压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

藍(lán)戈智庫(kù):手機(jī)安全普及之路漫漫兮

  我們看來(lái),手機(jī)的安全功能將成為智能手機(jī)的標(biāo)配,特別是前述的手機(jī)支付、防止騷擾電話、垃圾短信、個(gè)人通信內(nèi)容(電話、短信、彩信)的竊取、手機(jī)數(shù)據(jù)內(nèi)容的盜取、手機(jī)丟失、惡意軟件攻擊等方面的安全,今后任何一款主流手機(jī)產(chǎn)品都將擁有針對(duì)上述安全威脅的防護(hù)功能。

  隨著智能手機(jī)的快速普及,其安全問(wèn)題越發(fā)突出。近日,筆者有幸參加由“通信世界”全媒體平臺(tái)所屬的藍(lán)戈智庫(kù)舉辦的安全手機(jī)線下沙龍,與業(yè)內(nèi)專家一席交流發(fā)現(xiàn),無(wú)論是業(yè)內(nèi)人士還是用戶,在手機(jī)安全方面其實(shí)存在很多認(rèn)識(shí)上的誤區(qū),手機(jī)安全的普及之路仍很漫長(zhǎng)。

  手機(jī)支付是最大安全隱患

  提及當(dāng)前的智能手機(jī)安全,從360互聯(lián)網(wǎng)安全中心發(fā)布的報(bào)告看,在2014年的第二季度,360互聯(lián)網(wǎng)安全中心累計(jì)截獲Android平臺(tái)新增惡意程序樣本就超過(guò)84萬(wàn)個(gè),其中新增惡意程序樣本約62.5萬(wàn)個(gè),這一數(shù)據(jù)較2013年二季度同比增長(zhǎng)381%,較2014年一季度環(huán)比增長(zhǎng)191%。

  另?yè)?jù)斯諾登曝光的文件顯示,美國(guó)國(guó)家安全局通過(guò)接入全球移動(dòng)網(wǎng)絡(luò),大規(guī)模監(jiān)聽(tīng)全球手機(jī),每天收集全球高達(dá)近50億份手機(jī)通話的位置記錄和大約20億條的手機(jī)短信信息,這些信息不僅涉及世界各國(guó)領(lǐng)導(dǎo)人,還涉及眾多國(guó)際組織和商業(yè)領(lǐng)袖。更重要的是,根據(jù)藍(lán)戈智庫(kù)的調(diào)查數(shù)據(jù),目前還有52%以上普通用戶對(duì)手機(jī)安全持不重視或無(wú)所謂的態(tài)度,這才是最大的隱患。

  手機(jī)安全一般分為語(yǔ)音通話安全及信息隱私安全兩個(gè)方面,因此要針對(duì)多個(gè)細(xì)分市場(chǎng)人群區(qū)別對(duì)待。例如在語(yǔ)音通話安全層面,主要是針對(duì)軍政行業(yè)的用戶,因?yàn)槠鋵?duì)語(yǔ)音竊聽(tīng)的危害相當(dāng)敏感,哪怕是一點(diǎn)泄密風(fēng)險(xiǎn)都會(huì)對(duì)國(guó)家安全產(chǎn)生直接威脅。

  面對(duì)上述的安全威脅,目前只有中國(guó)電信推出了針對(duì)語(yǔ)音通話安全的加密通信服務(wù),即可以通過(guò)在兩部加密手機(jī)間實(shí)現(xiàn)加密通話,有效杜絕因?yàn)檎Z(yǔ)音泄密而產(chǎn)生的安全風(fēng)險(xiǎn),該服務(wù)同時(shí)也適合某些大型企業(yè)高層管理人員,特別是經(jīng)常進(jìn)行大金額標(biāo)的商業(yè)談判人員,從而保障信息安全不被泄露。

  針對(duì)信息隱私安全層面,目前智能手機(jī)的安全威脅包括騷擾電話、垃圾短信、個(gè)人通信內(nèi)容(電話、短信、彩信)被竊取、手機(jī)數(shù)據(jù)內(nèi)容被盜取、手機(jī)丟失、惡意軟件攻擊等。

  藍(lán)戈智庫(kù)的數(shù)據(jù)顯示,用戶最關(guān)心的還是盜取通訊錄及密碼等個(gè)人信息,而實(shí)際上這方面影響最大的還是在手機(jī)支付業(yè)務(wù)的安全上。以2014年“雙十二”電商促銷活動(dòng)為例,截至當(dāng)日12:00產(chǎn)生線下支付220萬(wàn)筆,而移動(dòng)支付共產(chǎn)生400萬(wàn)筆,其中上海以87萬(wàn)筆的交易量排名第一。

  由此可見(jiàn),手機(jī)支付在整個(gè)電商模式的銷售體系中所占比例越來(lái)越大,其安全性自然成為所有手機(jī)安全相關(guān)項(xiàng)目中最重要的一個(gè)環(huán)節(jié),也成為企業(yè)和消費(fèi)者關(guān)注的領(lǐng)域。

  手機(jī)安全需要法律保障

  這個(gè)話題聽(tīng)起來(lái)很復(fù)雜,從整個(gè)產(chǎn)業(yè)鏈看,與手機(jī)安全相關(guān)的環(huán)節(jié),從運(yùn)營(yíng)商、操作系統(tǒng)廠商、終端廠商和手機(jī)安全軟件廠商,到監(jiān)管的相關(guān)政府部門、消費(fèi)者等,都涉及其中,但是大家忽略的一個(gè)問(wèn)題就是:用什么來(lái)負(fù)責(zé)?

  這就暴露出中國(guó)目前在信息安全立法的滯后性,因?yàn)楝F(xiàn)在根本找不出一個(gè)有效的關(guān)于保護(hù)信息安全的相關(guān)法律法規(guī),特別是刑事方面的,而這造成的直接后果就是違法成本很低,常常誘使不法企業(yè)或個(gè)人鋌而走險(xiǎn)。并且就算是有損害用戶權(quán)益的事件發(fā)生,也找不到適當(dāng)?shù)姆煞ㄒ?guī)加以維護(hù),這才是最致命的。

  因此我們認(rèn)為,當(dāng)前首要的是將信息安全的法律延伸到刑事層面,通過(guò)重典來(lái)進(jìn)行治理,嚴(yán)打非法竊取用戶信息牟利的行為。

  安全手機(jī)應(yīng)針對(duì)市場(chǎng)細(xì)分

  就像馬斯洛需求理論,不同人群對(duì)手機(jī)安全的需求也不一樣。例如普通的大眾用戶,他們面臨的無(wú)非就是手機(jī)支付、騷擾電話、垃圾短信、個(gè)人通信內(nèi)容(電話、短信、彩信)被竊取、手機(jī)數(shù)據(jù)內(nèi)容被盜取、手機(jī)丟失、惡意軟件攻擊等的安全威脅,這些功能目前市面上的手機(jī)產(chǎn)品一般通過(guò)兩個(gè)方法來(lái)實(shí)現(xiàn):第一個(gè)是通過(guò)第三方軟件,例如知名的360手機(jī)安全衛(wèi)士;第二個(gè)是通過(guò)自身的安全應(yīng)用加以實(shí)現(xiàn),例如酷派的酷管家、聯(lián)想的樂(lè)安全,華為、中興也有自己的安全軟件。

  還有一些用戶對(duì)數(shù)據(jù)安全有特殊需求,例如對(duì)隱私圖片和視頻、短信進(jìn)行加密,只有用戶自己能訪問(wèn)。而“雙系統(tǒng)硬件隔離”手機(jī)則正好可以滿足這類用戶的需求,例如酷派新推出來(lái)的“鉑頓”,它將圖片和信息單獨(dú)放在一個(gè)系統(tǒng)里,這個(gè)系統(tǒng)隔絕外部所有網(wǎng)絡(luò),在該系統(tǒng)下只能打電話、發(fā)短信,而且是硬件隔離原來(lái)的智能手機(jī)系統(tǒng),保障任何“木馬”都無(wú)法侵入。

  需要說(shuō)明的是,安全和易用性是一對(duì)“雙生子”,如何權(quán)衡需要廠商的智慧。

  根據(jù)藍(lán)戈智庫(kù)的調(diào)查數(shù)據(jù),受訪用戶最擔(dān)心的就是安全模式的手機(jī)成為“板磚”。在用戶心目中,手機(jī)安全了,也就變成一“板磚”了。實(shí)際上,現(xiàn)在的安全手機(jī)在易用性上也已經(jīng)做到了極致,以上述的“鉑頓”手機(jī)為例,在安全系統(tǒng)和常規(guī)系統(tǒng)之間的切換只需要一個(gè)按鍵,切換時(shí)間不足一秒,用戶幾乎沒(méi)有明顯的不良感受。

  未來(lái)的安全手機(jī)會(huì)如何發(fā)展?在我們看來(lái),手機(jī)的安全功能將成為智能手機(jī)的標(biāo)配,特別是前述的手機(jī)支付、防止騷擾電話、垃圾短信、個(gè)人通信內(nèi)容(電話、短信、彩信)的竊取、手機(jī)數(shù)據(jù)內(nèi)容的盜取、手機(jī)丟失、惡意軟件攻擊等方面的安全,今后任何一款主流手機(jī)產(chǎn)品都將擁有針對(duì)上述安全威脅的防護(hù)功能。而高端用戶則有像鉑頓這樣的專屬產(chǎn)品,從通話安全到信息安全,從硬件隔離層面實(shí)現(xiàn)最高等級(jí)的保護(hù)。

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:比利時(shí)安全防范網(wǎng)絡(luò)漏洞多