當(dāng)前位置:首頁 >  科技 >  移動互聯(lián) >  正文

誰動了誰的奶酪?該被救贖的手機安全市場

 2015-09-25 15:01  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

先是“東莞沒有愛情的”360、酷派、樂視的三角戀鬧劇,緊接著是因XcodeGhost事件走下安全神壇的蘋果IOS,再到安卓近日頻發(fā)的安全隱患,這一切的一切讓本就不缺少話題的手機安全行業(yè)再次受到外界關(guān)注。

谷歌、蘋果雙雙躺槍 手機安全路漫長

盡管谷歌自Android5.0版本開始不斷加強對系統(tǒng)安全的更新,但是因其開源的漏洞以及那些總能快人一步的黑客,安卓的安全性始終備受質(zhì)疑。根據(jù)今年早些時間的新聞的顯示,谷歌為了推進Android 5.0將沒有任何計劃來解決Android4.3及其他舊版本的默認(rèn)瀏覽器中的存在的安全漏洞。這個消息意味著約60%的Android用戶的個人信息安全將長期受到威脅。

谷歌推出“安卓安全獎勵”計劃、與三星決定每月為Android手機推送安全更新等手段來強化安卓系統(tǒng)的安全性。但根據(jù)谷歌公司首席安全事務(wù)專家阿德里安·路德維希(AdrianLudwig),在Google+里所寫的一篇文章。文章中寫道,“保持軟件的及時更新是安全領(lǐng)域的最大挑戰(zhàn)之一”。

去年,蘋果6上市之際,眾多的國內(nèi)手機生產(chǎn)廠商為了對抗蘋果6的沖擊,紛紛打出了安全牌。安全手機也是在那個時間進入了公眾的視野。但伴隨那場葷段子滿天飛的發(fā)布會再加上“東莞沒有愛情”的鬧劇,安全手機也再次進入了公眾的視野,引起了大家的關(guān)注。

筆者認(rèn)為,安全手機至少應(yīng)該做到四個層面才算是真的安全手機:通信安全、數(shù)據(jù)傳輸安全、運行安全以及信息安全。目前部分國產(chǎn)手機對于以上提到的四方面都能有程度不同的涉及,對于主打安全的手機來說就更是小菜一碟了,那問題來了,做到了這些,我們的手機就真的安全了嗎?顯然不是,最簡單的原因就是手機的病毒是不斷進化的,這使得再縝密的系統(tǒng)防護也不可能面面俱到,而基于開源的Android定制系統(tǒng)在享受這個平臺的便利時,自然也就承接下了安卓系統(tǒng)中的各種漏洞,黑客只要有心,攻破所謂的安全系統(tǒng)不是沒有可能。盡管酷派、華為、小米等采用自主研發(fā)OS的廠商現(xiàn)在是從硬件底層協(xié)議就開始接入安全防護的部件,但實則底層全是Android,發(fā)展的方向完全掌握在谷歌手里,國產(chǎn)廠商所能做的僅是表層的修修補補,核心部分很難插進去手。

監(jiān)管才是手機安全軟件的王道

現(xiàn)在市場上主流的手機安全管理軟件360安全衛(wèi)士、騰訊手機管家等對來電進行標(biāo)識,將推銷、保險等騷擾電話自動進行識別并阻止接入,對廣告短信也進行了自動的屏蔽,對一些手機木馬軟件也有一定的防護能力。但是,這種防護體系實則是很脆弱的,特別是對于安卓手機來說,處處的漏洞讓它防不勝防。盡管包括360在內(nèi)的大的安全軟件都有自己的病毒庫,能將手機病毒進行有效的殺滅或隔離,但手機安全行業(yè)永遠(yuǎn)都是先有病毒,再有針對病毒的安全解決方案。這種滯后性的監(jiān)管模式將無法很好的保證用戶的信息安全。

包括用戶隱私在內(nèi)的數(shù)據(jù)安全的傳輸基礎(chǔ)是聯(lián)網(wǎng)。試想一下,如果把所有的APP進行了聯(lián)網(wǎng)控制,即使不小心下載了嵌入木馬程式的App,竊取的數(shù)據(jù)也無法被上傳到制定的服務(wù)器。而要對聯(lián)網(wǎng)權(quán)限進行管理,用戶不得不選擇ROOT。ROOT無論是技術(shù)難度還是風(fēng)險都不是普通手機用戶能輕易運用自如的。“免ROOT功能”一度成為一些中型安全管理軟件吸引用戶的重要砝碼。

但由于Android漏洞的修補和升級,免ROOT被認(rèn)為將僅僅是一個概念。多年來深耕手機安全領(lǐng)域的360安全衛(wèi)士的創(chuàng)始人王偉二次創(chuàng)業(yè)開發(fā)的的UU安全的UU安全再次以“真正無需ROOT,可獲得手機管理權(quán)限”受到了用戶的青睞,上市僅兩個多月,便獲得了數(shù)百萬的下載量。

筆者經(jīng)體驗后發(fā)現(xiàn)UU安全有如下幾個層面的亮點:1、用戶根本不需要ROOT,便可獲得手機安全管理的權(quán)限,可以徹底的對手機后臺進行管理。這樣用戶便可殺掉暫時不用的進程,提升手機的運行速度,延長手機的待機時間。這也是很多手機安全管理軟件最容易忽視的手機運行安全。2、UU安全與傳統(tǒng)的手機殺毒軟件的技術(shù)邏輯有著本質(zhì)的區(qū)別,相較于傳統(tǒng)的查殺模式,UU安全更多的是對手機內(nèi)的App進行一個軟件隔離的手機安全監(jiān)管模式,這也是UU安全能預(yù)防新興病毒的基礎(chǔ)。如果對手機內(nèi)的App進行有效的聯(lián)網(wǎng)管理。包括用戶隱私在內(nèi)的信息又怎么可能被泄露呢?

工具之后,該被重視的意識及法律

有人說先談用戶安全意識,再談手機安全管理。筆者非常同意這個觀點。根據(jù)虎嗅在中國派網(wǎng)站做的一份約二千人的調(diào)查數(shù)據(jù)顯示,參加調(diào)查的87%的智能機用戶都經(jīng)歷過各類騷擾行為,諸如收到垃圾短信(46.2%)、接到騷擾電話(78.1%)等,這成為智能機用戶最大的困擾;泄密、失竊等安全問題緊隨其后,占比36%。

就目前的智能手機操作系統(tǒng)來說,無論是iOS也或者是WindowsPhone,特別是安卓,或多或少都存在安全隱患,使得用戶的個人信息易于外泄。更為可怕的是,大多數(shù)人都沒有意識到這些問題。UU安全的王偉表示:“手機安全領(lǐng)域當(dāng)務(wù)之急是讓民眾了解手機安全對于自身的重要性,這是一個漫長的教育的過程,成本巨大,而成果不一定是自己摘,這是當(dāng)下很多手機廠商和軟件開發(fā)商面臨的一個兩難抉擇,也是安全手機市場能否在短時間內(nèi)進入成長期的一個重要原因。”

還有對手機信息安全的法律保護??傮w而言,我國在這方面還是有很大的空白,或者說,我國目前也還沒有一部針對手機信息安全及泄露的相關(guān)的法律,造成這方面的隱患相當(dāng)大。期望能有一部針對的手機信息安全的相關(guān)法律出現(xiàn),以立法的形式來限制相關(guān)企業(yè)的信息采集和使用規(guī)范,對于違反規(guī)定的企業(yè)按照法律進行處罰,這樣才能有效的打擊利用手機信息進行的各種違法犯罪活動,有效的保障用戶的用機安全。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)文章

熱門排行

信息推薦