2013年10月31日 星期四

可偵測惡意軟體的手機充電器

作者:駐美國台北經濟文化代表處科技組 現職:駐美國台北經濟文化代表處科技組
文章來源:http://www.technologyreview.com/news/519651/a-smartphone-charger-that-sniffs-for-malware/ 
發佈時間:2013.10.30

新聞來源:http://stn.nsc.gov.tw/view_detail.asp?doc_uid=1021028009
隨著智慧型手機的大幅普及,手機病毒的肆虐已經逐漸成為一個不可忽視的議題。現在有一家科技公司發明了一種可以掃描智慧型手機病毒並視情況進行修復的充電器。

雖然與電腦病毒相比手機病毒問題還不算嚴重,但情況有逐漸惡化的趨勢。從一份手機資安報告的資料中指出,在今年前半年有回報的手機病毒數量已經超過去年整年度總和,大多數的病毒為”特洛伊木馬程式”,可以在神不知鬼不覺中竊取使用者的檔案、個人資料、信用卡帳號密碼或銀行登入資訊等資料。雖然市面上有許多手機防毒軟體,但病毒可能透過擷取已經過認證的手機掃描資訊,進而騙過軟體的掃描。由於充電器是和手機分開的個體,因此能更有效偵測出入侵手機的病毒。手機充電器可以不需經過作業系統、記憶體及處理器對手機內的檔案進行分析,這也避免了被病毒所欺騙的可能。

使用方法十分簡易:將充電器插上插座並連接手機,之後會進行第一次快速初步掃描,若亮綠燈表示一切正常。若將手機持續充電,手機將會在設定的時間重新開機,將手機作業系統檔案傳送至充電器,進行全面性的掃描工作。由於分析都在內部進行,充電器不需要搭載Wi-Fi或其他資料傳輸功能,只須利用手機無線網路為充電器進行更新以及上傳掃描結果給防毒公司。若偵測到任何問題,充電器將會亮起警示紅燈,使用者可以決定使用充電器內儲存的手機系統還原點進行修復,或採取其他處理方式。充電器就算被病毒感染,也無法在手機內安裝新程式,這更進一步確保了手機的安全。

美國北卡羅來納州立大學資工系助理教授Dr. Xuxian Jiang表示,以充電器解決手機資安問題的方法令人感到興趣,但此法僅局限在非使用手機時才進行掃描。他同時也擔心利用手機無線網路進行的充電器軟體更新,會有資訊被攔截而降低其安全性的疑慮。Dr. Xuxian Jiang建議將充電器與手機病毒防護軟體合併使用會更有效率。對付惡意軟體,是沒有所謂萬靈丹的。