移动网站会遭遇哪些安全风险
发布网友
发布时间:2022-04-22 10:33
我来回答
共1个回答
热心网友
时间:2023-09-06 21:36
首先,从操作系统来看,这是移动网站天然不可避开的环境,因为目前以智能手机为代表的移动设备都是依靠Google公司开发的Android与苹果公司开发的iOS两大操作系统来驱动和主宰的。
然而,这两大主流操作系统却没有大家想象中的那样安全。Android因其开源的特性,被视为存在最大安全风险的系统,也被看作恶意软件最主要的集中平台。同样,苹果iOS系统本身也存在诸多漏洞,iCloud隐私泄露事件频出,包括之前有来自美国印第安纳大学、佐治亚理工学院和中国北京大学的六名研究人员称,他们在苹果iOS、Mac OS X操作系统里发现了一系列安全漏洞,这些漏洞可以导致用户的密码被窃取。
不管是手机上自带的浏览器还是软件商店下载的浏览器也大都是基于以上两种操作系统来使用的,而这些浏览器是访问移动网站的唯一通道和入口,因此,移动网站多多少少都会受到操作系统安全性的影响。
此外,不少移动网站或手机APP很容易被植入恶意插件,用户一旦下载并安装,这些软件就会强制联网,并且私自下载未知软件,窃取用户通讯录、短信、照片等隐私信息,还可能使用基于位置的服务推送特定的广告,造成用户流量的快速消耗。
在移动网络层,移动网站也有可能陷入公共或免费WiFi的潜伏的安全陷阱。如今很多智能手机用户都有这样的习惯:到一个地方先搜WIFI,所有这些WIFI热点并不完全是有安全保障的,有的WiFi热点是需要输入手机号码来获得手机验证码才能使用无线网络,曾经就有报道有用户连接到黑客伪造的WIFI热点,在输入手机号验证的过程中,手机上的数据信息轻而易举就被黑客窃取到了。
移动网站可能遭遇的安全风险还有一个很大且不容忽视的威胁,就是手机病毒。现在,智能手机因为覆盖用户广泛、承担的功能作用越来越多,逐渐成为各种病毒滋生扩散的温床。现在的手机病毒也已经不单单是应用内弹广告或者从后台上传用户隐私信息等,有的通过二维码扫描被恶意安装软件或植入代码,有的甚至跳到了用户的锁屏界面,更直接地勒索用户资费。据有关统计,现在,手机上诱骗欺诈类病毒居首位,且以扣取用户费用为主,通过消耗手机流量对用户造成一定的经济损失。