移動端
網(wǎng)站建設(shè)關(guān)于電子商務(wù)的終端安全問題統(tǒng)計,
網(wǎng)站建設(shè)公司資深工程在多年的建站開發(fā)工作中發(fā)現(xiàn)移動終端作為移動電子商務(wù)的重要載體,其安全性的重要性不言而喻。深圳網(wǎng)站建設(shè)公司下面重點分析當(dāng)前移動終端面臨的安全威脅。

1.信息泄露
①黑客通過在用戶終端上安裝惡意應(yīng)用或木馬軟件,以竊取存儲于移動終端或SIM/USIM卡上的個人信息,例如通訊錄、通話記錄、短消息等,甚至竊取用戶移動支付的賬號信息。
②不法分子通過竊取用戶的移動終端(包括SIM/USIM卡)以享用接入服務(wù),或通過分析SIM/USIM卡得到用戶的認(rèn)證密鑰信息。
③部分移動終端應(yīng)用軟件的安全性沒有充足保障,與服務(wù)器的交互過程(例如登錄、注冊)均以明文傳輸消息。若被黑客獲取,同樣會造成重要信息的泄露。
2.惡意欺騙
黑客偽裝成合法用戶以獲取正常的接入服務(wù),甚至嘗試進行移動商務(wù)交易,包括如下行為。
·復(fù)制SIM卡,即可達到惡意欺騙合法用戶的目的;
·偽造、篡改、劫持短信、彩信和郵件,以誘騙用戶,達到不正當(dāng)目的;·偽造、篡改通訊錄、收藏夾和通信記錄,以誘騙用戶,達到不正當(dāng)目的;·偽造、篡改、劫持用戶文件,以誘騙用戶,達到不正當(dāng)目的;
·偽造、篡改、劫持用戶網(wǎng)絡(luò)交易數(shù)據(jù),以誘騙用戶,達到不正當(dāng)目的;·冒充國家機關(guān)、金融機構(gòu)、手機廠商、運營商或其他機構(gòu)和個人,以誘騙用戶,達到不正當(dāng)目的;
·偽造事實,誘騙用戶退出、關(guān)閉、卸載、禁用或限制使用其他合法產(chǎn)品或退訂服務(wù)。
3.信息蓄意修改
①黑客利用部署于移動終端的惡意應(yīng)用或木馬軟件獲取終端的遠程控制權(quán)后,會蓄意修改、刪除存儲于終端或SIM/USIM卡的應(yīng)用軟件及重要數(shù)據(jù)。
②不法分子以偷竊的方式獲取移動終端后,能夠在本地修改、刪除存儲于終端或SIM/USIM卡的應(yīng)用軟件及重要數(shù)據(jù)。
③入侵者可能在SIM/USIM卡與終端的接口間修改、插入、重發(fā)或刪除用戶數(shù)據(jù)。
4、認(rèn)證繞過
①不法分子利用盜用的終端和SIM/USIM卡,即可繞過網(wǎng)絡(luò)對終端的認(rèn)證,順利接入網(wǎng)絡(luò),享用服務(wù)。
②借用終端和SIM/USIM卡的人可能獲得特權(quán)誤用設(shè)備。
③用戶可能在更改了IMEI (International Mobile Equipment Identity,國際移動設(shè)備識別碼)的終端上使用合法的SIM/USIM。
5.吸費、扣費
黑客利用惡意程序控制移動終端向服務(wù)提供商發(fā)送大量定制不同服務(wù)的短信,并攔截服務(wù)提供商回復(fù)的定制成功消息,進而在用戶不知情的情況下,達到扣取話費的目的。
6.遠程控制
在用戶不知情或未授權(quán)的情況下,能夠接收遠程控制端指令并進行相關(guān)操作,具有遠程控制屬性,包括由控制端主動發(fā)出指令進行遠程控制的或由受控端主動向控制端請求指令等情況。
7.惡意傳播
自動通過復(fù)制、感染、投遞、下載等方式將自身及衍生物或其他惡意代碼進行擴散的行為,具有惡意傳播屬性,包括以下幾個方面。
·自動發(fā)送包含惡意代碼鏈接的短信、彩信、郵件、WAP信息等;·自動發(fā)送包含惡意代碼的彩信、郵件等;
·自動發(fā)送包含惡意代碼的彩信、郵件等;
·自動利用藍牙、紅外和無線網(wǎng)絡(luò)通信技術(shù)向其他設(shè)備發(fā)送惡意代碼;·自動向存儲卡等移動存儲設(shè)備上復(fù)制惡意代碼;
·自動下載惡意代碼;
·自動感染其他文件。
8.資費消耗
在用戶不知情或未授權(quán)的情況下,通過自動撥打電話、發(fā)送短信、彩信、郵件、頻繁連接網(wǎng)絡(luò)等方式,導(dǎo)致用戶資費損失,具有資費消耗屬性。具體包括以下幾個方面。
·在用戶不知情或未授權(quán)的情況下,自動撥打電話;·在用戶不知情或未授權(quán)的情況下,自動發(fā)送短信;·在用戶不知情或未授權(quán)的情況下,自動發(fā)送彩信;
·在用戶不知情或未授權(quán)的情況下,自動發(fā)送郵件;
·在用戶不知情或未授權(quán)的情況下,頻繁連接網(wǎng)絡(luò),產(chǎn)生異常數(shù)據(jù)流量等行為。好了,
深圳網(wǎng)站建設(shè)公司本文關(guān)于“移動端網(wǎng)站建設(shè)關(guān)于電子商務(wù)的終端安全問題統(tǒng)計”知識就分享到這里,謝謝關(guān)注,博納網(wǎng)絡(luò)編輯整理。