【手機中國 軟件】手機操作系統(tǒng)的進(jìn)化讓移動互聯(lián)網(wǎng)的發(fā)展進(jìn)入了高速時期,而智能手機也成為了移動互聯(lián)網(wǎng)時代應(yīng)用程序的主要載體,從目前手機軟件和PC軟件的數(shù)量我們可以得出結(jié)論,手機已經(jīng)取代PC成為人們最為依賴的個人信息處理設(shè)備,不過高速發(fā)展的新事物往往會帶來一些負(fù)面的效果,就比如手機現(xiàn)在的安全問題就成為了重中之重。我們看到不管是Android還是在iOS系統(tǒng)上都有了越來越多的手機安全軟件。
對于這些安全軟件,人們還會去拿PC上安全軟件的老觀念去看待它,認(rèn)為手機會存在病毒且應(yīng)該殺毒。而又有一些朋友認(rèn)為,手機操作系統(tǒng)受到嚴(yán)格的權(quán)限控制,并不存在破壞性的病毒,殺毒軟件毫無意義,這些說法真的科學(xué)嗎?筆者認(rèn)為,老觀念應(yīng)該改改了,殺毒軟件廠商不是炒作,手機確實存在不少安全隱患,但手機安全存在的問題并不在于病毒。
手機病毒不可怕
先來說病毒,早些年在Windows上危害最大的就是病毒,具有破壞性和傳染性的病毒利用存儲設(shè)備和網(wǎng)絡(luò)迅速蔓延,感染病毒的電腦輕則工作效率下降,重則導(dǎo)致系統(tǒng)崩潰,數(shù)據(jù)丟失。不過那時候的互聯(lián)網(wǎng)并不發(fā)達(dá),所以病毒并不會導(dǎo)致用戶的數(shù)據(jù)泄露,隨著互聯(lián)網(wǎng)的發(fā)展,木馬逐漸取代了病毒的位置,成為了對于用戶數(shù)據(jù)最大的威脅。
在PC上我們有很多方法來對付木馬和病毒,最簡單的方法就是安裝殺毒軟件,殺毒軟件通過特征碼掃描PC上的用戶文件,并對符合特征的文件進(jìn)行隔離,讓用戶可以免受病毒和木馬的毒害,現(xiàn)在手機上能有這么多安全軟件,也是因為當(dāng)時使用PC用戶對于病毒和木馬的防范意識加強,慣性思維的結(jié)果。
不過到了手機上,情況發(fā)生了改變,首先在應(yīng)用層面上,病毒和木馬已經(jīng)不再成為對于用戶信息最主要的威脅,iOS系統(tǒng)用戶基本都是從App Store上下載應(yīng)用程序和游戲,而App Store又有著嚴(yán)格的審核機制,所有上線的應(yīng)用都經(jīng)過了審核,用戶下載使用相對安全。
可能的威脅來自于越獄,iOS系統(tǒng)在越獄后會讓安裝的應(yīng)用程序擁有較高的權(quán)限,我們可以看到五花八門的插件就是通過這些權(quán)限來修改內(nèi)置應(yīng)用的結(jié)果,這就可能帶來安全隱患,不過在移動互聯(lián)網(wǎng)時代,惡意插件和軟件很快就會被用戶所知道,而且惡評的插件也很難進(jìn)行傳播,所以iOS系統(tǒng)越獄的雖然可能造成系統(tǒng)不穩(wěn)定,但是安全方面還是比較有保障的。
下載自由存隱患
Android的情況與iOS有所不同,Google Play商店的審核并不如App Store嚴(yán)格,一方面Google Play商店中的軟件質(zhì)量相對iOS平臺較低,另一方面Play商店中的應(yīng)用程序也會時不時的在安全方面暴露一些問題。同時Android系統(tǒng)還支持用戶通過第三方安裝軟件,看起來會有安全隱患。
目前第三方應(yīng)用商店,主流的已經(jīng)加入了安全掃描,這些應(yīng)用在第三方應(yīng)用商店收錄時,已經(jīng)經(jīng)過了目前比較權(quán)威的安全機構(gòu)的掃描,所以從第三方應(yīng)用商店下載應(yīng)用程序時。用戶需要注意應(yīng)用的分發(fā)渠道,盡量選擇公認(rèn)比較有保障的渠道進(jìn)行安裝。而Google也在Android 4.2(Jelly Bean)操作系統(tǒng)中增加了第三方應(yīng)用的主動監(jiān)測,可以掃描應(yīng)用存在的安全隱患,并且在應(yīng)用調(diào)用可能產(chǎn)生費用的權(quán)限時主動提醒用戶。
所以Android系統(tǒng)雖然比iOS開放,但是用戶只要安裝應(yīng)用能夠通過Play商店或者其他正當(dāng)?shù)牡谌綉?yīng)用商店,還是能夠獲得不錯的用戶體驗,如果用戶實在對應(yīng)用程序不放心,可以安裝360手機衛(wèi)士這樣有實時監(jiān)控的手機安全軟件來確保手機使用安全。
Android系統(tǒng)root后可以獲取SuperUser權(quán)限,用戶的手機在root后(特別是一鍵root),相應(yīng)的會得到SuperSU應(yīng)用或者SuperUser應(yīng)用,這個應(yīng)用就是用來控制手機上應(yīng)用獲得最高權(quán)限的,如果你打開某個應(yīng)用程序SuperSU彈出了權(quán)限對話框,那么說明這款軟件需要你警惕,如果是你熟悉的軟件,那么它可以讓你獲得更豐富的功能,更佳的效率,如果不熟悉,那么最好的辦法就是卸載。
應(yīng)用權(quán)限釀悲劇
說了Android和iOS系統(tǒng)對于危害手機的防范措施,你可能會看出,Android和iOS這兩個系統(tǒng)一般都不會出現(xiàn)令系統(tǒng)崩潰的惡意病毒,那么用戶到底需要防范什么呢?權(quán)限!用戶權(quán)限在智能手機操作系統(tǒng)中一般會放得很開,這也包括了公認(rèn)比較安全的iOS系統(tǒng)。
現(xiàn)在我們打開一個應(yīng)用,就比如微博,用戶在注冊微博后,需要通過短信來進(jìn)行驗證,那么微博就會得到用戶的電話,如果是實名認(rèn)證,那么微博又會得到用戶的真實信息,通過通訊錄來導(dǎo)入你的微博好友,微博又會得到你全部的聯(lián)系人信息,再加上好友推薦,這樣微博基本就可以得到你全部的人脈關(guān)系。
我們只是拿微博來舉例子,事實上能夠獲得用戶信息的應(yīng)用遠(yuǎn)不止微博,比如微信也是這樣玩的,好在微博和微信的服務(wù)商都是有良知的大開發(fā)商,所以用戶不會因為泄露信息而蒙受經(jīng)濟方面的損失。但并不是所有開發(fā)商都能這樣做,所以用戶在通過手機進(jìn)行網(wǎng)絡(luò)注冊時,一定要盡量避免用戶名密碼重復(fù),或者通過手機、郵箱等進(jìn)行驗證,以免泄露個人真實信息。
同時在安裝軟件時也要查看相應(yīng)的軟件權(quán)限,比如聯(lián)系人權(quán)限、短信權(quán)限,這些都是正常情況下應(yīng)用程序可以使用的權(quán)限,但如果某個短信增強應(yīng)用開發(fā)商沒有良知的話,就會上傳你的聯(lián)系人和短信信息到開發(fā)商的服務(wù)器,從而得知用戶的銀行卡信息、聯(lián)系人信息等。
山寨應(yīng)用竊隱私
對于用戶來說,手機上目前最具威脅的就是山寨應(yīng)用,而且山寨應(yīng)用在目前的iOS和Android兩大系統(tǒng)上都有存在,山寨應(yīng)用可以通過模仿正規(guī)應(yīng)用的外觀來獲取用戶的信任,在用戶輸入用戶名和密碼時進(jìn)行回傳,或者直接竊取用戶手機內(nèi)的信息,這就是釣魚。
山寨應(yīng)用一般都是通過修改原始應(yīng)用而來的,這樣一來,就會修改原始的簽名信息,用戶可以通過第三方平臺的認(rèn)證來得知應(yīng)用程序是否是山寨的,比如豌豆莢和360手機助手就有類似的功能。通過第三方平臺進(jìn)行認(rèn)證,可以得知自己手機中哪些程序可能被山寨,從而對山寨應(yīng)用程序進(jìn)行刪除。
山寨應(yīng)用程序的另一大危害就是你、加入大量廣告插件,廣告插件不會竊取用戶的信息,屬于合理的應(yīng)用范疇,但是惡意的廣告插件可能會存在彈窗或者通知欄廣告的行為,嚴(yán)重影響了用戶的體驗,消耗用戶電池的電量,同時還會造成用戶的流量損失。
作為手機用戶,應(yīng)該對手機上的山寨應(yīng)用提高防范意識,特別是在安裝微博、微信、短信軟件、通訊錄軟件時,要通過第三方應(yīng)用平臺把好關(guān)。這種情況在Android平臺上表現(xiàn)比較突出,而在iOS平臺上,App Store對于這類應(yīng)用的把關(guān)較好,山寨應(yīng)用通常只能掛羊頭賣狗肉。
刷機危害非變磚
Android用戶還有一個行為可能讓用戶的手機使用安全受到威脅,這就是刷機,可能由于你所使用的手機官方不支持最新的Android版本,或者不刷機無法實現(xiàn)許多有意思的自定義功能,刷機成為了Android用戶的一大樂趣,但是刷機有風(fēng)險,而這種風(fēng)險并不一定是因為手機會變磚。
通常用戶在購買一臺新手機時,手機上會預(yù)裝了很多內(nèi)置應(yīng)用,行貨手機在這方面受到的威脅較小,有些渠道商雖然會給行貨手機安裝更多的應(yīng)用,但這些應(yīng)用可以通過一般方法卸載。不過水貨手機在你打開手機后如果發(fā)現(xiàn)了許多非官方國產(chǎn)應(yīng)用,那就證明你的手機已經(jīng)被上游渠道刷過了,刷入的這些第三方應(yīng)用有了與系統(tǒng)應(yīng)用一樣高的權(quán)限,有可能會對用戶隱私信息造成危害。
同時大大小小論壇上放出的刷機包也有可能造成危害,如果用戶在某個論壇刷上最新的刷機包后發(fā)現(xiàn),系統(tǒng)上有非官方的應(yīng)用程序,并且不能夠刪除,那么最好還是換個更純凈的刷機包,因為這個刷機包上的第三方應(yīng)用,同樣可能威脅到你個人信息的安全。
看得見圖標(biāo)的第三方應(yīng)用可能來自于應(yīng)用分發(fā)渠道,大家都是為了應(yīng)用激活量混口飯吃,所以你看得見也許意味著這個應(yīng)用僅僅是為了預(yù)裝,而不是威脅你的安全,所以不要認(rèn)為程序列表上看不到第三方應(yīng)用就絕對安全了,很多程序可以不顯示圖標(biāo)。刷機需謹(jǐn)慎不僅僅是因為它可能讓手機變磚,同時還有著第二層含義。
總結(jié)
個人信息泄露已經(jīng)成為了目前智能手機遇到的最大問題,在這里我們主要提到了目前智能手機市場能見到最普遍的Android和iOS系統(tǒng),市場占有率越高,系統(tǒng)所存在的安全風(fēng)險也就越大,雖然手機操作系統(tǒng)開發(fā)商都在不停的琢磨如何讓手機變得安全,但是魔高一尺道高一丈,手機系統(tǒng)的相對安全并不意味著使用手機應(yīng)用程序也足夠安全,用戶還需要自己提高防范意識才行。
版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載
關(guān)于CNMO | 聯(lián)系我們 | 站點地圖 | 精英招聘 | CNMO記事 | 家長監(jiān)護工程 | 舉報不良信息
Copyright © 2007 -
北京沃德斯瑪特網(wǎng)絡(luò)科技有限責(zé)任公司.All rights reserved 發(fā)郵件給我們
京ICP證-070681號 京ICP備09081256號 京公網(wǎng)安備 11010502036320號