手機(jī)安全其實(shí)是個(gè)偽命題?
隱形產(chǎn)業(yè)鏈未見縮減 “潛規(guī)則”依然猖獗
手機(jī)安全領(lǐng)域市場巨大,以至我們很難想象。摩安CEO鄭友才在發(fā)言中提到一個(gè)巨大的隱形產(chǎn)業(yè)——“刷機(jī)”他 說:“一般一個(gè)專業(yè)刷機(jī)團(tuán)隊(duì)一年能刷數(shù)萬部手機(jī),但我們發(fā)現(xiàn),刷機(jī)的價(jià)格其實(shí)很便宜,這是為什么?顯然,這 些被刷過的系統(tǒng)內(nèi)置了大量不安全應(yīng)用,可以隨時(shí)調(diào)用的隱私,而這一切都是刷機(jī)者獲利的手段。”一些應(yīng)用可以 通過這樣的非法渠道,提高的自身的裝機(jī)量,而當(dāng)用戶拿到手機(jī)時(shí)雖然未看到預(yù)裝的產(chǎn)品,但隱藏在后臺(tái)的程序正 在悄然浪費(fèi)著你的流量下載這些軟件。
“肉機(jī)”現(xiàn)象同樣可怕。據(jù)悉,多數(shù)手機(jī)木馬可以在后臺(tái)直接調(diào)用你的短信剩余套餐,使你的手機(jī)變成肉機(jī), 給別人發(fā)送垃圾短信,而這一切都只在你熟睡時(shí)進(jìn)行,受害者很難察覺。
同樣,移動(dòng)廣告聯(lián)盟也是手機(jī)安全的重要威脅,眾多應(yīng)用在加入這些聯(lián)盟后,使得使用者的個(gè)人信息及部分隱私權(quán)限很容易被調(diào)用。
當(dāng)然問題***的是眾多App本身,違規(guī)調(diào)用自己權(quán)限范圍外的移動(dòng)端權(quán)限已成普遍,當(dāng)機(jī)主仍然不熟悉自己手機(jī)的隱私設(shè)置時(shí),這部手機(jī)里的信息幾乎 就是公開的。有數(shù)據(jù)顯示,有60%的應(yīng)用,非法調(diào)用了與App功能無關(guān)的權(quán)限。當(dāng)然,造成這一現(xiàn)象的其中一個(gè)原因是大量山寨應(yīng)用的出現(xiàn),這些應(yīng)用看似與時(shí) 下流行的軟件相同,但事實(shí)上兩者風(fēng)馬牛不相及,但前者內(nèi)置了大量木馬,侵犯用戶隱私,絕大部分以販賣數(shù)據(jù)獲利。
同時(shí)存在問題還有例如二維碼、移動(dòng)應(yīng)用商店等等,其安全形勢(shì)之復(fù)雜是PC時(shí)代難以比較的。行業(yè)內(nèi)的共識(shí), 及標(biāo)準(zhǔn)的界定將是關(guān)鍵問題。
偽命題依然存在 業(yè)內(nèi)期待規(guī)則的制定
正如上文所述,筆者在討論過程中聽到了眾多業(yè)內(nèi)問題,但發(fā)現(xiàn),整個(gè)行業(yè)并沒有一個(gè)統(tǒng)一的標(biāo)準(zhǔn)去歸攏這些問題。也可以說,手機(jī)安全本來就是一個(gè)偽命題,很多用戶了解自己所安裝的App的確在調(diào)用不同的權(quán)限,但這又能怎樣呢?
此前,EnfoDesk易觀智庫發(fā)表分析報(bào)告認(rèn)為,手機(jī)安全應(yīng)用市場已經(jīng)度過了查殺類剛需為主的原始積累階段, 中國手機(jī)安全產(chǎn)業(yè)正在進(jìn)入行業(yè)標(biāo)準(zhǔn)卡位戰(zhàn)。而卡位戰(zhàn)此刻的意義并不是為了去制定行業(yè)標(biāo)準(zhǔn),更多廠商希望的是 制造一種安全“恐慌”,使得消費(fèi)者越發(fā)重視手機(jī)安全,以此達(dá)到自己的目的。
簡單的說,其實(shí)沒人清楚什么是手機(jī)安全,隱私也只是一個(gè)很模糊的概念,“安全管家”曾試圖將隱私分為三 級(jí),而與之類似的360也在做同樣的事情。工信部是否會(huì)介入這個(gè)問題,不得而知,但這樣亂下去,行業(yè)也許會(huì)越發(fā) 零散。
總之,如今的手機(jī)安全領(lǐng)域依然是混沌初開,雖然360在這方面占有一定優(yōu)勢(shì)。但手機(jī)安全“藍(lán)海”依然存在, 其魅力仍吸引著眾多安全廠商入駐該領(lǐng)域,而這場矛與盾的較量還將繼續(xù)下去。