【手機(jī)中國(guó) 軟件】手機(jī)操作系統(tǒng)的進(jìn)化讓移動(dòng)互聯(lián)網(wǎng)的發(fā)展進(jìn)入了高速時(shí)期,而智能手機(jī)也成為了移動(dòng)互聯(lián)網(wǎng)時(shí)代應(yīng)用程序的主要載體,從目前手機(jī)軟件和PC軟件的數(shù)量我們可以得出結(jié)論,手機(jī)已經(jīng)取代PC成為人們最為依賴的個(gè)人信息處理設(shè)備,不過(guò)高速發(fā)展的新事物往往會(huì)帶來(lái)一些負(fù)面的效果,就比如手機(jī)現(xiàn)在的安全問(wèn)題就成為了重中之重。我們看到不管是Android還是在iOS系統(tǒng)上都有了越來(lái)越多的手機(jī)安全軟件。
對(duì)于這些安全軟件,人們還會(huì)去拿PC上安全軟件的老觀念去看待它,認(rèn)為手機(jī)會(huì)存在病毒且應(yīng)該殺毒。而又有一些朋友認(rèn)為,手機(jī)操作系統(tǒng)受到嚴(yán)格的權(quán)限控制,并不存在破壞性的病毒,殺毒軟件毫無(wú)意義,這些說(shuō)法真的科學(xué)嗎?筆者認(rèn)為,老觀念應(yīng)該改改了,殺毒軟件廠商不是炒作,手機(jī)確實(shí)存在不少安全隱患,但手機(jī)安全存在的問(wèn)題并不在于病毒。
手機(jī)病毒不可怕
先來(lái)說(shuō)病毒,早些年在Windows上危害最大的就是病毒,具有破壞性和傳染性的病毒利用存儲(chǔ)設(shè)備和網(wǎng)絡(luò)迅速蔓延,感染病毒的電腦輕則工作效率下降,重則導(dǎo)致系統(tǒng)崩潰,數(shù)據(jù)丟失。不過(guò)那時(shí)候的互聯(lián)網(wǎng)并不發(fā)達(dá),所以病毒并不會(huì)導(dǎo)致用戶的數(shù)據(jù)泄露,隨著互聯(lián)網(wǎng)的發(fā)展,木馬逐漸取代了病毒的位置,成為了對(duì)于用戶數(shù)據(jù)最大的威脅。
在PC上我們有很多方法來(lái)對(duì)付木馬和病毒,最簡(jiǎn)單的方法就是安裝殺毒軟件,殺毒軟件通過(guò)特征碼掃描PC上的用戶文件,并對(duì)符合特征的文件進(jìn)行隔離,讓用戶可以免受病毒和木馬的毒害,現(xiàn)在手機(jī)上能有這么多安全軟件,也是因?yàn)楫?dāng)時(shí)使用PC用戶對(duì)于病毒和木馬的防范意識(shí)加強(qiáng),慣性思維的結(jié)果。
不過(guò)到了手機(jī)上,情況發(fā)生了改變,首先在應(yīng)用層面上,病毒和木馬已經(jīng)不再成為對(duì)于用戶信息最主要的威脅,iOS系統(tǒng)用戶基本都是從App Store上下載應(yīng)用程序和游戲,而App Store又有著嚴(yán)格的審核機(jī)制,所有上線的應(yīng)用都經(jīng)過(guò)了審核,用戶下載使用相對(duì)安全。
App Store的概念讓系統(tǒng)得到了充分保護(hù)
可能的威脅來(lái)自于越獄,iOS系統(tǒng)在越獄后會(huì)讓安裝的應(yīng)用程序擁有較高的權(quán)限,我們可以看到五花八門的插件就是通過(guò)這些權(quán)限來(lái)修改內(nèi)置應(yīng)用的結(jié)果,這就可能帶來(lái)安全隱患,不過(guò)在移動(dòng)互聯(lián)網(wǎng)時(shí)代,惡意插件和軟件很快就會(huì)被用戶所知道,而且惡評(píng)的插件也很難進(jìn)行傳播,所以iOS系統(tǒng)越獄的雖然可能造成系統(tǒng)不穩(wěn)定,但是安全方面還是比較有保障的。
下載自由存隱患
Android的情況與iOS有所不同,Google Play商店的審核并不如App Store嚴(yán)格,一方面Google Play商店中的軟件質(zhì)量相對(duì)iOS平臺(tái)較低,另一方面Play商店中的應(yīng)用程序也會(huì)時(shí)不時(shí)的在安全方面暴露一些問(wèn)題。同時(shí)Android系統(tǒng)還支持用戶通過(guò)第三方安裝軟件,看起來(lái)會(huì)有安全隱患。
Play商店是好,但更多應(yīng)用通過(guò)第三方市場(chǎng)流出
目前第三方應(yīng)用商店,主流的已經(jīng)加入了安全掃描,這些應(yīng)用在第三方應(yīng)用商店收錄時(shí),已經(jīng)經(jīng)過(guò)了目前比較權(quán)威的安全機(jī)構(gòu)的掃描,所以從第三方應(yīng)用商店下載應(yīng)用程序時(shí)。用戶需要注意應(yīng)用的分發(fā)渠道,盡量選擇公認(rèn)比較有保障的渠道進(jìn)行安裝。而Google也在Android 4.2(Jelly Bean)操作系統(tǒng)中增加了第三方應(yīng)用的主動(dòng)監(jiān)測(cè),可以掃描應(yīng)用存在的安全隱患,并且在應(yīng)用調(diào)用可能產(chǎn)生費(fèi)用的權(quán)限時(shí)主動(dòng)提醒用戶。
所以Android系統(tǒng)雖然比iOS開放,但是用戶只要安裝應(yīng)用能夠通過(guò)Play商店或者其他正當(dāng)?shù)牡谌綉?yīng)用商店,還是能夠獲得不錯(cuò)的用戶體驗(yàn),如果用戶實(shí)在對(duì)應(yīng)用程序不放心,可以安裝360手機(jī)衛(wèi)士這樣有實(shí)時(shí)監(jiān)控的手機(jī)安全軟件來(lái)確保手機(jī)使用安全。
這個(gè)讓人愛不起來(lái)的圖標(biāo)倒是可以保證你的安全
Android系統(tǒng)root后可以獲取SuperUser權(quán)限,用戶的手機(jī)在root后(特別是一鍵root),相應(yīng)的會(huì)得到SuperSU應(yīng)用或者SuperUser應(yīng)用,這個(gè)應(yīng)用就是用來(lái)控制手機(jī)上應(yīng)用獲得最高權(quán)限的,如果你打開某個(gè)應(yīng)用程序SuperSU彈出了權(quán)限對(duì)話框,那么說(shuō)明這款軟件需要你警惕,如果是你熟悉的軟件,那么它可以讓你獲得更豐富的功能,更佳的效率,如果不熟悉,那么最好的辦法就是卸載。
應(yīng)用權(quán)限釀悲劇
說(shuō)了Android和iOS系統(tǒng)對(duì)于危害手機(jī)的防范措施,你可能會(huì)看出,Android和iOS這兩個(gè)系統(tǒng)一般都不會(huì)出現(xiàn)令系統(tǒng)崩潰的惡意病毒,那么用戶到底需要防范什么呢?權(quán)限!用戶權(quán)限在智能手機(jī)操作系統(tǒng)中一般會(huì)放得很開,這也包括了公認(rèn)比較安全的iOS系統(tǒng)。
現(xiàn)在我們打開一個(gè)應(yīng)用,就比如微博,用戶在注冊(cè)微博后,需要通過(guò)短信來(lái)進(jìn)行驗(yàn)證,那么微博就會(huì)得到用戶的電話,如果是實(shí)名認(rèn)證,那么微博又會(huì)得到用戶的真實(shí)信息,通過(guò)通訊錄來(lái)導(dǎo)入你的微博好友,微博又會(huì)得到你全部的聯(lián)系人信息,再加上好友推薦,這樣微博基本就可以得到你全部的人脈關(guān)系。
我們只是拿微博來(lái)舉例子,事實(shí)上能夠獲得用戶信息的應(yīng)用遠(yuǎn)不止微博,比如微信也是這樣玩的,好在微博和微信的服務(wù)商都是有良知的大開發(fā)商,所以用戶不會(huì)因?yàn)樾孤缎畔⒍墒芙?jīng)濟(jì)方面的損失。但并不是所有開發(fā)商都能這樣做,所以用戶在通過(guò)手機(jī)進(jìn)行網(wǎng)絡(luò)注冊(cè)時(shí),一定要盡量避免用戶名密碼重復(fù),或者通過(guò)手機(jī)、郵箱等進(jìn)行驗(yàn)證,以免泄露個(gè)人真實(shí)信息。
同時(shí)在安裝軟件時(shí)也要查看相應(yīng)的軟件權(quán)限,比如聯(lián)系人權(quán)限、短信權(quán)限,這些都是正常情況下應(yīng)用程序可以使用的權(quán)限,但如果某個(gè)短信增強(qiáng)應(yīng)用開發(fā)商沒有良知的話,就會(huì)上傳你的聯(lián)系人和短信信息到開發(fā)商的服務(wù)器,從而得知用戶的銀行卡信息、聯(lián)系人信息等。
山寨應(yīng)用竊隱私
對(duì)于用戶來(lái)說(shuō),手機(jī)上目前最具威脅的就是山寨應(yīng)用,而且山寨應(yīng)用在目前的iOS和Android兩大系統(tǒng)上都有存在,山寨應(yīng)用可以通過(guò)模仿正規(guī)應(yīng)用的外觀來(lái)獲取用戶的信任,在用戶輸入用戶名和密碼時(shí)進(jìn)行回傳,或者直接竊取用戶手機(jī)內(nèi)的信息,這就是釣魚。
山寨應(yīng)用一般都是通過(guò)修改原始應(yīng)用而來(lái)的,這樣一來(lái),就會(huì)修改原始的簽名信息,用戶可以通過(guò)第三方平臺(tái)的認(rèn)證來(lái)得知應(yīng)用程序是否是山寨的,比如豌豆莢和360手機(jī)助手就有類似的功能。通過(guò)第三方平臺(tái)進(jìn)行認(rèn)證,可以得知自己手機(jī)中哪些程序可能被山寨,從而對(duì)山寨應(yīng)用程序進(jìn)行刪除。
山寨應(yīng)用程序的另一大危害就是你、加入大量廣告插件,廣告插件不會(huì)竊取用戶的信息,屬于合理的應(yīng)用范疇,但是惡意的廣告插件可能會(huì)存在彈窗或者通知欄廣告的行為,嚴(yán)重影響了用戶的體驗(yàn),消耗用戶電池的電量,同時(shí)還會(huì)造成用戶的流量損失。
作為手機(jī)用戶,應(yīng)該對(duì)手機(jī)上的山寨應(yīng)用提高防范意識(shí),特別是在安裝微博、微信、短信軟件、通訊錄軟件時(shí),要通過(guò)第三方應(yīng)用平臺(tái)把好關(guān)。這種情況在Android平臺(tái)上表現(xiàn)比較突出,而在iOS平臺(tái)上,App Store對(duì)于這類應(yīng)用的把關(guān)較好,山寨應(yīng)用通常只能掛羊頭賣狗肉。
刷機(jī)危害非變磚
Android用戶還有一個(gè)行為可能讓用戶的手機(jī)使用安全受到威脅,這就是刷機(jī),可能由于你所使用的手機(jī)官方不支持最新的Android版本,或者不刷機(jī)無(wú)法實(shí)現(xiàn)許多有意思的自定義功能,刷機(jī)成為了Android用戶的一大樂趣,但是刷機(jī)有風(fēng)險(xiǎn),而這種風(fēng)險(xiǎn)并不一定是因?yàn)槭謾C(jī)會(huì)變磚。
通常用戶在購(gòu)買一臺(tái)新手機(jī)時(shí),手機(jī)上會(huì)預(yù)裝了很多內(nèi)置應(yīng)用,行貨手機(jī)在這方面受到的威脅較小,有些渠道商雖然會(huì)給行貨手機(jī)安裝更多的應(yīng)用,但這些應(yīng)用可以通過(guò)一般方法卸載。不過(guò)水貨手機(jī)在你打開手機(jī)后如果發(fā)現(xiàn)了許多非官方國(guó)產(chǎn)應(yīng)用,那就證明你的手機(jī)已經(jīng)被上游渠道刷過(guò)了,刷入的這些第三方應(yīng)用有了與系統(tǒng)應(yīng)用一樣高的權(quán)限,有可能會(huì)對(duì)用戶隱私信息造成危害。
刷機(jī)有變磚風(fēng)險(xiǎn),但還有更可怕的
同時(shí)大大小小論壇上放出的刷機(jī)包也有可能造成危害,如果用戶在某個(gè)論壇刷上最新的刷機(jī)包后發(fā)現(xiàn),系統(tǒng)上有非官方的應(yīng)用程序,并且不能夠刪除,那么最好還是換個(gè)更純凈的刷機(jī)包,因?yàn)檫@個(gè)刷機(jī)包上的第三方應(yīng)用,同樣可能威脅到你個(gè)人信息的安全。
看得見圖標(biāo)的第三方應(yīng)用可能來(lái)自于應(yīng)用分發(fā)渠道,大家都是為了應(yīng)用激活量混口飯吃,所以你看得見也許意味著這個(gè)應(yīng)用僅僅是為了預(yù)裝,而不是威脅你的安全,所以不要認(rèn)為程序列表上看不到第三方應(yīng)用就絕對(duì)安全了,很多程序可以不顯示圖標(biāo)。刷機(jī)需謹(jǐn)慎不僅僅是因?yàn)樗赡茏屖謾C(jī)變磚,同時(shí)還有著第二層含義。
總結(jié)
個(gè)人信息泄露已經(jīng)成為了目前智能手機(jī)遇到的最大問(wèn)題,在這里我們主要提到了目前智能手機(jī)市場(chǎng)能見到最普遍的Android和iOS系統(tǒng),市場(chǎng)占有率越高,系統(tǒng)所存在的安全風(fēng)險(xiǎn)也就越大,雖然手機(jī)操作系統(tǒng)開發(fā)商都在不停的琢磨如何讓手機(jī)變得安全,但是魔高一尺道高一丈,手機(jī)系統(tǒng)的相對(duì)安全并不意味著使用手機(jī)應(yīng)用程序也足夠安全,用戶還需要自己提高防范意識(shí)才行。
版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載
關(guān)于CNMO | 聯(lián)系我們 | 站點(diǎn)地圖 | 精英招聘 | CNMO記事 | 家長(zhǎng)監(jiān)護(hù)工程 | 舉報(bào)不良信息
Copyright © 2007 -
北京沃德斯瑪特網(wǎng)絡(luò)科技有限責(zé)任公司.All rights reserved 發(fā)郵件給我們
京ICP證-070681號(hào) 京ICP備09081256號(hào) 京公網(wǎng)安備 11010502036320號(hào)