昨天上課時老師提到中毒的問題,許多同學就開始好奇發問了
「老師,現在智慧型手機那麼普遍,那手機也會中毒嗎?」
「會!」
「那手機怎麼樣會中毒呢?」
「原則上只要手機有上網就有機會中毒了」 <- 這句話說的很廣義,但仔細想想也沒錯
回來搜尋了一些新聞,可以先看這二篇 Lookout Mobile Security 該裝防毒軟體了,Android市場發現病毒、iPhone 中毒 Rick Astley 上身!教你破解!
瞧,無論是 iPhone 或 Android 平台的手機都是有可能中毒的
那手機是怎麼被感染的呢,首先 iPhone 的部份最有可能就是做了 JB 後並未修改部份預設值進而造成手機被感染
可以參考這篇 阿維雜記本 - 解決iPhone中毒造成SSH無法連線的問題,iPhone 的 iOS 算是封閉的系統,不過一旦經過 JB 後就有可能開啟漏洞了
而 Android 平台最直接的感染來源就是 Android Market 裡的 App 了,當然 Apple Store 裡的或許也有,只是 App 上架之前會經過較嚴謹的審核,所以目前還沒有這類的災情傳出
如果手機使用起來開始覺得愈來愈慢,網路傳輸的量異常的大時,或許手機已經中獎開始在亂打了(也有網友的情況是查到 iPad 不斷在亂發 E-mail)
Android 平台的手機就直接重刷吧,只不過要小心將備份資料倒回來時不要連同把病毒也倒回來
至於 iPhone 若有 JB 者請去修改一些預設帳號密碼來防護,可參考這篇 iPhone會中毒嗎?有防毒軟體可裝嗎?
最後,手機需不需要裝防毒軟體?這問題其實跟電腦需不需裝防毒軟體是一樣的 ~ 我常會跟朋友說,即便你裝了防火牆、防毒、防間諜、防廣告有的沒的
該中就是會中,防毒軟體通常都是收到樣本後才會產生出相關對應的定義檔,也才能辨識出這東西是病毒 ~ 因此完全依賴防毒軟體是無法確保手機或電腦是真正安全的
原則上不要亂下載 App,點選來歷不明的簡訊、連結及亂看網頁,JB 或 Root 後請審慎調整系統預設值,至少可讓你的手機中毒的機會降到最低 : )
2015/10/13 補充
前些日子有寫一篇文章,主要是 iPhone 也有相關木馬事件了,可以參考一下這一篇。另外 itHome 也針對 Xcode 寫了一系列分析文章。
而國內刑事局也在 2015/10/12 偵破國內首宗智慧型手機簡訊惡意程式詐欺案,這起案件爆發至今約有二年之久了,且全數中鏢的都是 Android 平台的手機