纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

手机安全危机重重,产业链摒弃零和思维才有未来

9月9日 喵小咪投稿
  高晓松老师说:“人生不是故事是事故”。人们习惯把安全“外包”给专业机构,只有当祸事袭来才会痛定思痛,这大概是人性的最大bug,因此安全从来不能一劳永逸。如今,全国有12亿人像我们一样,每天与手机为伴。越来越多的安全隐患是从“手机”这个最薄弱环节攻入的,很多网络犯罪分子也已纷纷“转型”线上了。
  在第5届中国互联网安全大会(ISC2017)上,360掌门人周鸿祎关于“大安全”的演讲刷新了人们对网络安全认知高度,比如万物皆可编程,只有软件是由人编写就一定存在漏洞,就有被攻破的可能性;在未来网络战,系统漏洞是最宝贵的战略资源;网络安全方向将是军民合作等“大安全”新观念不胜枚举。鉴于移动安全重要性及复杂形势,由360公司组织了ISC2017“移动终端安全论坛”,邀请工信部旗下安全实验室、中国移动、华为、蚂蚁金服、360等活跃在安全产业第一线重要角色参加。
  笔者作为媒体代表有幸受邀观摩学习,感慨作为一名安全小白享受着移动互联网带来便捷和繁荣,很少设想网络底层“地基”是否牢固?忧虑过是否有不速之客闯入手机“安乐窝”的可能?如果被攻破还没有察觉,就像被人骗了还在给人数钱一样昏聩,那么,我们的手机未来会真的更安全吗?
  手机系统漏洞爆发,
  智能手机产业链让安全形势更严峻
  主流的智能手机操作系统要么是iOS,要么是Android,国产手机几乎全部基于安卓的开源系统,安卓机市场占据智能手机份额的70以上。据CVEDetails年初的报告,去年安卓软件的漏洞高达523处,高居所有软件漏洞之首;此前360互联网安全中心就出具报告显示,超9成安卓机处于系统高危状态。
  
  
  好在安卓系统更新非常勤快,升级新版块一般会把以往公布的漏洞进行修补,那漏洞应该会越来越少才对。让人沮丧的是,在ISC移动安全终端论坛上,360Alpha小组安全研究员杨文林公布了一组数字,2015年谷歌官方公布了64个漏洞,2016年则公布了498个,2017年上半年谷歌官方已披露了1000个,其安全漏洞数量不降反增,预计2018年系统漏洞还将数以千计爆发。
  在ISC2017移动终端安全论坛上,中国信息通信研究院泰尔终端实验室信息安全部副主任杨正军在其演讲中,就移动安全形势越来越严峻的原因做了梳理:
  智能手机上下游产业链极其庞杂,其中芯片厂商、手机厂商、App应用开发者等每个环节都可能产生漏洞。
  各个手机厂商之间相互竞争、各自为政,对自身UI的安全程度不一,比如谷歌发布CV1漏洞后国内各个手机厂商及主要应用修复、升级较为滞后。
  用户手机安装众多App,有的App存在敏感信息泄露;随着智能手机所连接的智能设备越来越多,云端密码、用户隐私信息泄露风险加大。
  
  
  (摘自《2017年中国手机安全生态报告》,不同App对用户隐私权限不一样,整体来看非常严重)
  要按以往PC时代安全思维,用户安全直接交给专业网络安全公司、装个杀毒软件或手机安全管家就OK了,但移动安全产业链牵一发而全身,系统漏洞防不慎防,如果不能从全产业链上“团结”起来,很难打击网络犯罪分子及黑客大盗的嚣张气焰。据了解,去年全球网络犯罪所造成的损失高达3万亿美金,预计2021年会达到6亿美金。
  打击网络犯罪,
  移动互联网全产业链大协作才能“治本”
  智能手机不仅是人们的认证中心(手机号与社交资料构成人的身份证及通行证);还是个人的财富中心(支付宝和微信在很多城市已经取代现金支付,还与银行卡进行绑定)。
  这意味着网络犯罪分子只要搞定用户手机,绝不可能空手而归,网络犯罪离广大网民并不遥远,据2017年Q2手机安全报告,360猎网平台共接到网络诈骗举报达6807起,涉案金融高达1。2亿元,人均损失17582元,其人均损失基数有逐年上涨态势。
  打响移动安全保护战首先要升级的全行业的忧患意识,以系统漏洞侦查甄别及修复为“牛鼻子”顺藤摸瓜。从这个角度讲,安全互联网公司向手机厂商公布或提示漏洞并非要“砸场子”或“搞事情”,而是帮助手机厂商提升自身的防御力。
  以苹果为例,去年iOS系统开始尝试安全接口的开放,以拦截骚扰电话、垃圾短信、钓鱼链接等,360推出防骚扰大师等安全软件;而谷歌、微软也会对系统漏洞举报者给予奖励,其中全球安全厂商之中,360提供的漏洞数量最多。
  国内运营商、手机厂商、开发者对系统漏洞也应秉持这样的开放态度。要知道,任一手机厂商、互联网公司只备选某方面的数据,无法做到全面的安全监测,要从源头上解决移动安全问题,就需要政府单位、安全互联网公司、运营商、手机厂商、开发者加强合作。出席ISC2017“移动终端安全分论坛”有中国移动、华为、蚂蚁金服的科学家及专家建言献策。
  
  
  (ISC2017首届移动终端安全论坛专家)
  政府及行业管理层面:移动终端安全由于手机厂商规范不统一,驱动力不够,需政府主管部门统筹,比如对电信设备入网进行安全检测、抽查入网设备、对系统安全更新备案;推动手机厂商建立移动智能设备持续性监测与安全管理标准体系,以及全行业安全产业联盟。
  运营商与移动互联网、金融机构合作:中国移动已开放自身的用户号码能力,提供实名、短信、号码、数字签名等认证,这些成为移动金融征信的一部分;使手机号码与业务安全结合在一起,让越来越多App基于移动手机号码注册,并进行账户权限管理和各站点的互联互通。
  安全互联网企业与手机厂商、第三方应用分发平台合作:如华为手机就下架了近3000多个问题应用;360对安全隐患的App进行跟踪,对有漏洞或病毒程序的溯源,再做风险分析和应急预警等。
  此外,用户数据安全管理需要保护用户隐私不被非法获取,手机安全管理软件防止伪基站WiFi热点窃取用户账户密码;云服务公司尤其需重视云数据存储及下发安全等,都需要安全互联网公司与最新云计算、大数据等公司协作。
  以往移动互联网行业中各个参与者都在想如何做安全产品,专业水平暂且不论,但往往只能“马后炮”修补迭代,面对不断变异的病毒程序形同虚设。唯有移动安全生态中的芯片厂商、终端厂商、手机厂商、运营商及安全互联网公司开放协作,才能提升移动安全的根本。
  安全产业永远要道高一尺,
  安全互联网企业是协调者赋能者
  对广大用户来说,移动安全也是“武功再高,也怕菜刀”,无数耳钓鱼网站及网络诈骗让互联网充满陷阱,以手机端勒索软件为例,据360烽火实验室技术经理陈宏伟表示,在2017年上半年,总共截获了勒索病毒41万个,其中一些勒索病毒甚至能以语音或二维码解锁形式,制作成本低廉,而且每天新增约2万个勒索病毒,这些病毒甚至被一些00后群体作为谋财工具进行经营和散布。
  
  
  今年5月WannaCry勒索病毒事件开始显示其狰狞的一面。很多国家、地区的加油站没法加油,交通指挥系统失灵、医生做不了手术、银行系统被攻入等,其勒索支付手段是查无实证的比特币;更令人细思极恐的是,该事件使用的竟是美国泄露的网络战武器之一。不仅移动安全是一个系统,整个网络安全也与金融安全、公共设施安全、国家安全联系成为一个生态系统,而移动安全可能就是大安全系统之中最薄弱、也最常见的环节。
  有数据统计,目前黑色产业链的规模是网络安全产业的10倍以上。在电影《速度与激情8》中的大反派赛弗抢走“天眼系统”,从而把所有人的手机、城市里的摄像头成为她随时可调用的监控,马路上行驶的汽车瞬间成为“僵尸”和自杀性袭击武器。这是一个IOT时代预言,当人们不安分地接近自动化、智能化的AI世界时,如果没有强有力的网络安全技术作为保障,那将是历史灾难!
  
  
  乐观主义者认为“魔高一尺、道高一丈”。移动安全痛点越强、人们市场需求越旺盛,政府对安全产业的重视和扶持,可以说,当前也处于安全产业“双创”的黄金期,由360主办的ISC2017“安全双创周”及“安全训练营”活动就给予国内的白帽子创客以资金、技术和平台支持,安全创业的风口正在猛烈刮起。据艾瑞的研究报告显示,在2016年全球安全投入增长至7356。8亿美元,占据IT总投入的16;而在2017年达到9104。4亿美元,与全球IT产业同步的中国更须在安全产业上厚积薄发。
  在这个过程之中,360的格局似乎从以往为用户服务的产品型公司逐步升级为一家输出安全能力,为互联网公司、企业、银行提供安全技术保障的社会型组织,而在打造移动安全全产业链过程之中,政府与市场之间,各个手机厂商之间、手机厂商与安全厂家之间、互联网公司与安全互联网公司、安全产业创客与资本市场之间绝少不了360的“穿针引线”,能否在“安全”上求同存异,如何逐渐化解互联网公司由来已久的数据封锁、战略对峙等“小九九”,摒弃零和博弈思维,相当考虑智慧,但这是营建移动安全生态链的希望。
  结语
  互联网本身是代码编写的的比特世界,随之智能手机在渗透人们生活,连WiFi上网与安全一样成为最底层的刚需,而移动互联网一步步把“人和物联网”,越来越多智能硬件会成为移动终端,系统漏洞的疏忽、被利用,都会对物理世界、对人造成实质性的损伤。只有在移动安全内“积跬步”、全产业链上“手牵手”,才有可能在万物互联(IOT)时代“行千里”,因为无论科技多么发达,人的“安全感”将构成用户体验及商业价值的支点。
  ,
投诉 评论

二手手机行业的标准化,能否唤醒背后的千亿市场?目前,智能手机已经成为人们生活中必不可少的一部分。根据工信部最新的统计数字,截至2016年11月,中国手机用户已达13。2亿。而随着各大手机厂商新品发布的速度不断加快,智……揭秘“手机黑卡”产业链:羊毛党怎么拿到许多手机号618的电商大促销令他们狂欢。“他们”不是指消费者,而是指“羊毛党”依靠注册新号获取新手优惠券或者利用多个账号争抢红包,大促期间的优惠补贴为他们提供了“捞钱”的机会。……探访华强北,记录手机产业链的“翻新24小时”在号称每年出货“上亿”台苹果手机的华强北,翻新产业是如何形成如此庞大的规模和效率呢?在征得“阿强”同意之后,懂懂笔记的小伙伴决定跟随他,一同踏上起底这条“灰色产业链”的旅途。……手机翻新产业链的24小时,你的苹果中招了吗?“因为手机还在保,所以带去苹果店售后,结果店员告诉我这是一台翻新机。”一位网友在知乎上控诉她日前在某手机店卖到一台翻新iPhone7的事情,“当时店里老板说这台机器是原装99新……手机安全危机重重,产业链摒弃零和思维才有未来高晓松老师说:“人生不是故事是事故”。人们习惯把安全“外包”给专业机构,只有当祸事袭来才会痛定思痛,这大概是人性的最大bug,因此安全从来不能一劳……车标车系分不清?字节跳动公布新专利用于识别车辆【智车派新闻】近日,字节跳动新增一项车辆识别相关专利。企查查内容显示,北京字节跳动网络技术有限公司公开了一项名为“用于识别车辆所属类别的方法和装置”的发明专利,该专利申请日期为……马斯克证实特斯拉ModelSPlaid搭载4680电池明年见【智车派新闻】日前,特斯拉首席执行官埃隆马斯克证实了明年交付的特斯拉ModelSPlaid版将搭载4680电池。他在社交媒体回应网友提问,对“ModelSPlaid是否会搭载结……手机安全危机重重,产业链未来几何?高晓松老师说:“人生不是故事是事故”。人们习惯把安全“外包”给专业机构,只有当祸事袭来才会痛定思痛,这大概是人性的最大bug,因此安全从来不能一劳永逸。如今,全国有12亿人像我……二手手机市场暗战:隐私安全成消费者最大顾虑潜在市场超千亿,但只有5的用户选择使用。这就是二手手机回收平台们面临的最直接的挑战。根据一份《2016分享经济发展报告》的估算,我国2016年包括二手手机在内的闲置市场规模约为……可折叠屏幕智能手机会是行业的下一个风口吗?可折叠屏幕智能手机似乎正在成为智能手机厂商的共同关注。从当下相关信息来看,三星、苹果和国产智能手机厂商华为、OPPO、vivo、联想、中兴们,均对可折叠屏幕智能手机展示出……手机市场已经进入存量时代,国产手机如何逆转劣势?通过体验转移在存量竞争中逆转劣势,国产手机怎么做?4月9日,中国信息通信研究院发布了《2018年3月国内手机市场运行分析报告》。报告显示,今年一季度,中国市场的智能手机出……正在爆发的游戏手机,会成为手机市场的一针强心剂吗?如你所知,今天年轻人的很大一部分社交圈,是由爆款手游的不断交替构成的。短短几年,阴阳师,王者荣耀,荒野行动等一大批现象级手机游戏依次崛起,手游大众玩家正呈指数级跃升。另一方面,……
手机大佬以旧换新争夺二手市场厚利昨天下午,360奇酷手机在北京总部大楼举办媒体沟通会,公布了以旧换新及分期付款细则。据介绍,将在全国范围内推出手机以旧换新机服务,通过国内领先的上门手机维修及换机平台36……坚果手机主题海报惹是非罗永浩高晓松隔空交火制图谢瑶锤子科技的坚果手机刚发布不久,罗永浩就被知名音乐人高晓松找上门来理论。不过,这一次老罗态度颇为克制,大有息事宁人的姿态。事件起因是锤子科技新发布的坚果手机“……联想全球裁员3200手机部门巨亏18亿“当年联想并购了IBM个人电脑业务,整合也需要小一年的时间,也要面对财务亏损。”IT行业资深分析师孙永杰说,接下来,联想需要考虑到的是如何定位旗下4个手机品牌,如何调整战略。……华为手机放言一两年超过苹果11月26日,上海世博中心,里里外外都挂着华为的广告牌,标语是“执念是一种信仰”。以往华为高端旗舰机都放在国外先发布,但这一次由于错过了海外的圣诞季,只能把Mate8的发……小米手机5再跳票雷军泪洒发布会11月24日的小米2015年度新品发布会上,小米一口气推出了红米Note3、小米平板2、小米空气净化器2三款新品,然而这场号称“压轴”的发布会上,更受期待的小米手机5并没有亮相……中国手机产业发展模式之过日前,深圳福昌电子技术有限公司陷入“倒闭风波”,这是继年初东莞兆信通讯之后又一例手机供应商倒闭,其主要生产手机和电话机塑胶外壳。对此,有业内人士分析认为,福昌电子的倒闭背后是手……马自达MX30确认10月8日发布搭载轻混系统还有新后门【智车派新闻】日前,马自达宣布将于10月8日在线上发布搭载eSKYACTIVG轻混系统的MX30。这款汽车定位紧凑型SUV,动力部分由创世蓝天SKYACTIVG2。0L引擎和M……2015年手机产业死亡榜:看小米华为脚下的累累尸骨刚过去的双十一天猫京东虽然又卖出了创纪录的手机销量,但2015年中国的手机产业并不好过。中国的智能手机市场在经过几年的快速增长之后已经进入存量市场,随之而来的是本已产能严重过剩……2015年手机产业死亡榜:看小米华为脚下的累累尸骨i黑马田牧刚过去的双十一天猫京东虽然又卖出了创纪录的手机销量,但2015年中国的手机产业并不好过。中国的智能手机市场在经过几年的快速增长之后已经进入存量市场,随之而来的是……数读双11:全网交易额1229亿元7。5用于买手机新浪科技讯11月12日上午消息,双十一购物狂欢节刚刚结束,据数据公司“星图数据”公布的数字,双十一当天全网交易额为1229。37亿元,较去年的805亿增长52。7,全网包裹数达……手机圈正在变成“屠宰场”倒闭潮已开始智能手机行业近一两年的喧嚣与浮躁,几乎在最近一周推向了最高潮。一边是上游供应商破产消息频传,另一边终端厂商密集新品发布,并展开营销大战,整个行业的节奏正在“碎步式”加快。……血海之后,国产手机厂商的2016该怎么玩?“手机行业已经不是红海,而是血海”,周鸿祎的这句话或许是对2015年中国智能手机市场最合适不过的描述。然而,2015年的手机圈就像一个围城,有人想进,也有人不得不退出。这……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形