哆哆
一方面,互聯(lián)網(wǎng)大數(shù)據(jù)的作用被描繪得前景無限,另一方面,安全廠商們認(rèn)為用戶被搜集的數(shù)據(jù)會帶來不安全因素。但在智能手機時代,安全廠商正逐漸被用戶拋棄,被手機廠商嫌棄。
更為復(fù)雜的安全形勢
移動互聯(lián)網(wǎng)不僅在網(wǎng)絡(luò)技術(shù)領(lǐng)域促成了巨大變化,還造就了人們?nèi)找鏋橹V迷的生活方式。
從功能來看,智能手機與我們的工作和生活已高度關(guān)聯(lián)。而隨著電子商務(wù)和移動支付的進(jìn)一步普及,手機還將會關(guān)聯(lián)更多的銀行賬號和交易過程。
從手機操作系統(tǒng)來看,Android操作系統(tǒng)的開放性,使任何開發(fā)者開發(fā)的應(yīng)用程序都可以在Android生態(tài)圈內(nèi)進(jìn)行流通,也使Android手機病毒傳播效率大大提高。
從應(yīng)用程序來看,手機應(yīng)用商店和手機預(yù)裝這兩種主要安裝方式,均有被黑客用于傳播惡意程序的可能。由于Android類應(yīng)用平臺門檻較低,目前大部分移動應(yīng)用正處于灰色地帶,尤其是大量的二次打包的應(yīng)用,用戶真假難辨。
從用戶行為來看,電腦用戶在長時間的接觸中,對于安全問題已有了基本的認(rèn)識。但智能手機的用戶更具“草根性”,對手機安全危害的認(rèn)識不足,對安全軟件功能的了解不夠,普遍安全意識薄弱,安全防范技能不足。
總的來說,相比于傳統(tǒng)互聯(lián)網(wǎng),移動互聯(lián)網(wǎng)的安全環(huán)境已經(jīng)變得更為復(fù)雜。
一直被邊緣化的傳統(tǒng)安全廠商
在智能手機將逐漸成為每個人生活和工作的縮影時,傳統(tǒng)的安全廠商卻在普通人的生活中逐漸“消失”了。除了民眾對安全問題的防范意識薄弱這個外因,更多的原因是傳統(tǒng)安全廠商已經(jīng)無力去落地到安全問題的環(huán)境根基(此前為PC終端,現(xiàn)在為移動設(shè)備終端)中。
首先,Android系統(tǒng)本身是開放的,它要適配全球成百上千個手機品牌的數(shù)千款機型,注定不可能提供一對一的軟硬件深度融合來解決系統(tǒng)安全問題。而且,全球不同廠商和互聯(lián)網(wǎng)公司對APP安全有不同審查標(biāo)準(zhǔn),在用戶主動限制前,各種APP對于用戶隱私獲取等幾乎有不受限制的權(quán)限。
一些業(yè)內(nèi)人士認(rèn)為,真正能解決Android系統(tǒng)安全問題的,只能是手機廠商。因為手機廠商有能力為自己的手機產(chǎn)品深度定制Android系統(tǒng),實現(xiàn)軟硬件系統(tǒng)的深度融合。
如小米MIUI7,它在系統(tǒng)底層加載了騷擾電話識別和攔截,以及應(yīng)用以非常規(guī)途徑安裝時的提醒功能;奇酷手機的360 OS,對預(yù)裝軟件、啟動項以及應(yīng)用進(jìn)程等進(jìn)行了深度優(yōu)化和監(jiān)控,嚴(yán)密監(jiān)控APP(限制其偷跑流量,竊取用戶隱私),從而大幅提升手機用戶的安全體驗。
但是,對于智能手機的選擇前提來說,任何一個普通人都不會因為安全問題而把安全手機放在選擇的前列。
從360選擇和二線手機廠商合作“特供機”開始,就已經(jīng)暴露了以360為首的傳統(tǒng)安全廠商在智能手機領(lǐng)域的短板:團隊、技術(shù)以及經(jīng)驗都沒有任何優(yōu)勢。當(dāng)然,這一尷尬依然在延續(xù):在2015年第四季度智能手機市場份額排名中,360被分類在“Others”(未進(jìn)前十)一欄。
又比如,如今很多互聯(lián)網(wǎng)應(yīng)用所謂的免費模式,其實都沒有合法的盈利模式,經(jīng)常是靠著竊取和利用用戶隱私來盈利。所以針對此前泛濫的預(yù)裝應(yīng)用問題,360就提出了“應(yīng)用眾籌”(用戶票選,免費安裝,但必須符合360手機的安全標(biāo)準(zhǔn))的概念,相比于給錢就能預(yù)裝,這個辦法顯然安全很多。但是,市場份額遠(yuǎn)遠(yuǎn)不夠看的360手機,連給這個預(yù)裝市場掀起一片浪花的資格都不夠。
傳統(tǒng)安全廠商究竟哪一步?jīng)]走對?
去年,美國網(wǎng)絡(luò)安全市場調(diào)查公司Cybersecurity Ventures發(fā)布了一份《網(wǎng)絡(luò)空間安全企業(yè)500強》榜單,對全球主要的網(wǎng)絡(luò)安全廠商進(jìn)行了排名。
值得注意的是,位于榜單前列的,多是新興的網(wǎng)絡(luò)安全廠商,除以APT(高級持續(xù)性威脅)防護為主要業(yè)務(wù)的FireEye公司位列第一之外,還有創(chuàng)立不久的Moka5公司(排名第2)和Norse公司(排名第4)。相比之下,一些老牌安全廠商的排名相對靠后(中國廠商僅進(jìn)榜3家)。
Cybersecurity Ventures的創(chuàng)始人兼首席執(zhí)行官斯蒂夫·摩根表示:“此榜單引用了新的評選標(biāo)準(zhǔn),因為對現(xiàn)今的對網(wǎng)絡(luò)安全行業(yè)而言,傳統(tǒng)意義上以企業(yè)規(guī)模、產(chǎn)品線和服務(wù)完備程度進(jìn)行企業(yè)排名的評判標(biāo)準(zhǔn)已經(jīng)逐漸轉(zhuǎn)化為應(yīng)對網(wǎng)絡(luò)空間威脅的能力和潛力?!?/p>
一方面,傳統(tǒng)安全廠商時刻不停地呼吁關(guān)注智能手機等移動設(shè)備帶來的安全問題,另一方面,主流國產(chǎn)手機廠商因“某些原因”選擇自己解決問題(如酷派智能手機的雙系統(tǒng),正是拋開了傳統(tǒng)安全廠商的自主安全防范手段)。
正如奇虎360董事長周鴻祎在2011年公開“數(shù)落”傳統(tǒng)殺毒軟件廠商時所言,“傳統(tǒng)殺毒軟件廠商的沒落實屬咎由自取,他們沒有意識到產(chǎn)業(yè)變化的信號?!边@句話放到現(xiàn)在,也一樣適用于本文所指的傳統(tǒng)安全廠商。
小編觀點
智能手機等移動設(shè)備帶來的安全問題都如網(wǎng)絡(luò)專家所呼吁的一般屬實嗎?當(dāng)然屬實。但目前這些問題依然連解決的苗頭都沒有,這不僅和移動互聯(lián)網(wǎng)用戶對安全問題的防范意識薄弱有關(guān),也和主流智能手機廠商的利益封閉有關(guān),也更和傳統(tǒng)安全廠商的不得門而入有關(guān)。