馮笑媚
(廣州白云工商高級技工學校,廣東廣州 510450)
淺談手機安全問題
馮笑媚
(廣州白云工商高級技工學校,廣東廣州 510450)
在20世紀末,手機還只是一個簡單的通話工具,但隨著科技的發(fā)展,在21世紀初已搖身一變成為我們生活中必不可少的一部分。它既帶給我們快捷的生活,同時也有不少的安全問題,因此解決手機安全問題成為我們迫在眉睫的事情。針對如何解決手機安全問題,本文從手機用戶、軟件開發(fā)者及政府部門三方面提出相應(yīng)的措施解決。
手機安全;個人信息;財產(chǎn)安全
智能手機的出現(xiàn)讓我們的生活發(fā)生了質(zhì)的變化,它成為了我們的工作交流工具,成為了我們生活的百科全書,甚至成為了我們的掌中銀行,它讓我們可以足不出戶就能知曉全世界的動態(tài)。在我們暢享智能手機帶給我們的方便快捷的時侯,危險也慢慢向我們靠近。近來不少不法分子看到我們對手機的依賴,開始想方設(shè)法在其中謀取利益,比如盜取我們的信息賣給相關(guān)公司,造成我們時不時收到垃圾短信的騷擾;手機詐騙案件層出不窮;個人隱私泄漏;更有甚者利用網(wǎng)上交易盜取我們的銀行卡密碼進行資金的盜取等。為了不讓這些問題影響我們的正常生活,解決手機安全問題成為了我們每個人都要面對的事情。下面來看一個案例。
某小姐經(jīng)常網(wǎng)購,最近找到一家網(wǎng)店承諾購物能返100元的紅包。某小姐挑選了一件500元的毛衣,并詢問賣家怎么獲得紅包。賣家給了某小姐發(fā)送了一個二維碼,并稱只要掃描該二維碼就可以獲得紅包。某小姐掃描后發(fā)現(xiàn)紅包界面并未出現(xiàn)。懷疑自己遇到騙子了,于是聯(lián)系賣家,可賣家已下線。不久后,某小姐發(fā)現(xiàn)自己的銀行卡被盜刷并立即報警處理,經(jīng)調(diào)查,當時掃的二維碼中含有木馬病毒,盜取了某小姐的銀行卡信息。近年來類似某小姐的網(wǎng)絡(luò)詐騙案件層出不窮。根據(jù)騰訊新聞網(wǎng)的報道,2015年9月谷歌稱Android活躍用戶總數(shù)已達14億人,也就是手機安全問題涉及到14億人的隱私和財產(chǎn)安全。
隨著科技的進步,智能手機處理器的處理速度越來越快,同時其手機的容量也越來越大,因此用戶已不再滿足于手機廠商自帶的軟件,而是根據(jù)自己的需求來訂制自己的手機軟件來增強手機的功能。但是這樣也會造成手機的系統(tǒng)的不穩(wěn)定,增大手機的危險性。同時用戶自己安裝的軟件,其安全性也是不可預(yù)測的,因為有可能部分不法分子會通過手機軟件來獲取用戶的隱私。
目前手機應(yīng)用的種類繁多,分類主要有社交應(yīng)用類、地圖導航類、網(wǎng)購支付類、生活消費類、通話通訊、查詢工具、拍攝美化、影音播放、圖書閱讀、瀏覽器、新聞資訊等。社交應(yīng)用類軟件有可能會導致用戶的個人信息及隱私泄漏;地圖導航類軟件有可能會導致用戶的位置泄漏;網(wǎng)購支付類和生活消費類軟件有可能導致用戶的銀行卡信息泄漏;通話通訊等軟件有可能泄漏用戶的電話號碼;影音播放、圖書瀏覽、瀏覽器及新聞資訊等軟件有可能讓用戶的手機不經(jīng)意間中手機病毒。
除了以上的應(yīng)用給用戶帶來安全隱患外,由于用戶電話號碼的泄漏還會給用戶帶來垃圾短信或者電話的騷擾、電話詐騙等危害。
下面來分析一下造成手機安全問題的原因。
造成Android手機安全問題的原因有很多,最嚴重的就是電話號碼泄漏。電話號碼泄漏,是因為我國的國民不重視個人信息的保護,因為貪小便宜到處將自己的電話號碼填寫到街上的調(diào)查表上以換取一些小禮品或者小優(yōu)惠,但是他們不知道這些人拿到他們的電話號碼后會做一些違法的行為。
其次,就是現(xiàn)在的年輕人追求先進的科技,不愿受到約
束,對于Android智能手機,他們除了喜歡Android智能手機能帶給他們的音樂、視頻和任意安裝他們喜歡的應(yīng)用外,他們不喜歡受到Android系統(tǒng)的限制,因此他們想盡辦法打開系統(tǒng)的限制,也就是root權(quán)限。但是Android系統(tǒng)root權(quán)限打開會導致手機的不穩(wěn)定或者系統(tǒng)崩潰,同時Android系統(tǒng)root權(quán)限打開后會隨意授予軟件管理權(quán)限可導致手機資料泄漏。
再次,Android手機軟件的開發(fā)是開源的,應(yīng)用軟件發(fā)布沒有任何的限制,也沒有任何的政府機關(guān)部門對軟件開發(fā)人員進行身份的審核及作品的監(jiān)控,導致軟件開發(fā)行業(yè)的人員魚龍混雜,讓不法分子利用科技來進行犯法。比如直接將手機病毒隱藏在軟件上,再上傳到手機應(yīng)用商店。同時開源軟件開發(fā)簡單,開發(fā)人員在開發(fā)的過程中一般只會根據(jù)自己的意愿而不是消費者的需求開發(fā)產(chǎn)品,只著眼于眼前的軟件功能的實現(xiàn),而沒有長遠的軟件使用的安全性,導致軟件存在著漏洞,致使用戶的信息泄漏。
最后,隨著網(wǎng)絡(luò)的發(fā)展,手機隨處都可以上網(wǎng),到處都是免費wifi,讓用戶無時無刻不沉浸在美好的網(wǎng)絡(luò)世界,但他們看不見美麗背后的黑暗。免費的wifi有可能是被黑客偽裝的病毒,用戶連接后會被黑客獲取到用戶手機的所有信息。同時也因為網(wǎng)絡(luò)的發(fā)展,讓手機病毒可以四處傳播。
根據(jù)以上的分析,我們大概知道造成Android手機安全的原因,下面我們來對癥下藥,探討解決Android手機安全問題的方法。
因為造成手機安全問題的原因復(fù)雜,因此解決Android手機安全問題的方法也不是三言兩語就可以講清楚的,接下來我們從手機用戶、軟件開發(fā)者及政府部門等多方面來講解如何解決Android手機安全問題。
(1)手機用戶
首先,手機用戶應(yīng)該重視自己的個人隱私,不要隨意將自己的電話號碼等信息泄漏給他人。同時,家長應(yīng)該教育孩子們不要隨意將自己的個人信息及父母的信息隨意交給別人。
其次,手機用戶不要輕易獲取手機的root權(quán)限,用戶可以使用第三方軟件檢測手機的狀態(tài)。
再次,用戶盡量不要使用不明來源的免費wifi,同時也不要點開不明來歷的網(wǎng)站鏈接、圖片等文件以避免感染手機病毒。
最后,用戶在使用手機軟件或者網(wǎng)頁時,需要輸入用戶信息的時候要慎重,不明來歷的網(wǎng)站,請不要隨意輸入自己的信息。如果確實要輸入自己的信息,請盡量不要記住或者保存自己的信息在手機上。
(2)軟件開發(fā)者
首先,軟件開發(fā)者應(yīng)用調(diào)整好自己的三觀,端正自己的價值觀,不要只限于眼前的金錢利益,也不要以金錢的得失來衡量自己的價值。
其次,軟件開發(fā)者在開發(fā)的過程中,應(yīng)該從用戶需求方面入手,除了要實現(xiàn)軟件的功能外,還要注重用戶的信息安全。
再次,軟件開發(fā)者在開發(fā)的過程中,凡是涉及到獲取用戶的信息時,應(yīng)該先征求用戶的意見,獲取后要先通過加密再進行傳送,到用戶界面再進行解密,并且解密的密鑰最好需要用戶設(shè)置。
最后,軟件開發(fā)者在開發(fā)軟件后,應(yīng)該密切關(guān)注用戶的使用情況,如果出現(xiàn)漏洞應(yīng)該及時為用戶提供補丁,修補漏洞,并提供最新及更高級的軟件給用戶使用。
(3)政府部門
首先,政府部門應(yīng)該對軟件開發(fā)人員進行資格審核,并定期對他們的產(chǎn)品進行抽樣檢查。
其次,政府部門應(yīng)該對發(fā)布的手機應(yīng)用軟件進行條件限制,并頒發(fā)相應(yīng)的許可簽名。
再次,政府部門應(yīng)該加強國民的個人信息安全的意識,多宣傳個人信息安全的重要性。
最后,政府部門應(yīng)該頒發(fā)相應(yīng)的法律制度規(guī)范軟件開發(fā)人員及軟件產(chǎn)品的質(zhì)量,并明確規(guī)定不按照規(guī)定實行的人員的法律后果。
Android手機的用戶量龐大,但由于Android系統(tǒng)是一個開源的系統(tǒng),基于其開發(fā)的軟件開發(fā)要求簡單,開發(fā)人員的要求門檻低,導致Android手機軟件的質(zhì)量參差不齊,加上沒有政府部門進行監(jiān)管,導致手機安全時間曾出不窮,手機安全問題已不是個人問題,也不是集體問題,而是國家問題及世界的問題。因此我們應(yīng)該每個人都要重視Android智能手機的問題。只有我們每個人都重視手機安全問題,才能使不法分子無從下手,才能保證我們的個人隱私。相信在手機用戶、軟件開發(fā)人員及政府部門三者的共同努力下,Android智能手機會讓我們的生活更加精彩。
[1]曹霽.Android系統(tǒng)安全隱患的原因及對策分析[J].電腦編程技巧與維護,2013(24):109-110.
[2]梁宏,解萬永,秦博.手機安全現(xiàn)狀及發(fā)展趨勢[J].全國計算機安全學術(shù)交流會,2013:75-77.
[3]張婷,張輝極.智能手機安全問題及防護技術(shù)分析[J].信息網(wǎng)絡(luò)安全,2011(12):65-68.
Discussion on Mobile Security
Feng Xiaomei
(Guangzhou Baiyun Business Senior Vocational School,Guangzhou 510450,Guangdong)
tract】 At the end of the 20th century,the cell phone is just a simple tool.With the development of science and technology,it has become an essential part in our life since the beginning of the 21st century.It makes convenient for our life while also brings us a lot of trouble,thus solving the problems of mobile security becomes our immediate things.Aiming at the problems of mobile security,this paper gives corresponding measures from three aspects-users,developers,government.
words】 mobile security;personal information;property safety
TP929.53;TP309
A
1008-6609(2016)09-0084-03
馮笑媚,女,廣東廣州人,本科,助理講師,研究方向:Android應(yīng)用開發(fā),Java程序設(shè)計,數(shù)據(jù)庫設(shè)計與實現(xiàn)。