| 关键词: 卡巴 nbsp 病毒 斯基 信息 安全 黑客 用户 一个 网易 |
网易科技讯 3月17日消息,今年的3·15晚会着重曝光的个人信息泄露问题受到普遍关注,瑞星攻防实验室经理刘思宇和北京卡巴斯基产品经理高袆玮两位反病毒专家做客网易科技,他们表示,黑客产业对用户生活的影响在逐渐变大,安全软件在使用云技术后对恶意软件能有更好的控制,同时他们建议要解除个人信息的威胁,除了法律规定在逐步健全外,用户也需要在电脑使用中加强保护个人信息的安全意识。 刘思宇介绍,90%的病毒木马都是通过网页传播,而使用聊天工具传播网址、常用软件漏洞都是常见的个人信息盗取方式。高袆玮还带来一个惊人的数据,全球每十个网站就有一个有挂马病毒,而2008年的恶意程序中,八成都是中国黑客制造出来的。 两位专家认为,黑客本身在逐步发展,盗取个人信息的用途也在增加,而不久前出台的对黑客的法律条款对黑客的行为会有明显的遏制作用。 瑞星和卡巴斯基2008年都开始使用云安全的体系,刘思宇表示这项技术能实在地提高杀毒软件对威胁的反应速度,减少用户面临的威胁,而高袆玮表示云安全技术对病毒的预防性还有一点不足,厂商也在想法办解决这部分问题。 关于手机平台,虽然两个厂商都推出的手机版的杀毒软件,但两位专家表示,目前的手机病毒受到多平台的限制,不具备广泛的推广型,总数不超过1000种,但推出手机版杀毒软件源于对平台的持续关注。(王杰聪) 访谈实录: 网易科技:网易科技的网友大家好,今年315晚会曝光个人信息安全在互联网应用中受到侵害的现象,受到了很多网友的关注,今天我们特别邀请到了瑞星互联网实验室的研发部经理刘思宇先生和卡巴斯基中国产品部经理高袆玮先生,和我们谈一谈个人信息安全保护的问题。 网易科技:两位嘉宾跟网友打声招呼吧。 刘思宇:各位网友好。 高袆玮:各位网友大家好,非常高兴有机会跟大家谈一谈。 北京卡巴斯基产品经理 高袆玮 网易科技:在315晚会上曝光的信息很令人震惊,低廉的价格就可以买到大量个人信息,这件事情,作为个人信息安全的厂商而言,你们觉得情况有没有这么严重呢? 刘思宇:就目前我们观察到的情况来说,确实现在每天在互联网上都有大量个人信息、个人隐私被盗,而且从我们截获到的绝大部分病毒来说,大部分都是木马病毒,木马病毒的作用就是用来盗取用户的个人信息,拿来获取利益,可以说这个情况在互联网上确实非常严重。 网易科技:这个事情是不是在中国更严重呢? 高袆玮:刚好卡巴斯基实验室在2月底、3月初时发布了一个2008年互联网信息安全威胁报告,我在有一次会议上讲到,根据卡巴斯基实验室数据的统计,在2008年全球遭受到恶意攻击网友的总次数当中,中国网友在全世界来讲遭到的攻击最高,占到了60%以上,以中国服务器为攻击源的攻击,在全球占到80%左右。通过这一点印证了卡巴斯基另外一个数据,全世界2008年新生的恶意程序里,有80%都是中国黑客制造出来的。 网易科技:黑客这么多,瑞星有没有觉得现在研发最主要的对手就是黑客? 刘思宇:其实黑客这个词和我们以前所说的黑客已经不是同一个词汇了,现在我们所指的黑客是指利用制造病毒,在互联网上传播病毒,盗取个人信息以谋取利益的一种人。因为大部分病毒都是从这些黑客手里产出,已经形成了很具规模的黑客产业链,所以现在在我们的研究范围里主要也是针对如何防御这个“黑色产业链”对我们互联网带来的伤害,这是我们主要的研究范围之一。 网易科技:315晚会所说的信息其中很大一部分是我们网银的帐户和密码,大量网银信息被盗,是不是会威胁到我们的生活呢?因为我身边不太经常听到网银被盗的事情。 刘思宇:说到大量网银信息被盗,根据我们观察到的情况来看,确实有很多木马病毒以专业盗取网银帐号为主,他们通常通过截取键盘记录来获取用户登陆网银的帐户信息,但现在网上银行一直在提升它自己的安全性,比如提出了动态口令卡、USBKey等方式来提高安全性,除了普通大众版网银,更专业的网上银行,它的安全性在目前来说还是比较好的。 但为什么目前互联网上出现大量叫卖网银信息的情况呢?一方面不排除他们确实获取了一些大众版的帐号密码,这种帐户信息是在出售的;另外还有一点,现在的黑客也不是确实有东西才拿出来卖,这里面的骗子也是很多的。 网易科技:卡巴有没有针对网银防范的建议? 高袆玮:有一点我可以补充一下刚才刘经理讲到的,其实现在的网上罪犯针对网银所采取的模式主要有两种:一种是网银通过对自身安全的加护可以进行防范;另一方面必须要由信息安全产品的提供商提供产品进行相应防范。这两种防范技术应对的是两种不同的攻击行为,比如刚才我讲到的第一种,作为网银,它可以通过自身改进来进行一些防范,主要就是刚才我们讲到的终端攻击,英文里有一个专门术语“MITE”(在终端进行黑客攻击行为),比如我通过窃取你的键盘输入数据,窃取你的帐号、密码,或者你访问的某个网址、填写的某个信息,对这些是通过在中断进行截取。在这种情况下,很多常见网银,或比较高端一点的,都具有了防范键盘截取的功能,另外,帐户信息不以一串数字的形式体现出来,而以数字签名的方式体现出来,在这种情况下可以非常有效地防范在终端对用户的攻击行为。 但还有一种攻击行为,在互联网中间过程中对信息的截取,也就是不在用户的终端进行。比如黑客把某个网上银行的网页做个一模一样的网银,也就是我们常说的“钓鱼网站”,当然他只可能做某几个网银,而不可能模拟一整套系统,通过一些黑客制造出来的病毒感染用户的终端,病毒可以把用户某些DNS的记录修改掉,指导用户,让用户的计算机访问某个网上银行时被误导到这个钓鱼网站上去填写黑客所要知道的东西。这两种模式应对的是两种不同的防御行为,一种是我们常说的防钓鱼网站的防御技术,还有一种就是针对终端恶意程序的防御,比如某些网上银行没有虚拟键盘的,我们要提供相应虚拟键盘的技术,来帮助他阻止截取键盘信号的过程。 网易科技:那我们的安全软件,可以帮助网友在使用网银时补全安全功能? 刘思宇:我想您提到的一方面是通过网上银行,信息安全厂商付出的努力来保障网上银行帐户的安全;另外还有一点,面对一些落实钓鱼网站时,应该要提升自己的安全意识,不要随意相信这些网站,随便在一个假冒网站上输入自己的帐户信息。 网易科技:两位经理现在也在提醒各位网友,在自己操作时一定要提高警惕。除了网银这块,其实互联网上还有很多惯用上网方式是很容易受到攻击的,比如我们常用的QQ,看到好友发来一串QQ网站,这类型网站的威胁性有多大?通过上这些网站给我们的电脑植入木马,可以达到什么作用呢? 刘思宇:根据我们对计算机病毒移情分析的结果来看,有大量用户在木马进入到自己的计算机系统里通常都是因为浏览某一个网页导致的,根据我们统计,现在90%以上的病毒都通过浏览网页的方式传播到用户的计算机里。而在即时通讯上收到好友传来的信息往往会使我们的安全意识下降,因为这是好友发过来的,通常都会比较相信,所以就去点击了,然后木马就会根据自己计算机存在的漏洞而给自己的计算机系统植入木马,这是一种威胁; 刘思宇:另一种就是刚才我们提到的仿冒网站,我们可以看到现在网上很多即时通讯工具会提出“请不要相信在这里出现的中奖信息”,可以说很多在上面发的所谓“你中奖了!抽到了一个笔记本,只需要你访问网站,输入个人信息就可以领取。”这种情况,从我们现在获取的案例来看,都是仿冒网站,对用户存在着威胁,不要轻易相信这些信息。 网易科技:根据统计数据来看,这些大部分还是国内的是吗?中国的黑客更多吗? 高袆玮:其实刚才刘经理讲到很多用户是通过网页被感染的,这也是我们国内厂商提到比较多的概念“网页挂码”,用户登陆浏览这个网页,被木马感染,继而成为僵尸网络的一员。对于卡巴斯基来讲,卡巴斯基在08年统计数据中,显示出来的数据没有瑞星这边给出来的这么惊人的数据,但我们统计出来的一个数据也是非常令人震惊的。首先,全球用户,或者这样说,全球网站,每十个网站里就有一个网站会被感染,访问这些网站的每十个用户中就有五个用户会被这些网站上的木马感染,基本上也算是10%×50%的概念,基本上是5%。我们得出来的概念还是有5-10%的用户是通过浏览网页被感染的,在我们的统计数据中是这样的表现。 高袆玮:但是,5-10%的数据的确也不能算是小数据了,在感染数据中有5-10%的比例是非常大的。 网易科技:我们经常听到身边有人说,就是不装杀毒软件,电脑正常使用,不乱开网页,就装一些常用软件,这样中病毒和受到攻击的可能性有多大?威胁在哪儿呢? 瑞星攻防实验室经理 刘思宇 刘思宇:我可以举几个例子,比如现在我们可以看到客户端上安装的常务软件,通常都会内嵌一个IE浏览器的内核,会打开一个迷你首页或者弹出一个信息,但如果客户端的所属网站被攻击的话……而且并不是没出现过,已经出现过好几个例子,在这种情况下,如果我们仅仅只使用我们的常用软件,也会存在通过网页感染病毒的危险。 刘思宇:另外还有一点,现在有很多正规网站、大型网站使用了一些类似流量统计的广告系统,公用系统插件,如果某一个流量系统被攻击的话,就会导致大量正规网站存在感染病毒的危险,所以并不是不上非法网页就绝对安全,我们还是要注意自己的计算机,而且要注意到自己的系统和系统第三方软件都始终更新到最新版本。 高袆玮:因为感染总是在未知的情况下,很多时候一个人之所以被病毒感染,是因为他不知道他收到的这个文件是被病毒感染的,就像您刚才说的,如果真的有某些非常高级的用户,比如瑞星或卡巴斯基的反病毒专家,他都不能说在不装杀毒软件的情况下百分之百防御自己的机器被病毒感染。 网易科技:我们注意到个人杀毒软件厂商把软件漏洞这些功能都加入到整个杀毒软件里了,包括系统漏洞、软件漏洞,对这些,用户使用的感受情况是怎样的? 刘思宇:从我们目前了解的情况来看,因为我们的产品里带有安装漏洞补丁的功能,收到的用户反馈,目前来看还是很不错的,其实是很有效地遏止了利用已经公开的漏洞来攻击用户计算机系统的情况。 网易科技:我记得卡巴斯基在去年提出了2009安全软件,以前说的是“杀毒”,后来2009新品说的就是“安全软件”。 高袆玮:其中2009版加了很多新功能,有一块就是漏洞扫描这一块,卡巴斯基的漏洞扫描,不仅仅对操作系统,还有其他常用软件。卡巴斯基并不给用户提供补丁下载,我们提供微软或软件厂商提供的原址链接,由用户自己去下载,因为用户对他自己的电脑比我们对他电脑了解得更透彻一些,所以我们希望采取这种让用户自己选择的过程。 刘思宇:我们也是直接给软件官方网站的。 网易科技:用户对电脑的了解程度并不一样,有的非常了解自己的电脑、有的不太了解自己的电脑,可能要酌情选择。现在比较热门的社区、交友网站,SNS、开心网、校内网这些,我们很愿意输入真实信息进去,但前段时间也有新闻报,这些SNS网站经常以低廉的价格批量倒卖个人信息出去,这属于个人信息安全的一个范围内,但有没有防范可能呢? 刘思宇:从用户自己的安全意识来说,他是否愿意在SNS网站上输入自己的个人信息,这是个人安全意识的问题,而且在网站上输入个人信息,除了存在被网站倒卖的情况,其实只是一种风险,正规网站通常情况下是不会做这种事情的,但由于现在Web2.0时代的推广,大量SNS网站是用了很多阿贾克斯的程序,从现在我们所截获到的几个案例来看,曾经出现过在这种Web2.0网站上利用扩展脚本漏洞来进行蠕虫传播的行为。因为在SNS网站上,好友和好友之间的信任关系,通过这种形式传播的Web蠕虫,就有可能导致好友相信这不是病毒,而是好友给我发过来的某一个信息,这种情况确实会存在感染病毒的危险。 刘思宇:面对这种威胁,在访问SNS网站时,用户还是应该提高自己的警惕性,绝不要随意相信好友给自己发过来的信息,另外就是要保障自己填写的个人真实信息,如果确实重要,我们建议还是不要随便在网上录入。 高袆玮:我这边还有一点需要补充,之前我也有使用SNS的经验,当然有一些SNS的推广也是属于比较正常的推广模式,通过在站内朋友间的互相结识,或者你在某个SNS网站上,你觉得这个网站很好,你下线和朋友闲聊时说,这个很不错,也可以加入进来一起玩。但有些SNS网站为了达到广泛推广的目的,他在你去注册时,他就会让你填写你的MSN的帐号和密码,作为一个信息安全的人士来讲,你让我填帐号可以,但为什么要我填密码呢?后面我仔细看了一下他的说明,之所以要你的密码是为了以你MSN的名义到你MSN帐号里把你的用户地址列表拿出来,给你所有地址列表里的用户发邮件,邀请他们来这个SNS网站,我觉得这就是非常严重的对用户个人信息安全的侵权了。对于一个普通用户来讲,我到你的网站来,只需要在这个网站上注册你的相应帐号就可以了,但你还需要这个用户提供他MSN的帐号和密码,这个风险是非常大的。首先第一点,MSN很多时候是作为一种主要的沟通工具,当然,MSN用户个人设置里包含非常多联系人的信息,比如你在某一个SNS网站被攻破了你的帐号和密码,同时你相应注册时输入的MSN帐号密码也会被攻破,随之而来带来的是你MSN联系人列表里的用户都会通过你的MSN邮件发送出去的可能会是不法信息的邮件,同时他们可能又会被不同的恶意网络犯罪分子利用,给他们发送各种不法信息,让他们上档,或者感染病毒。 高袆玮:这其实有点类似于我们所说的传销,但这个传销是由网络犯罪分子开始的传销过程,想一想,其实这是一件非常可怕的事情。 网易科技:刚才我们聊到了很多信息,黑客可以通过很多途径拿到我们的个人信息,黑客拿到信息后会怎么操作呢?之前我看到黑客这个产业也在慢慢变化、在逐渐成熟,现在我们的信息流落到这些产业中,对个人用户的威胁到底有多大? 刘思宇:从我们对黑客产业链的调查来看,现在这个产业链可以说分工已经非常明确,而且是非常成熟的,至于您提到的问题,他们会如何利用所获取的个人信息,至少有这么几点,一方面把个人信息拿到网络上叫卖,把这些个人信息卖给一些人。另外就我们现在可以观察到的情况,比如一些网银帐户、游戏帐户信息,黑客会利用这种信息自己对它进行处理,他们有一些专业名词,比如“洗号”,通过这些号里带的虚拟货币、装备,里面存有的一些真实资产,通过某些方式把它变成合法收入,当然也不是合法收入,而是让人看不出来,原来这不是属于它的钱,通过网络来洗钱,这也是一种方式。 刘思宇:还有一种方式,其实是产业链的下游端,有的在获取个人信息以后,他会利用这种个人信息进行下一步获取利益的行为,比如给你的手机发送一些短信以进行诈骗,或者通过你的某些好友、联系人,包括你的一些个人信息来获取利益,这都是一些利用方式。 高袆玮:刚才刘经理讲到的是作为反病毒行业来讲可以看到的一些非常直接的东西,还有一些非常隐性的利益输出,简单举例,比如我通过购买用户的帐号、邮件地址或各种个人信息之后,我只举一个最简单的例子,用来发送邮件,这个邮件是什么?就是垃圾邮件,讲到垃圾邮件,范围又很广了,垃圾邮件可以起什么作用?第一点,现在Google在做什么事情?Google是什么公司?很多人说Google是一个互联网公司,其实不是,Google其实是一个广告公司,很多黑客拿到用户的邮件地址之后他发送的垃圾邮件是什么?广告邮件,这是垃圾邮件的很大一个组成,这些黑客拿到用户的邮件地址后,其实它相当于一个没有经过注册的广告公司,很多用户会去找他,你今天是不是给我发一个代开发票的邮件,让某些人知道我的信息,或者发一个卖什么国家禁止销售物品的信息,这是一种类型的垃圾邮件,还有什么垃圾邮件?卡巴斯基曾经在欧美那边截取到,在07年、08年股市非常火的时候(不仅中国火,欧美一带股市也很火),有一些黑客团伙这时候又不是广告公司了,摇身一变为金融公司,给很大一部分人群发送垃圾邮件,告诉他我有内幕消息,某支股票在10天之内一定会涨20%,希望大家都去买,买了之后大家就会挣钱,结果这些人去买,有一小部分人真的赚钱了,为什么呢?刚才我说了,这些黑客团体是一个金融公司,他们通过垃圾邮件造势,让大量社会资金都投入到股市中去买这个股票,把股票价格拉起来,这些黑客集团预先已经买一大笔了,当他们发现这个价格上来时就马上卖掉,这个黑客作为一个金融公司就圆满了,成功赚到了钱。 网易科技:听二位的描述,的确,黑客使用个人信息的方法越来越多了。我们注意到上个月,就是2月底国家出台的刑法修正案,对黑客在互联网上以各种方式窃取个人信息,要负法律责任,有明文的法律条文规定,这对这个行业继续往不好方向发展是不是有一个遏制作用呢? 刘思宇:我们认为应该能起到一些有效的作用,根据我们的观察,自从在刑法修正案推出以后,已经发现有部分以前常用的黑客软件停止开发和更新了,但确实还有大量的工具,包括一些培训组织等黑客产业链领域的人还在做,但我们认为刑法修正案的推出至少从法律上从此以后有法可依了,应该能起到一定保障作用。但这毕竟是一个社会问题,还是需要厂商、用户自身以及整个社会都投入进来,通过技术、法律以及各方面合作遏制这个产业链。 高袆玮:在我这边看来,对于卡巴斯基来讲,也和瑞星一样,有法律总比没有法律好,法律具体在实施过程中能够起到多大的作用,一方面要看政府实施法律的力度,另一方面,法律能够涵盖的黑客行为面到底有多广,随着技术的发展还会不会有新的黑客技术出来?我们都知道黑客是什么样一群人,他们属于专门钻法律空子的人,最早因为没有相关法律来控制黑客,才会有黑客这种角色的出来,现在有了相关法律,告诉普通人或某些程序高手,这些这些这些,你是不能碰的,碰了你就是黑客,就属于法律定义的黑客,而受到法律的制裁。但总有法律没有描述到的地方,技术总是在不断发展的,黑客总能找到更新的技术来钻法律的空子。在这个时候,其实我们的法律和黑客技术属于一种螺旋上升的过程,黑客技术上升,我们的法律也一定要有相应的修订过程,或者说还要有一些前瞻性,至少要在一段时间内保证我们的法律相应对现在的黑客技术不过时,可以涵盖所有的黑客技术。这样一方面对黑客心理上有很大的震慑力,当很多黑客行为我们都能通过法律机关查出元凶(比如熊猫烧香),并且对他进行相应的、严厉的惩处,那我相信我们的法律条文对于黑客现象,一定会有非常大的抑制作用。 网易科技:提到黑客包括这个产业,我相信很多网友在电脑中毒、电脑被控制、个人信息透露丢失之后,第一反应就会想到,我的杀毒软件没装对,或者这个杀毒软件到底有没有用?大家潜意识的把杀毒和黑客的较量看成一种博弈,现在的博弈现状是怎样的?杀毒软件更站前?还是黑客这边更站前? 刘思宇:从信息安全厂商来说,因为我们是和黑客,和病毒制造者对抗的,所以我们一方面肯定是不断提升自己的技术实力,一方面对于我们面对病毒制造者模式的改变来改变我们的模式、提升我们整体对抗的能力,但您刚才也提到了,有时候我们装了杀毒软件,但里面的病毒是杀毒软件杀不掉的,确实会碰到这种情况,因为杀毒软件对现在的病毒还存在一定滞后性。但最关键的原因不是这个,现在很多木马病毒在网上传播,并不是因为这个木马病毒一直在生产新的木马病毒,所谓新,仅仅是对杀毒软件而言,为什么这么说呢?因为哪个杀毒软件把病毒查杀了,病毒制造者会有针对性的对杀毒软件做一个“免杀”处理,把这个病毒软件修改掉,使杀毒软件查不到它,但可能别的杀毒软件可以查到它,可能这时用户就会觉得我装的杀毒软件杀不掉这个病毒,但别的杀毒软件能杀掉。但如果病毒针对别的杀毒软件做“免杀”,也许你原来安装的就能杀掉那个病毒了。 刘思宇:但随着厂商接下来在技术、模式上更高的变化,比如我们提出的原安全模式的变化,我认为接下来我们会占一定上风,但说实话,病毒制造者和信息安全厂商的对抗,永远不会一方压倒另一方,永远是此消彼涨的,一会儿这边高、一会儿那边高,但因为安全厂商秉承自己的责任,作为一个企业必须要生产产品来销售,所以一定会不断提升自己的实力,尽可能将病毒的威胁减少,以保护自己的用户。 网易科技:现在杀毒软件行业更流行“云安全”,云安全带来的效果是不是可以简单理解为反应速度更快、预测性更强呢? 刘思宇:其实就我们提出的“云安全”计划来说,为什么我们要提“云安全”?它最终极的目的是为了减少用户面临的威胁,在威胁到达用户之前尽可能解决掉。“云安全”不光包括反应速度,还会尽可能在我们的网络里及时捕捉威胁并及时处理,这里面投入了大量的设备、人员以及新的技术应用,我们的终极目的是希望在我们安全计划里的每一个用户都可以依靠我们的计划在整个智能网络某一处感觉到威胁时提升自己的安全级别,达到比较高的安全等级。 网易科技:“云安全”计划是在去年出来的,到现在为止,大家的反应如何? 高袆玮:对于卡巴斯基实验室来讲,之前在我们没有“云安全”体系架构之前,在2007年时全球年度恶意威胁趋势报告里,我们使用的数据都是靠一些其他系统,比如密关系统、邮件系统等一起拿过来的数据进行统计分析得出的报告,但自从我们08年使用了“云安全”后,当然在卡巴斯基叫做“卡巴斯基安全网络”,这是“云安全”在卡巴斯基的落地实现。自从2008年我们开始引入卡巴斯基安全网络技术以后,在2008年开始使用的整个数据来源,大部分都是来自于“云安全”这套架构。 第一点,“云安全”技术对于我们反病毒厂商和很多国家机构而言,对我们实时掌握全球病毒动态和发展历程是非常有效的一套系统。 第二点,刚才您也讲到了,“云安全”是一个快速响应的过程,您还讲到了第二个优点,是不是可以对未知威胁进行防御,这恰恰是“云安全”的弊端,“云安全”能够实现的是对现有已经发现的威胁进行适时反应,当然未知不是完全不知道,在什么情况下可以对未知威胁进行防御呢?比如您这边发现了病毒,您是全世界第一个被这个病毒攻击的电脑,通过“云安全”交回我们的病毒集群中心进行反馈,然后对它处理,但对我来讲,这个病毒在我这儿还是未知的,但这时“云安全”就可以防御这个病毒对我的电脑的攻击了,这也是“云安全”的第二个优点。但总得来讲,卡巴斯基实验室认为“云安全”技术的确是一个值得大力推广的技术,但在卡巴斯基实验室看来,“云安全”技术也不是一个能对未知威胁进行防御的技术,所以在09产品里我们还推出了一个应用程序控制的技术,那个技术主要是应对未知威胁的防御。 网易科技:还有一块个人信息比较容易泄露的平台——手机,随着3G时代的到来,手机上网速度会提升,更多用户会在手机上使用互联网应用,在座两位厂商都推出了手机版杀毒软件,手机版杀毒软件使用的必要性有多高?还是我们在使用手机时要避免哪些习惯才不会受到威胁? 刘思宇:现在智能手机越来越普及,随着3G时代的到来,手机确实会面临安全威胁,但这种威胁并不仅仅是病毒,还有可能是垃圾信息和骚扰信息,这其实也存在对手机个人用户信息的威胁。从2007年出现第一个手机病毒到现在,我们手机杀毒软件里所带病毒库能清除的病毒数量其实并不大,和普通的桌面操作系统远远不在一个系统,这是因为手机本身的操作系统还存在着厂商不统一、操作系统不统一的问题,如果它上面的平台千奇百怪、五花八门,一个病毒制造者要制造一个病毒在那么多平台上传播,基本也是一件不可能的事情。 刘思宇:当一个病毒不能得到有效的大规模传播时,就会导致他得不到利益,如果得不到利益,这个病毒出现的可能性就会更低。所以在目前来说,这还不是一个非常切实的每天会发生在身边的威胁。但随着手机的发展,我们也一直在对它进行研究、跟踪,我们的软件也一直根据动态进行着更新。 高袆玮:对于手机反病毒软件来讲,对于用户来讲,现在使用手机反病毒的必要性,应该说在10-20%,的确,像刚才刘经理讲到的,现在针对手机的病毒非常非常少,总量少于1000,只有几百个,对于病毒来讲,手机遭受病毒攻击的可能性还不是非常大,机率非常小。但是,刚才您讲了,如何避免手机上的信息不丢失,我想可能只有一个办法,首先这个人要保证他的手机不丢,随时检查自己的手机不要丢失,我想这一点并不是所有人都会非常有把握能做到的。虽然手机杀毒软件的必要性在现在来说还不是很大,但手机安全软件的必要性是非常大的,主要是为了保证你的手机数据不被丢失。现在我们的智能手机越来越多,大家会用它来拍照、收邮件、处理Word稳当、Excel表格等,有些甚至是关系到企业命脉的数据都在企业经营者的手机上,如果他的手机一旦丢失,他丢失的不仅是一部数据,而是数据。就像大家经常讲的,钱包丢了我不怕,我怕身份证没了。这其实是一样的道理,丢手机最害怕的是上面的数据被窃取,这时的确需要一款相应的软件来保护你的手机在丢失时不被人窃取数据。 高袆玮:现在对于卡巴斯基来讲,卡巴斯基安全软件很大的着力点就在于如何保护用户手机上存储的这部分数据不被窃取,我们认为这是现在手机安全需要着力考虑的着眼点。 网易科技:通过今天我们的讨论,也对整个信息安全,包括桌面系统上、手机系统上进行的探讨,希望各位广大网友在使用手机和互联网时,提高自己的安全意识,今天的访谈到此为止,谢谢大家的观看,也谢谢两位嘉宾。 (本文来源:网易科技报道 ) |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|