移動安全 各環(huán)節(jié)均存隱患
智能手機的普及讓人們對移動信息安全日益重視,手機作為高度集合個人信息的媒介,它是否安全,影響重大。本屆兩會期間,全國政協(xié)委員汪國新的提案之一,就是關于加強手機安全的,他呼吁全社會都要重視手機信息安全,加強公民個人信息保護力度,維護手機用戶的合法權益。
移動安全主要是指基本病毒清除以外的其他保護手機的功能,比如流量監(jiān)控、隱私保護、網(wǎng)速監(jiān)測、WiFi安全監(jiān)測等功能。目前,移動安全問題日漸突出,隱憂頻現(xiàn),保障移動安全是通信產(chǎn)業(yè)健康發(fā)展的前提。
移動安全事件頻發(fā)
汪國新委員說,手機安全主要包括機密性、完整性和可用性。機密性是指手機中的數(shù)據(jù)不會在用戶未授權的情況下被第三方得到,因為手機中的數(shù)據(jù)大部分都是用戶的私有信息,必須保證用戶的私有信息不會被泄露;完整性是指手機的系統(tǒng)和手機中的數(shù)據(jù)都是完整的,系統(tǒng)未被破壞,數(shù)據(jù)沒有被篡改或者刪除;可用性是指手機時刻處于可使用的狀態(tài),保證通訊的順暢。
專家認為,這就是移動領域的泛安全概念,不僅僅是指智能終端的機密性。最新公布的調(diào)查顯示,去年一年發(fā)生了許多移動安全領域的熱點事件,折射出移動安全的諸多隱憂和未來。
免費WiFi事件——中央電視臺曝光了免費WiFi竊取用戶信息問題;SDK泄密事件——移動廣告公司發(fā)布的應用軟件SDK,允許數(shù)百個蘋果IOS應用訪問用戶個人數(shù)據(jù),違背了蘋果應用商店政策,造成嚴重社會影響;PMOS——中國國產(chǎn)手機安全操作系統(tǒng)PMOS研制成功,主要面向公安用戶群體和機要部門;安全聯(lián)盟——中國首個智能終端安全產(chǎn)業(yè)聯(lián)盟成立,手機安全問題被正式提上日程;惡意代碼——國內(nèi)IOS的APP被惡意代碼植入:開發(fā)者使用非蘋果公司官方渠道的Xcode工具開發(fā)應用程序,導致病毒植入;安全手機——手機安全軟件商聯(lián)合手機廠商推出安全手機或安全系統(tǒng),如360OS系統(tǒng)等。
移動安全熱點眾多
調(diào)查顯示,目前用戶最關心的移動安全熱點問題主要有以下幾個方面:
免費WiFi竊取用戶個人信息問題。艾媒咨詢的調(diào)查數(shù)據(jù)顯示,58%的安裝者認為,手機安全軟件內(nèi)的WiFi監(jiān)測功能有用,并且會經(jīng)常使用,42%的安裝者認為沒有用。
流量偷跑問題。艾媒咨詢數(shù)據(jù)顯示,自從運營商去年10月推出流量當月不清零套餐以來,超過五成的用戶感覺到流量使用速度明顯加快。艾媒分析師認為,運營商偷流量、APP內(nèi)惡意插件和用戶使用行為不當均可能成為流量快速損耗的重要原因。調(diào)查顯示,惡意程序不僅造成流量損耗快,還暗藏很多其他問題。其中53.1%的問題是消耗流量,惡意插件扣費占41.5%,竊取隱私和其他問題占1.7%。
移動支付安全問題。用戶對移動支付安全的關注度越來越高,越來越多的手機用戶購買“賬戶安全險”來保障賬戶安全。艾媒咨詢監(jiān)測數(shù)據(jù)顯示,用戶最擔心泄露的個人隱私問題是個人財產(chǎn)信息(支付寶、銀行卡信息等)。
社交軟件使用安全問題。微博、微信等社交軟件中的轉發(fā)、點贊、分享等過程,以及不少知名公眾號暗藏的信息泄露和詐騙危機,已經(jīng)引起越來越多人的重視,用戶也較以前更為謹慎。
手機預裝軟件問題。監(jiān)測數(shù)據(jù)顯示,大部分用戶對手機預裝軟件表現(xiàn)出負面態(tài)度:近50%的用戶對手機預裝軟件表現(xiàn)出極其厭惡的情緒。目前,不少手機安全軟件都推出了卸載預裝軟件的功能。
泛安全功能需求旺盛
專家認為,移動智能終端的特點決定了智能手機用戶的安全需求不僅僅局限于傳統(tǒng)PC端安全功能的延續(xù),還包括了電池、流量、二維碼、隱私、WiFi等安全監(jiān)控需求。目前,我國的手機安全軟件類型主要有四類:綜合類手機軟件、WiFi監(jiān)控類、流量管理類和來電過濾類。
從智能手機用戶對安全措施的認可程度來看,其中最受關注的當屬指紋識別技術。半數(shù)以上(58.5%)的用戶認為,指紋驗證是一種安全性更高的加密方式。另外,更為復雜、安全的虹膜識別技術也受到越來越多人的關注。對復雜的加密方式的認可度為48.8%、手機丟失后的查找功能認可度為37.8%,只有26.8%的人認可第三方手機安全軟件,政府出臺的手機信息安全政策的認可度為25.6%;認為需要減少個人信息過多暴露的人為19.5%。
由于二手手機交易中曝出隱私泄露隱患,為保證自己的個人信息不被無意間泄露,大部分手機用戶表示并不會轉賣舊手機,在賣掉舊手機這件事上,用戶表現(xiàn)普遍較為謹慎。
安全產(chǎn)業(yè)鏈存在隱患
專家認為,手機安全產(chǎn)業(yè)鏈分為四個層次,而各個層次均存在安全隱患。
一是移動終端,這個層面的安全隱患主要是二手手機交易過程中,用戶的隱私信息有可能被非法恢復、竊取。
二是操作系統(tǒng)層面,系統(tǒng)漏洞或系統(tǒng)本身存在惡意程序,系統(tǒng)內(nèi)部含有難以卸載的、可能是不安全的預裝軟件。
三是通信網(wǎng)絡層面,免費WiFi竊取用戶信息及基礎通信業(yè)務中存在的騷擾電話、釣魚短信、垃圾短信、電話號碼被盜用、流量偷跑和惡意扣費等。
四是內(nèi)容應用層面,應用程序中可能包含惡意插件,這個問題在An-driod系統(tǒng)中較為嚴重;應用開發(fā)者開發(fā)工具使用不當,導致APP內(nèi)被植入竊取用戶信息的病毒等;后臺非法竊取用戶個人隱私;盜版應用難辨真假等等。
專家認為,如今我國智能手機用戶規(guī)模不斷擴大,手機安全問題頻發(fā),已經(jīng)引起產(chǎn)業(yè)鏈各方關注。而且,隨著移動支付的快速普及,移動安全需求的迫切性也日益增強。因此,手機安全軟件和手機終端廠商應共同維護手機安全,政府主管部門也應加快信息安全立法。
觀察
用戶安全防范意識仍需加強
艾媒數(shù)據(jù)顯示,73.4%的受訪者表示,僅會在正規(guī)的應用商店下載APP,這表明絕大部分智能手機用戶在應用下載方面表現(xiàn)謹慎,安全防范意識較強。業(yè)內(nèi)專家認為,非正規(guī)應用下載渠道,是導致用戶下載并使用含有惡意插件應用的主要原因。盡管最近官方應用軟件商店的APP也被曝含有惡意插件,但通過官方渠道下載應用仍然安全得多,能夠有效避免盜版或山寨應用中的惡意插件竊取個人隱私。
從移動社交方面來看,智能手機用戶使用社交軟件過程中最常見的問題主要有:未知鏈接獲取個人及好友信息(56.1%)、應用定位暴露個人位置信息(47.6%)、惡意二維碼鏈接(34.2%)和假紅包(32.9%),還有25.9%的用戶會貿(mào)然點開來路不明的紅包。業(yè)內(nèi)專家認為,目前,由于相關網(wǎng)絡監(jiān)管法律尚不完備,用戶又缺乏足夠的個人隱私保護意識,如果再加上社交軟件應用時的“貪小便宜”心理,不法分子就能輕易利用惡意鏈接和二維碼等竊取用戶信息。
從社交軟件使用過程中的用戶行為特征來看,分別有46.8%、41%和35.3%的用戶,在使用社交軟件時,有“長期開啟個人定位”“點開未知跳轉鏈接(中獎、活動、測試等信息)”和“對開展活動的APP授權個人和好友信息”等行為。專家指出,這些行為都存在著威脅信息安全的隱患,表明相當一部分人在使用社交軟件的過程中,信息安全意識薄弱。
在移動支付方面,71.9%的用戶表示,他們會經(jīng)常使用移動支付功能。隨著智能手機的普及和移動支付APP的推廣,移動支付已經(jīng)被廣大移動用戶接受,但隨之而來的安全隱患也不容小覷。
艾媒數(shù)據(jù)顯示,高達82.5%的用戶已經(jīng)在移動支付應用上綁定了銀行卡。更有42.3%的用戶為了圖方便,開啟了小額支付不需密碼的功能,僅僅對高額支付設定了密碼,而這個密碼也僅僅是簡單的6位數(shù)字。但也有一部分用戶(33%)比較謹慎,對所有交易均設置了復雜密碼或采用了指紋驗證等更加安全的加密功能。(武曉莉)
預裝軟件難卸載將長期存在
從移動安全市場發(fā)展趨勢來看,移動端安全問題將會愈發(fā)突出。專家指出,移動端正在取代PC端成為黑客攻擊的目標,病毒也正在從桌面環(huán)境轉移到移動終端中來。
物聯(lián)網(wǎng)的發(fā)展,將使得人們的移動終端更加緊密地聯(lián)系在一起,以此實現(xiàn)數(shù)據(jù)的有效傳輸和共享。但這也將進一步威脅用戶隱私和安全。不少用戶會發(fā)現(xiàn),在臺式機上的搜索信息被直接移植到手機瀏覽器上了。在物聯(lián)網(wǎng)環(huán)境下,出現(xiàn)一個環(huán)節(jié)的漏洞后,物聯(lián)網(wǎng)各個環(huán)節(jié)的碎片信息收集都有可泄露用戶的隱私。
從手機和安全廠商方面來看,手機廠商將會更加注重開發(fā)自帶的手機安全軟件、安全系統(tǒng)或者安全手機,以從根本上解決手機安全問題。針對開發(fā)者的專業(yè)安全軟件市場需求會日益旺盛,此類安全服務也將更受重視。移動端設備用戶的泛安全需求日益突出,包含豐富功能的一站式手機安全軟件將繼續(xù)受歡迎。
此外,專家指出,智能終端市場的殘酷競爭,降低了智能終端的硬件利潤率,預裝軟件將長期成為移動終端廠商的部分利潤來源,因此,預裝軟件難以卸載或將成為用戶的長期煩惱,而其中,運營商定制手機會成為重災區(qū)。
(本報記者 武曉莉)