浅析基于Rootkit技术的手机安全
浅析基于Rootkit技术的手机安全
庄 棪
(国家计算机网络应急技术处理协调中心四川分中心,成都610072)
摘 要: 智能手机的广泛普及给用户带来了很多方便,种类繁多的应用程序让我们的工作和生活带来很多便利,但是手机信息安全问题也日益突出,手机Rootkit比一般手机病毒更复杂更隐蔽,修改手机系统代码和内核,带来严重威胁。本文分析了手机Rootkit技术、隐蔽原理、攻击流程和防范检测技术。
关键词: 智能手机 手机木马 Rootkit
在当今手机的广泛普及在各个方面都给人们生活、工作带来了极大的便利。特别是智能手机的出现,更是掀起移动互联网的快速发展的浪潮,信息技术和媒体顾问公司Analysys Mason发布的最新报告显示,预计到2014年全球智能手机销量将达到17亿部。报告显示,预计全球智能手机销量年均增长率为32%。2014年,智能手机将占整体手机销量的26%。
由于智能手机可以像计算机一样安装各种来源的第三方应用程序,于是手机的信息安全问题,也是非常严重的。根据360安全中心发布《2011年上半年中国手机安全报告》(以下简称“报告”)中指出,今年1月至6月,国内新增手机木马和恶意软件2559个,感染手机用户数高达1324万,Android(安卓)平台与Symbian平台并列成为手机木马“重灾区”,手机木马的危害主要集中在恶意扣费和窃取用户隐私。《报告》称,相较2010年,中国手机安全领域无论从手机木马种类、数量,还是感染手段的多样性与感染用户数上,都呈现出几十倍的大幅增长。但超过60%的手机木马仍活跃在老牌智能操作系统Symbian平台上,新增恶意软件及木马1591个,感染手机用户数更高达1206万人次。《报告》分析称,国内手机木马的恶意行为,正在由过去的系统破坏转向恶意扣费和窃取用户隐私。比如知名的“X卧底”木马,其本质就是一款黑客间谍软件,不仅会回传受害者手机短信,甚至还能任意监听其通话。《报告》还列举了今年上半年五大“最恶”木马,分别为“系统终结者”、 “超级大盗”、“勾魂美女”、“X卧底”及水货固件木马“白卡吸费魔”。
一、手机Rootkit
手机木马程序的主要功能是接收程序制造者的一些命令,然后完成这些命令任务,同时将结果返回给制造者,手机木马给人们造成的危害还是以远程窃密、通话监听、信息截获和伪造欺骗为主。它就像是一个安排在我们内部的卧底,随时都记录我们的一切。
那么Rootkit是什么呢?在计算机安全领域中,Rootkit是指隐藏其他程序进程的软件,也可以视为一项技术。最早的Rootkit出现是用于开发者对程序的后续修改上面,但后来被黑客用于入侵攻击他人电脑系统,隐藏入侵痕迹,并能在操作系统中隐藏恶意程序。由于Rootkit可以成功将自己隐藏于系统之中,所以它必须与操作系统紧密相连,利用底层的核心技术来实现隐身,往往使用这样的技术的时候需要系统最高权限,所以Root(Root-系统最高权限用户)也表明了这个含义。目前,Rootkit技术也逐渐出现在智能手机平台当中。研究人员指出,Rootkit使用了各种技术,以保证其不备传统安全软件检测出,但是,相比于桌面平台,移动平台上的安全软件严重匮乏。智能手机上的Rootkit检测技术将会由于手


