智能手机上僵尸网络综述*
2012-07-20孙启禄
王 畅,戴 航,孙启禄
(西北工业大学自动化学院控制与网络研究所,西安 710072)
1 引言
在过去的几年里,智能手机的发展非常迅猛。为了最大化表现移动设备的硬件特性,越来越多的智能手机上都运行了功能完善的操作系统。比如Linux,Windows Mobile,Android 以及Symbian OS,这使得智能手机在软件环境上越来越近似于桌面电脑,一些桌面电脑系统上的软件漏洞以及安全问题同样也存在于智能手机上。智能手机在人们生活和工作中变得越来越重要的同时,也成为了黑客攻击的新目标,而僵尸网络(Botnet)就是一种现实的安全威胁。
在传统互联网领域,Botnet是指一群数量很大的、通过不同的方式(例如:溢出漏洞、蠕虫邮件、口令猜测、P2P 共享等)被攻击者植入了僵尸程序(Bot)的计算机,可以使攻击者无须登录到这些计算机就可以方便的控制它们,进行下一步的例如DDoS、发送垃圾信息或者收集大量用户数据的攻击行为,Botnet 可以集中控制、可以相互通信[2]。
论文在研究Botnet 控制方式的基础上,对于Botnet 在智能手机平台上的传播、控制和攻击方式进行了研究,着重分析了使用SMS 对智能手机平台Botnet 进行控制的方式。本文第二章主要对桌面电脑上的Botnet 进行了概述和分析;第三章结合Botnet的传播特性分析了智能手机平台上Botnet 传播和控制的可行性及其危害性,重点描述了通过SMS 对其进行控制的实现原理;第四章对于现有的一些防御方式在智能手机Botnet 中的适用性进行了阐述。
2 僵尸网络概述
Botnet 可以追溯到90年代,第一个Bot是Unix系统下的Eggdrop,它能够帮助用户方便的使用IRC聊天网络,这种Bot的功能是良性的,出于服务的目的。……
