![]() 在德國(guó)首都柏林政府辦公區(qū),用什么手機(jī)、用手機(jī)做什么,讓政要們傷透腦筋。 繼去年德國(guó)總理默克爾的手機(jī)被曝監(jiān)聽后,日前,德國(guó)內(nèi)政部采購(gòu)加密黑莓[微博]設(shè)備,并采用了本國(guó)的Secusmart技術(shù),用以降低手機(jī)被黑客竊聽的風(fēng)險(xiǎn)。 今天,信息技術(shù)實(shí)現(xiàn)迅猛發(fā)展,給信息安全帶來(lái)諸多隱患。手機(jī)作為我們?nèi)粘J褂妙l率最高的移動(dòng)智能終端,其安全問(wèn)題遠(yuǎn)比我們想象中的更嚴(yán)重。 ◆信息泄露,離我們很近 就在不久前,中國(guó)互聯(lián)網(wǎng)新聞研究中心發(fā)表《美國(guó)全球監(jiān)聽行動(dòng)紀(jì)錄》,證實(shí)斯諾登揭露美國(guó)竊密中國(guó)的“觸目驚心”內(nèi)容基本屬實(shí),并首次確認(rèn)前中國(guó)領(lǐng)導(dǎo)人也在被監(jiān)聽之列。 對(duì)于手機(jī)用戶來(lái)說(shuō),手機(jī)遭竊聽似乎是政要們關(guān)心的事亦或是商戰(zhàn)片里才會(huì)出現(xiàn)的情節(jié),手機(jī)信息泄露等不安全事件似乎離自己很遠(yuǎn)。但最近幾則新聞卻讓手機(jī)用戶們的安全感驟降。一是蘋果手機(jī)“后門”事件,自蘋果公司承認(rèn)該公司員工可以通過(guò)一項(xiàng)未曾公開的技術(shù)獲取iPhone用戶的短信、通訊錄和照片等個(gè)人數(shù)據(jù)后,著實(shí)讓不少果粉“粉轉(zhuǎn)路人”;二是于日前爆發(fā)的“XX神器”的手機(jī)病毒,這個(gè)被媒體渲染為“超級(jí)手機(jī)病毒”的東西已被查明是一位尚在象牙塔里的大一學(xué)生制作的,目前已有數(shù)百萬(wàn)安卓用戶受到影響。 浙江傳媒學(xué)院互聯(lián)網(wǎng)與社會(huì)研究中心主任方興東[微博]日前指出,智能手機(jī)安全問(wèn)題遠(yuǎn)比我們過(guò)去長(zhǎng)期關(guān)注的傳統(tǒng)個(gè)人電腦更嚴(yán)重。iPhone和iPad等移動(dòng)智能設(shè)備所涉及的信息量不但比個(gè)人電腦更全面、豐富,而且由于具備動(dòng)態(tài)性、實(shí)時(shí)性和全息性,而更有多層次的價(jià)值。比如,通過(guò)竊聽工具“DropoutJeep”,用戶隱私和數(shù)據(jù)毫不設(shè)防,美國(guó)國(guó)家安全局可以獲取短信、通話、通訊錄、語(yǔ)音郵件、手機(jī)位置信息、手機(jī)錄音等幾乎所有形式的內(nèi)容。 諸多信息安全專家擔(dān)憂,在監(jiān)聽無(wú)所不在的今天,無(wú)論是黨、政、軍、警甚至是高層都在使用iphone這類智能手機(jī),android手機(jī)也被廣泛使用,這些手機(jī)無(wú)論是芯片、操作系統(tǒng)都是控制在別人的手中,我們少有發(fā)言權(quán),通過(guò)這些智能手機(jī)進(jìn)行監(jiān)控,易如反掌。 ◆手機(jī)安全受制于人 中國(guó)手機(jī)市場(chǎng)是開放的,允許世界各國(guó)的手機(jī)進(jìn)入。太平洋電腦網(wǎng)對(duì)網(wǎng)友各品牌手機(jī)關(guān)注度數(shù)據(jù)統(tǒng)計(jì)顯示,2013年手機(jī)品牌關(guān)注度中三星[微博]品牌關(guān)注最高,以18.5%位列第一,蘋果以16.3%位居第二。其次才是國(guó)產(chǎn)手機(jī)小米、聯(lián)想、華為與中興等。雖然從關(guān)注度和銷量來(lái)看國(guó)產(chǎn)手機(jī)依舊不斷蠶食蘋果和三星的市場(chǎng)份額,并已打破國(guó)外品牌雄踞市場(chǎng)的局面。不過(guò),相比三星、蘋果等海外品牌,以中信、華為、聯(lián)想等廠商為代表的國(guó)產(chǎn)手機(jī)其盈利能力,仍有待提升。 國(guó)產(chǎn)手機(jī)盈利能力低與國(guó)內(nèi)手機(jī)廠商軟硬件依賴度高有直接關(guān)系。一位業(yè)內(nèi)人士日前直言,在國(guó)家對(duì)高通[微博]的反壟斷調(diào)查中,國(guó)內(nèi)手機(jī)廠商因?yàn)閾?dān)心與高通的合作中斷而不愿公開接受采訪,其中可見(jiàn)國(guó)產(chǎn)手機(jī)廠家對(duì)高通的嚴(yán)重依賴!叭欢鴩(guó)產(chǎn)手機(jī)的硬件依賴遠(yuǎn)不止高通一家。雖然國(guó)產(chǎn)手機(jī)銷量不斷增加,國(guó)產(chǎn)手機(jī)品牌如異軍突起般占領(lǐng)千元市場(chǎng),但不得不承認(rèn)在中國(guó)市場(chǎng),中高端手機(jī)難以逃脫高通,低端手機(jī)和MTK脫不了關(guān)系,此外還有顯示屏、電池到攝像頭,國(guó)產(chǎn)手機(jī)完全就是零配件的再加工! 工業(yè)和信息化部電信研究院發(fā)布的《移動(dòng)互聯(lián)網(wǎng)白皮書》中曾明確指出國(guó)產(chǎn)手機(jī)在硬件方面的羸弱。一是終端硬件整體布局不足仍存,除電池外,在關(guān)鍵的元器件如屏幕、存儲(chǔ)、傳感器等,國(guó)內(nèi)企業(yè)實(shí)力普遍偏弱,提供的元器件技術(shù)含量偏低,致使終端制造產(chǎn)業(yè)對(duì)國(guó)外器件供貨商依賴度較高,產(chǎn)業(yè)受到明顯制約;二是TD芯片整體技術(shù)發(fā)展水平仍然落后國(guó)際主流水平一代左右,國(guó)內(nèi)芯片廠商普遍集中于65nm-40nm工藝區(qū)間,而Intel、高通、三星等主流廠商已全面升級(jí)到32nm-20nm工藝區(qū)間;三是部分核心技術(shù)仍需繼續(xù)攻堅(jiān),包括工藝制程的換代升級(jí)、多功能集成芯片技術(shù)等。 值得一提的是,除了在硬件上高度依賴,在軟件上,無(wú)論是安卓、IOS、WP這三款主流的手機(jī)操作系統(tǒng),還是Firefox OS、MeeGo、Ubuntu等系統(tǒng),沒(méi)有一個(gè)出自中國(guó)人之手。三星努力發(fā)展自己的Tizen系統(tǒng)來(lái)減小對(duì)安卓的依賴,目前來(lái)看,國(guó)產(chǎn)手機(jī)廠商似乎并未有擺脫軟件上強(qiáng)依賴的打算。 ◆建立手機(jī)安全等級(jí)制度 日前,方興東一篇《公職人員應(yīng)禁用蘋果手機(jī)》一文在業(yè)內(nèi)引發(fā)激烈的探討。方興東在文中指出,應(yīng)要求黨政軍以及重要關(guān)鍵基礎(chǔ)設(shè)施的人員,禁止使用蘋果!耙?yàn)樘O果手機(jī)是硬件、軟件和云服務(wù)等完全一體化的封閉系統(tǒng),外部企業(yè)和安全廠商無(wú)法插手,對(duì)于潛在的安全問(wèn)題只有蘋果單方面的說(shuō)辭,很難進(jìn)行公開透明的有效評(píng)估和改進(jìn)完善。其次,公職人員換用國(guó)產(chǎn)手機(jī),而國(guó)產(chǎn)手機(jī)目前基本使用谷歌[微博]的安卓系統(tǒng)。安卓相對(duì)開放,提供大量源代碼,所以可以通過(guò)實(shí)施二次開發(fā)、安全‘加固’等措施,一定程度上提升安全性! 在這一輪探討中,有網(wǎng)友提出,是不是可以將手機(jī)納入政府采購(gòu),以此規(guī)范公職人員手機(jī)使用? 值得一提的是,手機(jī)作為私人消費(fèi)產(chǎn)品,目前并未納入到中央或地方預(yù)算單位政府集中采購(gòu)目錄。 “國(guó)內(nèi)外一些特殊部門出于工作需要由政府集中采購(gòu)手機(jī)的情況確實(shí)有,但作為私人消費(fèi)品,手機(jī)并不具備納入政府采購(gòu)目錄的條件!眹(guó)家信息中心助理研究員呂漢陽(yáng)指出。 在飛象網(wǎng)總裁項(xiàng)立剛[微博]看來(lái),對(duì)于智能手機(jī),目前我們須從底層做起,提升安全能力。 “目前有兩件事情不但要提到議事日程上,而且需要踏踏實(shí)實(shí)做好,一是盡快建立起智能手機(jī)安全認(rèn)證制度,二是打造自己的智能手機(jī)操作系統(tǒng)!表(xiàng)立剛指出,中國(guó)手機(jī)市場(chǎng)允許世界各國(guó)的手機(jī)進(jìn)入,但是對(duì)于不同的用戶要有安全建議與指導(dǎo)。如國(guó)家核心部門的重要人員使用智能手機(jī)必須是A級(jí),一般工作人員可以使用B級(jí),而普通的市民使用E級(jí)也可以! “有安全分級(jí),有專門的使用安全指導(dǎo),這樣才能讓不同人了解自己可以用哪種安全級(jí)別的智能手機(jī),既做到了開放市場(chǎng),同時(shí)也提供了安全保障。有想進(jìn)入中國(guó)市場(chǎng)的外國(guó)企業(yè),都可以申請(qǐng)安全認(rèn)證,只要符合我國(guó)的管理規(guī)定,符合安全認(rèn)證體系,也可以進(jìn)入高安全級(jí)別的手機(jī)行列,但是,必須要面對(duì)認(rèn)證體系,必須接受管理!表(xiàng)立剛說(shuō)。 |