手机病毒及手机杀毒软件评测报告 二
Windows Mobile PDA安全策略示例灵机网Q:U R4M7l;L [;UC8{ t8p
由离子翼信息安全实验室提供灵机网2vq%Mn5oqy }P
密码验证灵机网8c'@+hy+C ]Ke?l
1.设备开机时必须输入密码。灵机网xh;VG@ l]
2.设置至少6位长度的数字、字母混合密码。灵机网:Zz0fqukA2L e}
3.密码中的字母和数字不应该连续和过分重复,例如abcdef、111111是较差的密码选择。
`(FM%SZY4b04.密码的提示问题信息不应与密码内容有直接的关联。灵机网U?(u&H)N.}0q
5.在可能的情况下限制密码尝试的次数。灵机网dAb JbY.tIl
备份灵机网q2E'H,[ \4lj
1.每周至少将用户数据备份到存储卡上。
DW'JT7UZ'l02.每月至少一次将备份数据刻录到只读光盘。
6] M&pV]-_td03.对于只读光盘上的数据备份要生成MD5校验值。灵机网%{0wbl]8zW
4.再恢复备份到设备上时应先对MD5校验值进行检验。灵机网aE*d*[!x4Rnq
网络使用
a:h,TU:um;m01.不随意或自动接入不明情况的网络。
\N3Im#r\#e02.在联入互联网时设备上的反病毒软件和防火墙软件应处于可用状态。
D\5b*v9Qx6C[03.不在设备上保存网络登录信息。
z9| [7R!Ht4X~V8F#af0数据同步灵机网5INx D~Z9u5t
1.不与不受信任的设备(包括PC)进行数据同步。
%jp3n+P,[M ],^%n02.不在办公室和住所以外的地点执行数据同步。灵机网3C(B!Xr)R Id&V@
3.不与不受信任的人员进行数据交换(例如电子名片)。
D~!PaA m9UQ t{+R(C f0安全产品灵机网;jD/{,v sM9[7t
1.反病毒系统应始终处于监控状态。灵机网k)]MtHO
2.每周对反病毒系统进行至少一次更新。灵机网(Vd&Fj6n3v4H3R
3.防火墙应过滤所有由外部发起的连接。灵机网l9UF8|m1QI]z-j#|6M
良好的习惯灵机网d F-zx2o
优秀的方法能够成功还有赖于实施中的努力,防范手持设备病毒的过程中有很多问题值得注意,也有很多良好的习惯应该持有。
4]+b;m%wYe6g0尽可能调高安全设置灵机网n:S;D)D)U(UD&|
所有的手持系统都包含有一定的安全防护能力,这些功能限制了对设备的访问和存取,有助于防范病毒的破坏。例如PocketPC提供了密码验证和个人证书等多个安全功能,而很多智能手机提供了设备密码和锁定设备的机制。在允许的条件下将安全性设置得更高,微小的便利性牺牲能够换回巨大的安全性提升。考虑如果数据被病毒破坏自己需要花多少时间才能够恢复以及会对工作造成多大程度的影响,不时的这样想一下可以客观的认识到需要施行什么等级的安全配置。灵机网.s)zU8j!|*D5R`
张大眼睛!保持警惕性!
2L(V x8YP1C7B(xIS'\:D0收到来源不明的短信、有奇怪的连接申请、出现莫名其妙的程序或文件、设备运行变得粘滞、电量消耗速度明显加快……这种种现象可能代表病毒已经感染了手持设备。尽管有一些病毒非常隐蔽,甚至不使用专门的工具和方法就无法发现,但是大部分的手持设备病毒还是有一些表征能够为用户察觉。有很多证据表明病毒的破坏作用随着感染时间的加长而成倍增长,这也意味着尽早发现病毒感染可以极大的降低损失。使用者应该在应用自己手持设备的过程中保持足够的警惕性,至少不应该低于防备设备丢失的程度。灵机网-| s0i9Y7L:Y
手持设备病毒的主要危害灵机网h.f}$Z*h:|.K
| 手持设备病毒的主要危害 n[[v A%V(_E*Y%L0 JiL+}2m.x}5K*ZKL0 | ||
危害灵机网F$MK*pf3i-y rnN-wf | 病毒示例灵机网|G_)\Z"l;_BT | 说明 )yo1nbz/K^#i0 |
电力消耗灵机网(o GO+xs0G?+B8KT | Cabir灵机网|#au b9Y m0~YX | 不断的尝试蓝牙连接会很快的耗费设备的电能灵机网|4a4Ig6WbW |
安装非法程序 &O|V(lY#Y0 | Plam.Liberty灵机网4ZNEi,OX\U | 通过在目标设备安装伪装成合法的程序破坏设备灵机网ZHb$`9Az#@j |
数据窃取 7| Sq n,L$`0 | WinCE4.Dust灵机网'jyz5cF(i8`Dy | 通过远程操纵获取目标设备上的内容灵机网#H&qx2xi? |
拒绝服务 {!\({Z vG)D G0 | Skulls灵机网)b~|5f4SdJ | 通过替换目标设备的主题文件使所有程序链接失效灵机网zwOL:?;M!V1t \3l |
破坏系统灵机网 tf ~3Y:f8o#BV!{6`7{ | Doomboot #m](N1[:^0 | 删除受感染系统上的文件并使系统无法正常启动 !V-p$[Px0zu+~-S0 |
先冷静分析再进行处理灵机网jN ]0o@#K
一般用户在发现有病毒感染迹象时通常都会有一些恐慌的情绪,但是这个时候恐慌并不会给事情带来任何好转,大多数时候只能使事情变得更糟。在发现
应用专业产品灵机网Qql0H;]
针对手持设备病毒的日趋发展,
| 灵机网6C&~,Wq
bE}2^ 手持设备反病毒产品灵机网8FXT$}&{)m&@ | |||
厂商灵机网5`L;|,x"Os{U2f | 产品 /|-`!n gs't1Y%[_g*Fg`0 | 支持的手持设备平台灵机网nc)]_~-Y,} | 售价 W5OzzN3R0 |
卡巴斯基 SQ\_9|&G6P0 | Security for PDA灵机网HjXr(n(r9xb | Pocket PC / Palm / Smartphone灵机网1pl5u3]wr H4E | 15.50美元 q-~4d7@d'zL*S0 |
F-Secure | |||