手機安全行業或迎千億風口
《經濟(ji)參考報》記者(zhe)從29日舉行的中國手(shou)(shou)機(ji)網絡(luo)安(an)全(quan)高峰論(lun)壇上獲悉,國家安(an)全(quan)標準委已(yi)對(dui)安(an)全(quan)手(shou)(shou)機(ji)標準立項(xiang),意在研究(jiu)制(zhi)定手(shou)(shou)機(ji)安(an)全(quan)標準,其中將(jiang)包括關鍵硬件、軟件信(xin)息基礎(chu)設施的網絡(luo)安(an)全(quan)防護(hu)能力(li),系統(tong)安(an)全(quan)等級,APP權限限定等。
業內人士表示,移動互聯網主導地位正在強化,使用手(shou)(shou)機上(shang)網比例明顯增加,但因發展時間較短,快速擴張的(de)(de)手(shou)(shou)機網絡(luo)成為(wei)蠕蟲病毒(du)等惡意程(cheng)序的(de)(de)入侵目(mu)標(biao)。在此(ci)背景下,手(shou)(shou)機網絡(luo)安全市場(chang)空間將快速拓展,有望從目(mu)前(qian)的(de)(de)約100億(yi)元規模擴張到千億(yi)元以上(shang)。
震驚 移動互聯網安全待考
近(jin)日(ri),江蘇省(sheng)消協發(fa)布的(de)《關于手(shou)機(ji)應用程序侵犯(fan)消費者個人信(xin)息(xi)安全的(de)新聞通報》指出,目前手(shou)機(ji)APP存在(zai)獲取權(quan)限未盡到(dao)告知義務,這侵犯(fan)了(le)消費者的(de)知情權(quan)。
以晴(qing)集團董事(shi)長(chang)周以晴(qing)表示,絕大多數(shu)手機(ji)APP在安裝(zhuang)前(qian)后(hou),均(jun)未(wei)明(ming)確(que)告知消費者(zhe)(zhe)會獲(huo)取哪些權(quan)限(xian)及獲(huo)取權(quan)限(xian)后(hou)收集、使用個人(ren)信息的(de)(de)目的(de)(de)、方式(shi)、范圍及風險。目前(qian)消費者(zhe)(zhe)所見的(de)(de)權(quan)限(xian)告知均(jun)來自下載前(qian)的(de)(de)軟件(jian)應用市場或是(shi)安裝(zhuang)前(qian)的(de)(de)手機(ji)操作系統,但此種(zhong)告知既不全面也未(wei)以顯(xian)著方式(shi)提(ti)醒(xing)注意,更不能代替(ti)APP開發(fa)企業自身的(de)(de)告知義務。很多消費者(zhe)(zhe)是(shi)在完(wan)全不知情的(de)(de)情況下給這些APP開通了諸多的(de)(de)手機(ji)權(quan)限(xian)。
周以(yi)晴(qing)說,雖然很多人的(de)手(shou)機也安(an)裝(zhuang)類似安(an)全(quan)防護軟件,但(dan)這些軟件的(de)應用權限管理依賴(lai)Root破(po)解操作系(xi)統,反而會導致系(xi)統安(an)全(quan)性的(de)極大降低(di)。
據了(le)解,絕大(da)多數手機APP存在過度收集消(xiao)費者個人(ren)(ren)信(xin)(xin)息(xi)問(wen)題。包括在開發時就通過設置權(quan)限(xian)獲取列表的(de)方式(shi),申請了(le)大(da)量遠遠超(chao)出該APP正常服(fu)務所必須獲取的(de)權(quan)限(xian),其中大(da)多涉及消(xiao)費者個人(ren)(ren)信(xin)(xin)息(xi)的(de)獲取(包括但不限(xian)于“讀取或(huo)增(zeng)刪(shan)(shan)聯系人(ren)(ren)”“讀取或(huo)增(zeng)刪(shan)(shan)通話記錄”“讀取或(huo)增(zeng)刪(shan)(shan)短(duan)彩(cai)信(xin)(xin)”“發送(song)短(duan)彩(cai)信(xin)(xin)”“精確定位并獲取行動軌跡(ji)”等)。
江蘇(su)消協相(xiang)關人(ren)員在下了100個(ge)(ge)左右APP進行(xing)測試后(hou)發現,其中79個(ge)(ge)可獲取定位(wei)權限,23個(ge)(ge)可向通(tong)訊錄(lu)上的聯(lian)系人(ren)發送短信,96個(ge)(ge)可直接發彩信。而在“電話(hua)與聯(lian)系人(ren)”一項(xiang),有14個(ge)(ge)應用可以(yi)監聽(ting)、掛斷(duan)電話(hua)。
周以晴說,截至2016年,中(zhong)國(guo)的手機APP數量(liang)已超(chao)過1700萬(wan)個(ge)。從聊天、吃飯到購(gou)物、出(chu)行(xing),手機應(ying)用與日常生活(huo)的結(jie)合日益緊密,一旦過度索取(qu)權限的行(xing)為泛濫,將大大增加用戶信息泄露的風險。
此前獵豹(bao)移動與安(an)(an)天(tian)移動安(an)(an)全聯(lian)合發(fa)布(bu)的《2017上半(ban)年(nian)(nian)移動安(an)(an)全報告(gao)》顯(xian)示(shi),近五年(nian)(nian)安(an)(an)卓端(duan)病(bing)(bing)(bing)毒數量(liang)呈直線上升(sheng)趨勢。2016年(nian)(nian),全球(qiu)安(an)(an)卓端(duan)病(bing)(bing)(bing)毒數量(liang)大(da)幅上升(sheng)至1743萬(wan)個(ge),預(yu)計2017全年(nian)(nian)病(bing)(bing)(bing)毒數量(liang)將接近2000萬(wan)個(ge)。亞洲仍然(ran)是(shi)病(bing)(bing)(bing)毒重災區,而中(zhong)國2017年(nian)(nian)上半(ban)年(nian)(nian)以約242萬(wan)的病(bing)(bing)(bing)毒數量(liang)位列全球(qiu)第一。
“第十六次全(quan)(quan)(quan)國計算機和移(yi)動終端(duan)病毒疫(yi)情(qing)調查(cha)活動”結果也顯示,當(dang)前網(wang)絡(luo)安(an)全(quan)(quan)(quan)形勢(shi)依舊嚴峻,移(yi)動互聯網(wang)惡意程序數量呈高速增長態(tai)勢(shi),病毒感染、網(wang)絡(luo)攻擊、信(xin)息(xi)泄(xie)露、勒索(suo)軟(ruan)件等(deng)安(an)全(quan)(quan)(quan)事件時有發生,政府(fu)部門、關鍵信(xin)息(xi)基礎設施(shi)的(de)網(wang)絡(luo)安(an)全(quan)(quan)(quan)防護(hu)能(neng)力有待進一步加強。
陷阱 移動支付成手機安全最大隱患
數(shu)據(ju)顯示(shi),中國手機(ji)用戶常遇到的(de)手機(ji)安全軟(ruan)件問題中,支付陷(xian)阱(jing)占比(bi)最(zui)高,達88.3%。中國互聯網協(xie)會(hui)副秘書長石現升表示(shi),這源于移動支付的(de)高速增長。
數(shu)(shu)據顯示,2016年全國共辦理(li)非現金支付(fu)(fu)業務1251.11億筆(bi),金額(e)達3687.24萬(wan)億元。其中,移(yi)動(dong)支付(fu)(fu)保持(chi)了快速(su)增(zeng)長(chang)勢(shi)頭(tou),網上支付(fu)(fu)也穩步增(zeng)長(chang),電(dian)話支付(fu)(fu)業務則出現回(hui)落。移(yi)動(dong)支付(fu)(fu)業務257.10億筆(bi),金額(e)157.55萬(wan)億元,同比分(fen)別增(zeng)長(chang)85.82%和(he)45.59%;網上支付(fu)(fu)業務461.78億筆(bi),金額(e)2084.95萬(wan)億元,同比分(fen)別增(zeng)長(chang)26.96%和(he)3.31%;電(dian)話支付(fu)(fu)業務2.79億筆(bi),金額(e)17.06萬(wan)億元,筆(bi)數(shu)(shu)同比下(xia)降6.61%,金額(e)同比增(zeng)長(chang)13.84%。
石現(xian)升說(shuo),隨著支(zhi)(zhi)(zhi)付寶、微信支(zhi)(zhi)(zhi)付、百度錢包等第三(san)方支(zhi)(zhi)(zhi)付機(ji)構對(dui)日常(chang)消(xiao)費場(chang)景的不(bu)斷覆蓋,2016年非銀行支(zhi)(zhi)(zhi)付機(ji)構累(lei)計(ji)發(fa)生網絡支(zhi)(zhi)(zhi)付業(ye)務1639.02億筆,金額(e)99.27萬億元,同比(bi)分別增長(chang)99.53%和100.65%。
除支付(fu)陷阱(jing)外,勒索(suo)(suo)病毒更是(shi)成(cheng)為近(jin)期的(de)(de)“手(shou)(shou)機殺手(shou)(shou)”。2016年全球范圍(wei)內勒索(suo)(suo)軟件爆(bao)發式增長。國內外防病毒廠商提供的(de)(de)數據顯示,新的(de)(de)勒索(suo)(suo)病毒家族數量從(cong)2015年的(de)(de)29個(ge)暴增至247個(ge)。勒索(suo)(suo)病毒在全球導致企事業單位的(de)(de)損失高(gao)達10億美金(jin)。
中國網絡空間安全協(xie)會副秘書長張健表示,在手機(ji)漏洞難補(bu)的背景下(xia),今年第二季度人均損失(shi)金額高達17582元。
防范 制定安全手機標準迫在眉睫
信(xin)息(xi)泄露不(bu)僅(jin)將個(ge)人(ren)信(xin)息(xi)安(an)全(quan)問題(ti)暴露在公眾視野中,甚至已經威脅到(dao)關鍵性產(chan)業、政府(fu)機構(gou)等。目前,信(xin)息(xi)安(an)全(quan)、網絡安(an)全(quan)和移動通信(xin)安(an)全(quan)已經上(shang)升到(dao)國家戰略。
“現階(jie)段(duan)手機在人們的生活中(zhong)扮(ban)演的角色越來越重要(yao),對其的安(an)全需(xu)求同時增加。”中(zhong)國工程院院士沈(shen)昌(chang)祥表示,制(zhi)定安(an)全手機標準迫在眉睫,相關部門已(yi)對此立項(xiang)。
阿里巴巴YunO移動終(zhong)端事業部商務總監盧勇(yong)表示,手機安(an)(an)全(quan)對于普通(tong)的老百姓影響是(shi)比較大的,比如個人信息泄露、欠(qian)款丟失等等,但(dan)每個人對安(an)(an)全(quan)的需求是(shi)不一樣的,所以防護(hu)措施必須是(shi)差異化(hua)的、有針(zhen)對性的,針(zhen)對不同人群不同行業要有不同的安(an)(an)全(quan)防護(hu)措施。
有(you)業內(nei)人士表示,國內(nei)網絡安全市(shi)場規模(mo)將呈爆發式增長,企(qi)業級市(shi)場有(you)望從目前的約100億元規模(mo)擴(kuo)張(zhang)到(dao)千(qian)億以上,而安全手(shou)(shou)機(ji)將有(you)千(qian)萬部量級的市(shi)場。目前,華為、中興等手(shou)(shou)機(ji)廠商紛(fen)紛(fen)搶灘安全手(shou)(shou)機(ji)大蛋(dan)糕(gao)。
艾媒咨詢發(fa)布的《2016-2017中國手(shou)機(ji)安(an)全市(shi)場年度研究報告》認為(wei),以安(an)全軟件(jian)為(wei)核(he)心的手(shou)機(ji)安(an)全增速放緩,用(yong)戶紅利正(zheng)(zheng)在(zai)消失,手(shou)機(ji)安(an)全行業正(zheng)(zheng)在(zai)進入一(yi)個(ge)新(xin)的拐點。預(yu)測2017年手(shou)機(ji)發(fa)展趨(qu)勢,一(yi)方(fang)面是基于硬件(jian)防護設置及保(bao)密通(tong)信的安(an)全手(shou)機(ji)將(jiang)成為(wei)未來手(shou)機(ji)安(an)全防范(fan)熱點;另一(yi)方(fang)面,企業級(ji)移(yi)動安(an)全是安(an)全領域的下一(yi)個(ge)風口。
在數據持續泄露和對應用安全測(ce)試需求(qiu)日益增(zeng)(zeng)長(chang)的背景下,安全方面的支出(chu)逐漸增(zeng)(zeng)加(jia)。國外機構預測(ce),2017年(nian)全球IT安全產品和服務的支出(chu)將同(tong)比(bi)增(zeng)(zeng)長(chang)7%,達到864億美元。預計到2021年(nian),市(shi)場對新興(xing)應用安全測(ce)試工具的消費投入,尤其是交互式(shi)應用程(cheng)序安全測(ce)試投入會大幅增(zeng)(zeng)加(jia)。
版權聲明:呼倫貝爾擔保網為開放性信息平臺,為非營利性站點,所有信息及資源均是網上搜集或作交流學習之用,任何涉及商業盈利目的均不得使用,否則產生一切后果將由您自己承擔!本站僅提供一個參考學習的環境,將不對任何信息負法律責任。除部分原創作品外,本站不享有版權,如果您發現有部分信息侵害了您的版權,請速與我們聯系,我們將在48小時內刪除。 |