流量莫名其妙偷跑?支付宝资金被盗?微信密码被修改?关于手机安全问题的新闻,几乎是每天都要看到的。移动互联时代,智能手机承载了大量生活应用,其中自然包括金钱交易的各种行为。因此不法分子自然也把目光放在手机上,通过各种病毒、木马进行非法活动。有报告显示,本年第一季度某互联网安全中心接到手机用户报案1147例,报案总金额为831.8万元,报案人人均损失高达7252元。
▲看完你都不敢用手机了:智能手机安全中心实测
手机安全隐患重重
无论是操作系统还是病毒木马,都是通过代码构筑的程序,只要是程序就会有漏洞。PC时代我们通过杀毒软件(防火墙)保护自己,不过智能手机一开始都是裸奔的。可以说日常没碰到那是幸运的,万一遇到手机病毒或者木马,轻则损失大量流量,重则损失大量资金或泄露绝密隐私。
▲轰动一时的好莱坞iCloud艳照门
▲手机银行被盗刷几乎成为日常
随着WIFI、3G网络的普及和移动支付的兴起,如腾讯手机管家、360手机卫士等第三方安全软件开始流行起来。此后,部分手机品牌主打手机安全概念,而越来越多的手机也内置了安全中心。
▲相比集体裸奔的国际品牌,国内品牌大多内置了安全中心
▲某些系统的安全策略看起来头头是道
然而有一次,笔者不小心安装了一个内置大量广告推送的软件。不过手机内置的安全中心并没有任何反应,即使更新了病毒库,依然没有扫描出任何端倪。这时候笔者的手机界面,已经完全被广告堆满了。难道这些所谓的手机安全中心,除了占用系统资源外一无是处?
▲装了一个APP后,桌面莫名其妙多了个挂件,不定时弹窗
抱着这个问题,笔者冒险找来了一些手机病毒和木马样本,在多款主流手机上进行了安全测试。
小试牛刀——带广告推送的流氓软件

▲安装流氓软件前的确认界面
由于安卓平台的开放性,像这种被修改过的软件安装包很常见。从检测结果来看,大神Note3和奇酷青春版都提示了软件存在问题,并以黄色字眼标准,以此警示用户。红米Note则提示了用户这个软件非官方版本,并提示用户谨慎安装,而且安装按钮需倒数后才能点击,这个设定赞一个。
荣耀7和纽曼纽扣也进行了安装前的检测,不过却提示软件是安全的o(╯□╰)o!nubia Z9 Max则是干脆没有安装前的检测步骤。
直面木马——可以锁定手机的恶意程序
