手機信息安全面臨的五大挑戰
智能手機市場發展,手機支付、定位服務、手機云服務等功能層出不窮。但在使用這些應用的同時,用戶的信息安全能否得到保障?現在,用戶隱私越來越受人們關注,并且隱私安全問題發生率也越發提高。
智能手機功能強大也使得其中藏著越來越多的個人隱私信息,誰也不希望自己的隱私被曝光于網絡。難道這就意味必須刪除應用或是關閉定位服務?現在,手機隱私保護的戰爭才剛剛打響,我們只能祈禱這場戰爭能取得全面勝利,用戶隱私得到保障。下面來看看用戶在信息安全方面臨的5個“挑戰”吧。
一、用戶真的在乎手機隱私?
根據2011年哈里斯互動研究顯示:98%的用戶都希望手機信息的安全能得到保障,而且要在應用和網絡正常運行的前提下。要是犧牲網絡換取絕對的安全,那也沒有幾個人會答應的。
由此可見,大多數的用戶還是足夠關心他們的隱私,而且他們經常使用各種類型應用程序。但同時應用收集了許多有關用戶的信息,甚至通過用戶使用習慣猜測出用戶的想法。
更可怕的是,如果手機數據被利用,就算刪除應用也于事無補。這些隱私數據依然會被公司、其他人、或是第三方收集,用戶無法得知他們將如何處理這些數據,只能做好最壞的打算。所以目前唯一的辦法是:祈禱(=。=!)。
數據顯示19%的用戶會選擇關閉手機定位服務,也許這是唯一可以關閉的了。但是關閉定位服務也意味著地圖、GPS、或當地餐館推薦服務無法使用。許多人甚至離不開這些服務,結果很顯然,這部分人群冒著隱私泄露的風險寧死不屈地使用定位服務。有些應用會象征性地詢問是否擁有接收數據的權限。
二、定位服務的隱患
定位服務是最具爭議的手機隱私之一。它不僅能實時追蹤用戶的地理位置,還能通過用戶習慣預測未來的地理位置或者習慣性行為(即使成功率不近相同,但科技在不停地進步,誰知道不久之后將成為什么樣呢)。當然,每當用戶數據被收集,這些數據就有被出賣給第三方的風險。你也許還記得曾經那備受爭議的PleaseRobMe,它通過Foursquare檢測并分析哪些時間用戶的家里沒有人(高端職業盜賊必備軟件)。當然,如果你有一個正常的工作,上班時間幾乎不會在家。所以,PleaseRobMe還不算逆天。
看看法律方面,6月,國會表示將加強智能手機數據監管并完善相關法律。隨著手機應用開發商增加,手機數據的傳輸量也越來越大,科技的進步導致智能手機的用戶也不斷增加,用戶希望有法律能約束智能手機數據市場。
令人感到欣慰的是,當數據傳遞者發現他們過度侵占用戶隱私時,他們還是會收斂一些自覺刪除數據或是停止接受相關數據。如果專門成立相關數據監管部門,現有的數據傳遞者會將收集的用戶數據移交至相關部門,但誰能保證數據移交之前就萬無一失?太難了!美國國會議員Edward J. Markey被紐約時報采訪時說道:“我從來沒想過數據量如此之大。”
三、隱私政策的不一致
關于手機,存在著許許多多隱私問題。Electronic Frontier Foundation的數據版權分析師Rebecca Jeschke談論了關于手機隱私最大的威脅:
如果你的手機服務來自許多不同的公司,最大的問題就是這些公司會如何保護你的私人信息?運營商將保存短信和語言通話多長時間?誰有權限能查看這些信息?假設離婚案中爭奪監護權能否提取這些信息作為證據?現在,真的很難即使用各種特別的服務,又能保障手機隱私信息的安全。
Jenschke最后那句話深深地打擊了廣大智能手機用戶。真的沒有解決的辦法么?真的只能信春哥么?罷了。
許多人已經放棄掙扎,任憑運營商和黑客瀏覽自己手機的隱私,但最近發現,惡意攻擊并利用手機隱私信息的情況不斷增長。銀行信息、Email、圖片、短息等各種信息都不安全,你還敢將秘密內容保存在手機里嗎?你想成為下一個“門事件”主角么?也許還有一線生機,我們要抱著樂觀的態度(被強奸如果無法反抗,也只能默默享受了)。現在出現了一些組織,他們致力于保護手機隱私信息。但組織的力量依舊有限,最終成果還要等待美國商務部、信息科技部等政府機構聯合會議磋商的結果,要完全遏制這一現象,需要政府強制手段配合科技技術執行。
看上去,政府想要創造一個新的“代碼產品”來防止手機隱私信息泄露,甚至想讓手機隱私保護成為一個全新的產業。World Privacy Forum執行董事Pam Dixon說:“我非常希望手機隱私能得到保護,但信息量之大使得它看上去是個不可能完成的任務,最大的問題是,手機數據信息已經全球化,數據隱私法律無法觸及它國領域。所以,手機隱私保護的過程還有漫長的道路。”
四、沒有標準解決方案
Dixon是前加州隱私和安全咨詢委員會委員長、曾在丹佛大學隱私基礎研究所進行研究、研究領域涉及手機隱私信息、醫療身份盜竊、和計算機云隱私問題。Dixon說:“手機隱私信息對我們來說是個巨大的挑戰,甚至難以制定出合適的保護隱私政策。”有人提出開啟斬草除根模式,對于惡意手機用戶信息的應用趕盡殺絕。Dixon說:“這毫無意義,毒品也不被法律所認可,但它確實還在不斷地流通。”
“所有用戶都希望私人信息能絕對保密。”Dixon說。用戶最關心的是他們的圖片、短信、聯系人、銀行等信息,他們不是很關心手機信息被賣給第三方(如賣給證券、保險、甚至詐騙公司,他們的業務員會不停進行電話騷擾)。
關于用戶如何知道應用和手機網頁是否記錄手機信息,必須提出一個標準的解決方案。實時通知不失為一個好辦法(但是復雜了用戶操作,用戶體驗顯得不足,魚與熊掌不能兼得)。
五、操作系統升級強化隱私保護
Dixon說:“iOS和Android系統上隱私的保護令人眼前一亮,也許這就是那一抹曙光。iOS6在增加新功能的同時也工具了隱私安全措施,我看好蘋果喲,我可是鐵桿果粉。”
隱私保護措施還需要時間發展,我相信沒有人會由于害怕隱私被泄露而不使用手機,所以我們現在什么都沒有,但有的是時間。
Dixon表示在外出時也會將重要數據儲存在手機里,但他從來不使用云服務。一旦手機出現安全隱患,恢復出廠設置是個不錯的選擇。
“沒有必要如此極端。”電子前沿基金會的Rebecca Jeschke說:“面為手機隱私安全隱患,我們能通過硬件或是軟件得到很好的保護。由此可見,就想電腦病毒一樣,手機也一定能度過那些病毒橫行,信息極度不安全的階段。我相信手機安全的這一過渡期將比電腦快的多。”