近日,針對國內(nèi)日益嚴(yán)重的手機(jī)安全問題,工信部正在計(jì)劃建立手機(jī)軟件的“可追溯體系”,希望從源頭上對惡意軟件進(jìn)行打擊。
據(jù)工信部電信研究院的專家透露,根據(jù)工信部的總體部署,電信研究院正在研究應(yīng)用軟件的第三方認(rèn)證簽名,有了這個(gè)簽名后,用戶安裝一款軟件,就可以知道這款軟件的開發(fā)者是誰,如果軟件出了問題,立刻可以找到它的開發(fā)者,這將震懾惡意軟件的制作者。
據(jù)專家介紹,第三方認(rèn)證簽名技術(shù)已經(jīng)成熟。在用戶安裝一款帶有認(rèn)證簽名軟件的后面會(huì)有一個(gè)“√”,表示這款軟件是安全的。不帶認(rèn)證簽名軟件的后面則是一個(gè)“!”,說明軟件存在風(fēng)險(xiǎn)。
目前,工信部電信研究院正在聯(lián)合手機(jī)廠商和互聯(lián)網(wǎng)企業(yè)推廣這一認(rèn)證簽名體系,但商業(yè)模式面臨一定困難。首先,手機(jī)廠商擔(dān)心在大部分應(yīng)用沒有獲得第三方認(rèn)證簽名時(shí),手機(jī)會(huì)不斷彈出提示,使用戶產(chǎn)生恐慌。其次是互聯(lián)網(wǎng)企業(yè),在終端廠商并沒有要求檢查第三方認(rèn)證簽名的時(shí)候,互聯(lián)網(wǎng)企業(yè)也不會(huì)主動(dòng)申請檢測。針對這一問題,工信部已開展治理互聯(lián)網(wǎng)惡意軟件專項(xiàng)行動(dòng),將聯(lián)合產(chǎn)業(yè)各方共同推動(dòng)這一認(rèn)證體系。
據(jù)了解,2014年上半年,全球智能手機(jī)誘騙欺詐類病毒以42%的比例位居首位,惡意扣費(fèi)類和系統(tǒng)破壞類分別以14%、13%的比例位列第二、第三。值得注意的是,手機(jī)病毒的危害性又有了新的突破,不再只是單一的應(yīng)用內(nèi)彈廣告、后臺上傳用戶隱私信息等,而是大膽地跳到了用戶的鎖屏界面,更加直接地勒索用戶資費(fèi)。