伴隨著智能移動(dòng)終端的普及,智能移動(dòng)終端全球出貨量超過PC平臺(tái),在此背景下,安卓應(yīng)用商店和已經(jīng)成為了用戶獲取軟件的最主要渠道。尤其是安卓平臺(tái)的開放特性使得各家智能終端廠商紛紛推出了各自的應(yīng)用商店,使得用戶獲取軟件的渠道更為寬廣。但同時(shí),智能移動(dòng)平臺(tái)應(yīng)用商店附帶的安全問題也逐步凸顯,對(duì)用戶隱私和財(cái)產(chǎn)安全日益造成了更大的威脅。
用戶僅有一半具有安全防護(hù)意識(shí)
根據(jù)調(diào)查機(jī)構(gòu)O+K Research數(shù)據(jù)顯示,只有43%的蘋果用戶表示有使用安全系統(tǒng),安卓和塞班有53%用戶使用安全保護(hù)解決。這一數(shù)據(jù)說明電腦和智能用戶對(duì)手機(jī)安全并不十分關(guān)注,只有不到四成智能機(jī)用戶安裝反軟件。該調(diào)查公司得出數(shù)據(jù),針對(duì)安卓平臺(tái)的惡意程序數(shù)量已達(dá)數(shù)萬。除了病毒之外,、或第三方訪問重要數(shù)據(jù)等其它威脅也會(huì)給手機(jī)安全帶來危險(xiǎn)。調(diào)查還顯示,無論使用何種,針對(duì)移動(dòng)設(shè)備的最有效保護(hù)就是啟用反病毒應(yīng)用,但只有31%的Blackberry手機(jī)用戶,25%的iPhone用戶和20%的安卓平臺(tái)(包括基于安卓平臺(tái)二次開發(fā)的第三方平臺(tái))用戶有此風(fēng)險(xiǎn)意識(shí)。該調(diào)查公司數(shù)據(jù)還顯示平板電腦用戶對(duì)安全的認(rèn)識(shí)與手機(jī)用戶相差無幾,31%的平板電腦用戶完全不使用安全軟件,在密碼保護(hù)或數(shù)據(jù)丟失防護(hù)方面基本沒有任何防護(hù)措施。
第三方平臺(tái)缺乏監(jiān)管加大隱私泄露威脅
而近期國內(nèi)復(fù)旦大學(xué)公布一項(xiàng)調(diào)研成果顯示,目前市場(chǎng)上最熱門的330個(gè)安卓應(yīng)用程序中,有58%存在泄露用戶隱私的情況。復(fù)旦大學(xué)王曉陽教授團(tuán)隊(duì)在國內(nèi)具有代表性的七大安卓應(yīng)用商城程序中選取了330個(gè)熱門應(yīng)用程序進(jìn)行模擬安全監(jiān)測(cè),結(jié)果表明總體泄露率達(dá)58%。其中,第三方商城的用戶隱私信息泄露率在60%左右、運(yùn)營商為65%、平臺(tái)為72%、終端廠商運(yùn)營的商城平均為41%。這意味著近六成的安卓應(yīng)用程序有問題,即約8500萬名安卓用戶隱私遭到泄露威脅。特別是由于國內(nèi)安卓市場(chǎng)用戶獲取軟件的途徑不一,有各種提供免費(fèi)、收費(fèi)或破解的論壇、軟件等,難免魚龍混雜。安卓軟件開發(fā)的第三方本身缺乏監(jiān)管。為使用便利,部分用戶還會(huì)自己進(jìn)行系統(tǒng)的“ROOT”破解,獲取權(quán)限,加大了個(gè)人隱私泄露的可能性。
由于智能手機(jī)擁有很多高附加值的信息和資源,不僅包含用戶的手機(jī)信息、身份信息、地理信息,還包含諸多郵件、文件及賬號(hào)密碼等信息,這些信息的不足之處就是可輕易地被軟件復(fù)制和傳送。復(fù)旦大學(xué)的研究成果表明在安卓用戶信息泄露的流向中,65%的程序選擇將信息泄露給開發(fā)者,38%的程序?qū)⑿畔①u給廣告商,剩下12%的程序?qū)⑿畔⑿孤督o未確認(rèn)的第三方。今年第一季度報(bào)告稱,全球的安卓系統(tǒng)安全威脅中,中國大陸地區(qū)以26.7%的比例高居首位。其中以隱私信息竊取為目的的惡意軟件高達(dá)24.3%,排在首位。
安全威脅反推手機(jī)安全市場(chǎng)用戶增長
而根據(jù)易觀國際2012年第三季度中國手機(jī)安全市場(chǎng)研究報(bào)告數(shù)據(jù)顯示,手機(jī)安全累計(jì)用戶規(guī)模已經(jīng)逼近3億,智能手機(jī)出貨量的猛增、產(chǎn)業(yè)逐漸成熟、第三方應(yīng)用商店和論壇網(wǎng)站監(jiān)管的缺失等諸多因素繼續(xù)推動(dòng)著整個(gè)手機(jī)安全市場(chǎng)用戶規(guī)模高速增長。
易觀國際數(shù)據(jù)顯示,目前中國的手機(jī)安全累計(jì)用戶在用戶中的滲透率已經(jīng)達(dá)到63.4%, 未來隨著安卓開放平臺(tái)智能的繼續(xù)增長,預(yù)計(jì)這一數(shù)字在年底有望突破70%。

易觀國際分析認(rèn)為,手機(jī)對(duì)于用戶的信息承載平臺(tái)的價(jià)值逐漸顯現(xiàn),同時(shí)也將驅(qū)動(dòng)手機(jī)安全行業(yè)加速向細(xì)分領(lǐng)域縱深發(fā)展。手機(jī)安全累計(jì)用戶規(guī)模在移動(dòng)中的身體率逐步提高,說明用戶對(duì)手機(jī)安全問題的認(rèn)知在逐漸提高。
第三方平臺(tái)應(yīng)加大安全投入保障用戶剛性需求
值得注意的是,上述手機(jī)安全用戶數(shù)量的增長,大部分是用戶不得已去選擇安裝安全軟件,從馬斯洛需求層次來看,當(dāng)用戶對(duì)“安全”這一最基本的需求得不到滿足時(shí),采取的自救行為。而該行為只能讓部分有安全意識(shí)的用戶產(chǎn)生一定的抵抗力,但并不能從根本上解決智能移動(dòng)終端上隱私泄露、病毒泛濫和財(cái)產(chǎn)侵害的問題,最關(guān)鍵的舉措依然需要各個(gè)第三方應(yīng)用商店規(guī)范管理,加大對(duì)手機(jī)安全市場(chǎng)的研發(fā)投入,盡快完善手機(jī)安全軟件的功能,滿足用戶對(duì)智能手機(jī)基礎(chǔ)安全方面如垃圾短信攔截、防騷擾、流量監(jiān)測(cè)等的剛性需求,并對(duì)用戶的個(gè)性化和細(xì)分化安全需求予以重視和支持,例如對(duì)手機(jī)支付賬戶安全的保護(hù)、對(duì)智能手機(jī)中個(gè)人私密信息的保護(hù)等。
當(dāng)前從各個(gè)第三方移動(dòng)商店的舉措來看,以樂商店為首的一批第三方平臺(tái)在安全防護(hù)上有了前所未的投入和重視。樂商店為開發(fā)者和用戶提供了一個(gè)安全平臺(tái),使得用戶和開發(fā)者能夠遠(yuǎn)離抄襲篡改、中毒、吸費(fèi)和竊取隱私等安全隱患。聯(lián)想擁有國內(nèi)領(lǐng)先的強(qiáng)大測(cè)試團(tuán)隊(duì),嚴(yán)格的評(píng)測(cè)標(biāo)準(zhǔn)和多回合的測(cè)試流程,采用手機(jī)殺毒業(yè)界著名的幾款應(yīng)用的病毒庫,對(duì)每日提交到樂商店的應(yīng)用進(jìn)行嚴(yán)格的檢查,使樂商店內(nèi)惡意應(yīng)用數(shù)量遠(yuǎn)遠(yuǎn)低于其他商店。針對(duì)含有高危權(quán)限的應(yīng)用,會(huì)使用分析工具針對(duì)其權(quán)限進(jìn)行檢查,在后臺(tái)判斷其是否有未經(jīng)用戶允許或者應(yīng)用未使用其權(quán)限的功能,最大限度杜絕高危權(quán)限應(yīng)用在樂商店中出現(xiàn),從應(yīng)用源頭上保證應(yīng)用的使用安全,讓用戶不用擔(dān)心種種安全漏洞。
希望智能手機(jī)行業(yè)能夠以此為標(biāo)志和榜樣,自律加強(qiáng)各自應(yīng)用商店的管理,為用戶創(chuàng)造綠色安全的使用環(huán)境。