Win32.Delf.axl专杀修复工具感染型病毒Trojan-Downloader.Win32.Delf.axl专杀修复工具
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
SVCHOST.EXE应用程序错误解决方法SVCHOST.EXE应用程序错误解决方法
威金蠕虫:所有的exe图标都变色变模糊威金蠕虫:所有的exe图标都变色变模糊
最新主题
如何映像劫持杀毒软件如何映像劫持杀毒软件
关于病毒主动防御的新见解关于病毒主动防御的新见解
木马容易盯上的注册表位置木马容易盯上的注册表位置
彻底清除无法显示隐藏文件的病毒彻底清除无法显示隐藏文件的病毒
Flash特务(Orz病毒)分析报告Flash特务(Orz病毒)分析报告
利用FLASH漏洞传播的对抗型“特务病毒”出现利用FLASH漏洞传播的对抗型“特务病毒”出现
如何预防ARP病毒以及做好个人电脑病毒防护如何预防ARP病毒以及做好个人电脑病毒防护
用最简单的方法摆脱病毒的纠缠用最简单的方法摆脱病毒的纠缠
提升权限提升权限 把无法删除病毒扫地出门
Troj.6to4ex恶意软件的清除Troj.6to4ex恶意软件的清除
AdobeAdobe flash漏洞,请尽快将Flash Player升级到9.0.124
不同情况下病毒查杀技巧不同情况下病毒查杀技巧
在系统里对U盘写保护防毒在系统里对U盘写保护防毒
win32.virut病毒的清除方法win32.virut病毒的清除方法
当病毒囚禁了输入法当病毒囚禁了输入法
教你识别危险进程教你识别危险进程
完美解决双击无法打开C、D、E、F盘等Autorun病毒完美解决双击无法打开C、D、E、F盘等Autorun病毒
MIDI机器狗MIDI机器狗
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.