手機安全其實是個偽命題?
隱形產業鏈未見縮減 “潛規則”依然猖獗
手機安全領域市場巨大,以至我們很難想象。摩安CEO鄭友才在發言中提到一個巨大的隱形產業——“刷機”他 說:“一般一個專業刷機團隊一年能刷數萬部手機,但我們發現,刷機的價格其實很便宜,這是為什么?顯然,這 些被刷過的系統內置了大量不安全應用,可以隨時調用的隱私,而這一切都是刷機者獲利的手段。”一些應用可以 通過這樣的非法渠道,提高的自身的裝機量,而當用戶拿到手機時雖然未看到預裝的產品,但隱藏在后臺的程序正 在悄然浪費著你的流量下載這些軟件。
“肉機”現象同樣可怕。據悉,多數手機木馬可以在后臺直接調用你的短信剩余套餐,使你的手機變成肉機, 給別人發送垃圾短信,而這一切都只在你熟睡時進行,受害者很難察覺。
同樣,移動廣告聯盟也是手機安全的重要威脅,眾多應用在加入這些聯盟后,使得使用者的個人信息及部分隱私權限很容易被調用。
當然問題***的是眾多App本身,違規調用自己權限范圍外的移動端權限已成普遍,當機主仍然不熟悉自己手機的隱私設置時,這部手機里的信息幾乎 就是公開的。有數據顯示,有60%的應用,非法調用了與App功能無關的權限。當然,造成這一現象的其中一個原因是大量山寨應用的出現,這些應用看似與時 下流行的軟件相同,但事實上兩者風馬牛不相及,但前者內置了大量木馬,侵犯用戶隱私,絕大部分以販賣數據獲利。
同時存在問題還有例如二維碼、移動應用商店等等,其安全形勢之復雜是PC時代難以比較的。行業內的共識, 及標準的界定將是關鍵問題。
偽命題依然存在 業內期待規則的制定
正如上文所述,筆者在討論過程中聽到了眾多業內問題,但發現,整個行業并沒有一個統一的標準去歸攏這些問題。也可以說,手機安全本來就是一個偽命題,很多用戶了解自己所安裝的App的確在調用不同的權限,但這又能怎樣呢?
此前,EnfoDesk易觀智庫發表分析報告認為,手機安全應用市場已經度過了查殺類剛需為主的原始積累階段, 中國手機安全產業正在進入行業標準卡位戰。而卡位戰此刻的意義并不是為了去制定行業標準,更多廠商希望的是 制造一種安全“恐慌”,使得消費者越發重視手機安全,以此達到自己的目的。
簡單的說,其實沒人清楚什么是手機安全,隱私也只是一個很模糊的概念,“安全管家”曾試圖將隱私分為三 級,而與之類似的360也在做同樣的事情。工信部是否會介入這個問題,不得而知,但這樣亂下去,行業也許會越發 零散。
總之,如今的手機安全領域依然是混沌初開,雖然360在這方面占有一定優勢。但手機安全“藍海”依然存在, 其魅力仍吸引著眾多安全廠商入駐該領域,而這場矛與盾的較量還將繼續下去。