| 芬蘭網絡保安機構 F-Secure 指 Symbian 手機操作系統出現漏洞,令黑客避過系統的保安設定進行襲擊。Symbian
OS S60 第 3 版智能手機是目前最流行的操作系統,在港市場擁有過半數以上的佔有率。
F-Secure 指,黑客可利用一種稱為 「privilege escalation」的入侵手法,非法取得手機系統的進入權,從而更改系統設定。
Symbian OS S60 一直是黑客覬覦的目標,過往曾發現多宗針對該操作系統的保安個案。這次不同之處在於,用戶只須在網上下載
「.SISX」應用軟件如鈴聲、遊戲、屏幕保護等,然後安裝至手機系統內,系統便會自動執行。由於「.SISX」應用軟件五花八門,不法之徒隨時可以將惡意編碼程式(malware)偽造成有用軟件來掩人耳目,用戶不虞有詐進行安裝,黑客便可以藉此進入手機系統盜取資料。
F-Secure 保安實驗室保安事故應變小組經理謝榮輝表示:「這可視為入侵行為。手機用戶若不小心裝有惡意編碼程式的軟年,黑客便可利用
privilege escalation 手法取得系統的操作權,一旦手機記錄了用戶的個人資料,或重要訊息,不法份子便可為所欲為。例如較早前名人
Paris Hilton 手機遭不法之徒入侵,盜去記有城中名人的電話簿便是一個好例子。F-Secure 手機防毒軟件曾截獲多個有關『.SISX』檔案,證明不法之徒正透過這種手法攻擊潛在目標。」
他說,由於用戶須自行下載及安裝才會感染有害的應用軟件,因此對大部份較小應用外來程式的用戶並沒有構成危機。不過,F-Secure
提醒市民應小心防備,並安裝手機防毒軟件以策安全。
欲獲取更多關於 Symbian OS S60 第 3 版智能手機漏洞資料,可參閱 F-Secure 網誌:
http://www.f-secure.com/weblog/archives/00001451.html
F-Secure 手機防毒軟件保障用戶免受流動電話病毒的威脅,盡情享受智能電話帶來的網上體驗。該方案結合即時病毒更新、防間諜軟件功能,和手機防火牆,能有效抵禦方興未艾的保安威脅。CSL
用戶現可透過增值服務,享獲 F-Secure 帶來的全面手機防護服務,亦可以在各零售商店及 F-Secure 網站:http://www.f-secure.com/estore
購買有關產品。
|