2008年4月27日 星期日

無線手持式裝置及智慧型手機安全


   手持裝置的安全風險與病毒現況
   
過去十年內,多數手持式裝置及智慧型手機的作業系統都是在摸索中設計的。在所有的必備要件中,設計時的主要考量在於更少的記憶體使用量、更少的作業系統使用量(OS footprint)、低耗電率的晶片及小螢幕設計以維持24小時連線操作(always-on)及支援特殊的硬體裝置等。雖然安全是一個重要的課題,然而多數手持式行動裝置的作業系統並沒有把安全因素考慮在內。
   
手持式行動裝置上的惡意威脅,最早的階段是2004年5月以前,在此之前,手持式的惡意威脅多半只是「概念驗證型prove-of-concept」,並沒有造成嚴重的危害及大規模擴散。Palm OS曾經出現過病毒及木馬程式,於2000年9月首次被發現。當時這些手持式裝置的韌體內藏弱點,概念驗證型病毒多半利用這些韌體弱點下達指令;Symbian平台亦發現過幾隻惡作劇/開玩笑病毒,西門子的手機也有發生過兩個案例。
   
2004年6月、7月首隻Windows CE平台上的惡意程式,以及首隻針對Pocket PC平台的概念驗證型病毒Dust,先後被發現。而首隻針對Symbian 60平台的手機病毒食人魚病蟲Cabir被發現,則是當時最具影響的消息,這隻病毒可以算是手持式行動裝置威脅的元老,主要利用藍芽傳輸感染有限距離內的其他Symbian手機。

關鍵字 : 手持式裝置,資訊安全,protable,Mobile Device,行動終端器