在當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域,移動(dòng)終端APP的安全問(wèn)題備受詬病。專家指出,隨著智慧城市和移動(dòng)互聯(lián)網(wǎng)快速發(fā)展,智能手機(jī)、平板電腦等移動(dòng)終端用戶數(shù)量呈爆發(fā)式增長(zhǎng),移動(dòng)互聯(lián)網(wǎng)安全形勢(shì)也更加嚴(yán)峻。如何解決移動(dòng)終端應(yīng)用的安全問(wèn)題,為移動(dòng)網(wǎng)絡(luò)創(chuàng)造健康清朗的空間?
快速發(fā)展
相對(duì)傳統(tǒng)互聯(lián)網(wǎng),移動(dòng)互聯(lián)網(wǎng)的進(jìn)入門檻低、開(kāi)發(fā)成本少,APP產(chǎn)品可以更新穎時(shí)髦,能以更快速度、更好效果來(lái)反映和滿足用戶需求,給用戶帶來(lái)互動(dòng)體驗(yàn)和創(chuàng)新性感受。
當(dāng)前,隨著應(yīng)用的深入,網(wǎng)絡(luò)行為已由“桌面”模式變成了“掌中”模式。
一是移動(dòng)APP應(yīng)用增長(zhǎng)迅速。截至2014年1月,我國(guó)手機(jī)用戶量已達(dá)12.35億,移動(dòng)互聯(lián)網(wǎng)用戶總數(shù)達(dá)8.38億戶,手機(jī)網(wǎng)民達(dá)5億,手機(jī)保持第一大上網(wǎng)終端地位。據(jù)統(tǒng)計(jì),目前全國(guó)有APP應(yīng)用商店數(shù)百家。
二是選擇使用APP應(yīng)用客戶端的用戶比例正在快速增長(zhǎng)。目前,擁有過(guò)億用戶的移動(dòng)應(yīng)用已達(dá)10款左右,包括微信、新浪微博、手機(jī)淘寶、UC瀏覽器、搜狗輸入法、91手機(jī)助手、360手機(jī)安全衛(wèi)士、高德地圖、美圖秀秀及墨跡天氣等。
艾瑞咨詢2012年底的移動(dòng)互聯(lián)網(wǎng)用戶行為大調(diào)研數(shù)據(jù)顯示,有57.8%的用戶會(huì)登錄手機(jī)瀏覽器,42.2%的用戶會(huì)登錄客戶端應(yīng)用,首先選擇登錄客戶端應(yīng)用的用戶比例大幅增長(zhǎng)。對(duì)此,國(guó)家信息技術(shù)安全研究中心總工程師李京春表示,“移動(dòng)APP應(yīng)用已經(jīng)改變了或正在改變用戶的手機(jī)使用習(xí)慣。”
安全威脅
專家指出,APP的廣泛應(yīng)用,給用戶帶來(lái)了全方位的互聯(lián)網(wǎng)服務(wù),便利了人們的日常生活,同時(shí)APP產(chǎn)品市場(chǎng)魚龍混雜、良莠不齊,給移動(dòng)互聯(lián)網(wǎng)安全帶來(lái)極大挑戰(zhàn)。
首先,通過(guò)APP不當(dāng)使用個(gè)人信息的問(wèn)題突出。現(xiàn)實(shí)中超越用戶授權(quán)和必要性限度抓取個(gè)人信息的情況不勝枚舉,非法使用、出售個(gè)人信息的違法行為也比比皆是,個(gè)人隱私遭到惡意泄露。北京市互聯(lián)網(wǎng)信息管理辦公室主任佟力強(qiáng)舉例說(shuō),“有人查了下手機(jī)里面安裝的軟件,其中有8個(gè)可以撥打電話,9個(gè)可以發(fā)短信,42個(gè)可發(fā)彩信,10個(gè)可以讀取短信彩信,12個(gè)可以讀取聯(lián)系人,10個(gè)可以讀取通話記錄,21個(gè)可以獲取當(dāng)前位置信息。”
其次,智能手機(jī)病毒形成明顯威脅。據(jù)李京春介紹,目前常見(jiàn)的智能手機(jī)安全威脅主要包括惡意代碼威脅(木馬)、應(yīng)用程序中的隱蔽功能威脅、隱通道和安全漏洞/后門威脅、特殊功能和特定服務(wù)中的威脅以及針對(duì)相關(guān)基礎(chǔ)設(shè)施的威脅和針對(duì)數(shù)據(jù)內(nèi)容的其他攻擊威脅。病毒感染到手機(jī)后,會(huì)以不被察覺(jué)的形式來(lái)使用手機(jī)的一切功能。李京春說(shuō),“病毒會(huì)代替你使用手機(jī)的所有服務(wù),比如給你的朋友發(fā)條短信,然后再?gòu)囊寻l(fā)短信中刪除這條短信。你能做到的,病毒都能做到。”
此外,利用APP從事違法活動(dòng)的情況嚴(yán)重。有些不法商家為片面追求更多客戶數(shù)量,非法竊取手機(jī)通訊錄、聯(lián)系人信息,通過(guò)推送促銷廣告信息,引誘其他用戶加入APP。據(jù)移動(dòng)安全服務(wù)廠商網(wǎng)秦發(fā)布的報(bào)告,今年上半年,網(wǎng)秦查殺手機(jī)惡意軟件85970款,同比增長(zhǎng)68.3%。
從公安機(jī)關(guān)的數(shù)據(jù)統(tǒng)計(jì)來(lái)看,網(wǎng)上盜竊、詐騙,網(wǎng)上敲詐勒索,利用網(wǎng)絡(luò)非法傳銷等侵犯公私財(cái)物的案件呈多發(fā)趨勢(shì);利用網(wǎng)絡(luò)進(jìn)行人身攻擊、誹謗等侵犯公民人身權(quán)利和民主權(quán)利的案件有所增多;利用互聯(lián)網(wǎng)從事違法交易、黃賭毒的案件突出。
構(gòu)筑“防火墻”
專家呼吁,我國(guó)應(yīng)加快做好智能終端的安全管控。同時(shí),規(guī)范APP行業(yè)秩序,明晰APP行業(yè)發(fā)展底線和前進(jìn)方向。在全方位共同努力下,為實(shí)現(xiàn)移動(dòng)互聯(lián)網(wǎng)應(yīng)用的高度安全創(chuàng)建綠色移動(dòng)互聯(lián)網(wǎng)環(huán)境。
為此,需形成APP應(yīng)用程序準(zhǔn)入制度。相關(guān)部門建議,即將發(fā)布的應(yīng)用程序要通過(guò)專業(yè)的國(guó)家APP應(yīng)用程序檢測(cè)機(jī)構(gòu)進(jìn)行惡意代碼、隱蔽功能等安全審查。審查通過(guò)的應(yīng)用程序要進(jìn)行數(shù)字簽名識(shí)別,才允許在國(guó)內(nèi)各大APP應(yīng)用平臺(tái)發(fā)布。
同時(shí),加強(qiáng)對(duì)智能手機(jī)應(yīng)用發(fā)布平臺(tái)的網(wǎng)絡(luò)安全審查。應(yīng)用發(fā)布平臺(tái)要對(duì)其發(fā)布的應(yīng)用安全負(fù)責(zé),應(yīng)用平臺(tái)商必須有效管理平臺(tái)上的應(yīng)用程序。并且,通過(guò)立法、第三方測(cè)評(píng)、設(shè)立權(quán)威應(yīng)用發(fā)布平臺(tái)等行政與市場(chǎng)化結(jié)合等手段,促使應(yīng)用發(fā)布平臺(tái)運(yùn)用技術(shù)、管理、服務(wù)等手段,管理好自己平臺(tái)上的應(yīng)用程序,承諾自身平臺(tái)應(yīng)用的安全性并對(duì)此負(fù)責(zé)。
另外,企業(yè)要落實(shí)其主體責(zé)任和社會(huì)責(zé)任,形成行業(yè)自律。佟力強(qiáng)認(rèn)為,APP企業(yè)最大的主體責(zé)任就是要確保信息的安全,要加強(qiáng)技術(shù)安全和內(nèi)容安全兩方面的保障,特別是對(duì)信息內(nèi)容的管控把關(guān)。金和軟件董事長(zhǎng)兼總裁欒潤(rùn)峰認(rèn)為,企業(yè)要嚴(yán)格自我審核,確保APP不存在技術(shù)安全漏洞,符合正確的使用目的,并履行好內(nèi)容審查職責(zé),保存好相關(guān)信息記錄。要健全管理隊(duì)伍,對(duì)生產(chǎn)、上傳、上架的APP嚴(yán)格審查、加強(qiáng)管理。APP企業(yè)還要接受和服從政府和行業(yè)協(xié)會(huì)的組織、監(jiān)督與管理,落實(shí)網(wǎng)絡(luò)真實(shí)身份信息注冊(cè)和建立投訴舉報(bào)處理。