“酷中華”智斗蘋果三星
據(jù)路透社報道,2014年11月,美國政府發(fā)出警告,由于蘋果iOS操作系統(tǒng)存在安全漏洞,iPhone和iPad用戶要提高警惕,防止黑客利用這一漏洞發(fā)動“假面攻擊”,獲取存儲在iOS設(shè)備上的敏感數(shù)據(jù),從而遠程監(jiān)視這些設(shè)備。
本文引用地址:http://www.biyoush.com/article/268765.htm最近丹麥無線流媒體公司Airtame開發(fā)者安德烈·尼庫拉辛(Andrei Nevulaesei)稱發(fā)現(xiàn)了iPhone一個新漏洞,可實現(xiàn)在用戶查看惡意信息時自動撥打電話而不被發(fā)現(xiàn),不法分子可以借此誘惑用戶撥打昂貴收費電話,從中牟取暴利。
作為全球技術(shù)領(lǐng)先的科技公司,蘋果產(chǎn)品的質(zhì)量和性能無疑是卓越的,給全球用戶帶來了與眾不同的體驗。但蘋果信息安全問題觸目驚心。
這種信息安全問題也引起了國家相關(guān)部門領(lǐng)導的密切關(guān)注。2014年12月6日,國家互聯(lián)網(wǎng)信息辦公室主任魯煒在蘋果考察時明確要求蘋果保證中國消費者的信息安全和隱私,被高級政府官員如此重視,足見這個問題的嚴重性和迫切性。
三星指紋感應器被曝存安全漏洞
三星曾經(jīng)夢想在操作系統(tǒng)上獨立門戶,一度推出了自己的智能手機操作系統(tǒng)BADA。如果用自己的操作系統(tǒng),其信息安全肯定有獨到之處。但很遺憾,三星的智能手機操作系統(tǒng)最后以失敗告終。后來三星不得不隨大流,采用同質(zhì)化比較嚴重的Android操作系統(tǒng)。Android是免費開源的,也就是說Android對三星是開放的,同時對黑客也是開放的,容易被攻擊。
在保護用戶利益上,三星口碑一般,有媒體報道,三星甚至為了利益在手機上預裝軟件,偷跑用戶流量,然后與利益鏈一起分成。2014年央視315晚會就曝光稱,三星NOTE 3手機用戶李女士發(fā)現(xiàn)手機里有8款在后臺偷偷運行的應用軟件,占用流量。三星客服告訴她,這些軟件是手機自身所帶,通過ROOT權(quán)限就可以卸載,但卸載后手機不能再保修。而這種勾當,一般是“山寨機”的拿手絕活,沒想到被國際大企業(yè)三星借用,不得不讓人感慨萬千。
據(jù)美國國土安全部所屬的國家網(wǎng)絡(luò)信息安全單位揭露,三星智能手機中的“尋回功能”(Find my mobile)隱含漏洞,黑客有機會通過這個功能進行遠端入侵,除了可以找出手機定位的坐標外,還可以遠端取得賬號密碼,改寫手機內(nèi)容,甚至把手機上鎖。這個安全漏洞可以使黑客在手機屏幕上顯示一條定制化信息,或者找到手機在地圖上的最新位置。通過該服務攻擊用戶的黑客也可以迫使手機在最大音量上響一分鐘,甚至還能清除手機上所有數(shù)據(jù)。
據(jù)國外媒體報道,最近以色列內(nèi)蓋夫本·古里安大學研究員指出,三星Galaxy S4手機的安全平臺出現(xiàn)了一個安全漏洞,惡意軟件可以通過該漏洞跟蹤用戶的電子郵件并記錄通信數(shù)據(jù)。只要Galaxy手機用戶啟用Knox(三星的一款基于開源Android平臺的安全解決方案),黑客就可以通過這一漏洞輕松地破解用戶加密數(shù)據(jù),在最嚴重的情況下,黑客可以修改數(shù)據(jù)。雖然三星對此漏洞輕描淡寫地加以回應和掩飾,但該漏洞卻被以色列大學定義為“一級漏洞”。
Galaxy S5是近期三星重磅推出的旗艦智能手機,被寄予厚望。但讓三星尷尬的是,這款旗艦機在上市后不久,其主要壓軸賣點指紋傳感器就被爆存在安全漏洞。這就使三星原先宣稱的安全功能不攻自破,被用戶戲稱“其指紋傳感器是出于使用便捷考慮,而非出于安全因素”。對三星而言,破解其指紋感興器技術(shù)的主要難點在于獲取用戶指紋。黑客只需知道用戶使用哪個手指的指紋,然后獲取指紋,并且仿制指紋。安全研究所Security Research Labs演示了這種獲取指紋的途徑:首先對人們留在手機上的指紋進行拍照,然后通過木膠制作出假指紋。有了指紋,一切就迎刃而解,可以長驅(qū)直入了。因為目前三星智能手機軟件允許在無須輸入密碼的情況下進入終端設(shè)備,即使在用戶使用PayPal的新應用時,三星也不會要求輸入密碼。這樣就會導致PayPal可能被盜。
比較而言,蘋果設(shè)備重啟時需要輸入密碼,所以三星手機安全系數(shù)比蘋果手機還要低一個檔次。
對信息安全的重視給國產(chǎn)品牌機會
電子商務的蓬勃發(fā)展,推動用戶信息安全意識水漲船高。聰明的國產(chǎn)品牌在信息安全上大做文章,推動自己的產(chǎn)品向高端轉(zhuǎn)型,發(fā)起了圍剿蘋果、三星的全面戰(zhàn)爭。
雖然起步較晚,但國產(chǎn)手機很早就注意保護用戶隱私。2005年,酷派就在手機終端上推出私密和防盜功能,經(jīng)過十年積累,酷派在信息安全技術(shù)研發(fā)上碩果累累,取得先機,擁有500多項安全專利,并通過了國內(nèi)最嚴格的國家密碼管理局的安全認證,是目前唯一獲得該項認證的手機企業(yè)。
迄今為止,酷派共向市場推出了15款安全終端,其中酷派S6成為國內(nèi)首款4G手機號段通過加密認證的安全手機。最近酷派與中國電信聯(lián)手打造的新款旗艦機型“鉑頓”,更是把信息安全推向一個“新里程”。鉑頓是針對商務人士打造,主攻安全領(lǐng)域,從雙系統(tǒng)操作、硬件加密、網(wǎng)絡(luò)安全、應用安全四個方面重新定義手機安全,填補了國內(nèi)市場空白。
在智能手機的信息安全保護領(lǐng)域,有兩方面很重要:一是語音,一是數(shù)據(jù)。十年苦練內(nèi)功,酷派建立了信息安全一體化解決方案,體系非常健全,保證用戶智能手機不怕丟,不怕被監(jiān)聽,不怕被網(wǎng)絡(luò)訪問。
為什么酷派稱其保密語音無法被破解?酷派稱,普通手機傳遞的是明文,是PCM數(shù)據(jù),經(jīng)過標準壓縮編碼進行網(wǎng)絡(luò)和手機終端傳輸,是標準的語音壓縮算法,被監(jiān)聽時語音原汁原味,一聽即懂。但酷派對壓縮數(shù)據(jù)進行加密,使之成為偽白噪音。這樣一來,即使被監(jiān)聽,聽到的只是噪音,根本不可以識別。
至于數(shù)據(jù)傳輸,酷派在智能手機上設(shè)置了多道關(guān)卡,進行嚴防死守,讓黑客無機可乘,具體做法有四。
一是對操作系統(tǒng)進行深層防護。為應對Android安全缺陷,酷派刪除了Android后門程序,植入酷派底層安全架構(gòu)(該技術(shù)獲中國信息安全認證中心認證的)。市面上360衛(wèi)士、QQ安全管家屬于第三方軟件,無法取得用戶手機軟件驅(qū)動層的管理權(quán)限,不能完全杜絕某些軟件通過非法途徑入侵軟件底層的做法,無法做到真正防跟蹤、開機密碼保護、防竊聽。二是通過云安全+加密通信手機認證的做法保護數(shù)據(jù)安全。從終端到網(wǎng)絡(luò)再到終端,酷派對數(shù)據(jù)傳輸?shù)拿總€環(huán)節(jié)都嚴格加密,不僅對第三方軟件設(shè)置訪問權(quán)限,而且將普通數(shù)據(jù)與加密數(shù)據(jù)分開存儲,對私密照片、視頻、錄音全方位保護加密,通訊錄、短彩信、通話記錄、社交軟件等旁人也無法進入。三是防個人位置被跟蹤,防微信短信等個人信息被竊取,防個人電話被監(jiān)聽。四是在安全和加密技術(shù)上投入和積累。通俗地說,通過如此種種安全措施,即使非法者能夠截獲數(shù)據(jù),但得到的都是無法破譯的亂碼。
除了酷派之外,目前市場上華為Mate 7十分暢銷。朋友曾托筆者搶購了4個用于送人,都是在華為市價基礎(chǔ)上加了幾百元錢才弄到手。有來自華為的朋友告訴筆者,這不是什么饑餓營銷,而是由于安全性能好,確實供不應求,沒想到上市后銷售如此火爆,遠遠超出他們生產(chǎn)計劃前的預料,所以才出現(xiàn)了加價購買的情況。
華為Mate7采用按壓指紋識別技術(shù),解鎖速度低于1秒,其算法為華為擁有專利技術(shù)的指紋識別算法,使得Mate7擁有最穩(wěn)定的指紋識別度。華為在移動支付安全方面提供了芯片級的安全解決方案:指紋傳感器接口和驅(qū)動程度被封裝在Secure OS中,任何第三方應用都無法訪問指紋傳感器,無須擔心指紋信息泄露;所有指紋信息都通過多道加密保存在芯片的Trust Zone區(qū)域,指紋校驗程序在Trust Zone內(nèi)通過獨立的Secure OS運行,只對外提供經(jīng)過簽名的驗證結(jié)果,任何第三方應用無法仿冒指紋驗證結(jié)果,同時手機僅保存指紋提取信息,無法根據(jù)這些信息還原指紋圖案。雖然三星也是集成到Trust Zone,但三星對外提供指紋接口(不簽名),安全級別較低。
另一國產(chǎn)巨頭中興則推出了“十防概念”手機,即防竊聽、防泄密、防跟蹤、防盜失、防吸費、防詐騙、防病毒、防騷擾、防流氓、防卡慢等,可以有效保護用戶隱私、維護用戶權(quán)益。
據(jù)中國密碼局官方網(wǎng)站數(shù)據(jù),目前通過密碼檢測的中國電信加密手機系統(tǒng)語音加密終端共有22款,其中酷派17款,華為1款,海信3款,上海優(yōu)快1款,酷派以77%的份額占據(jù)第一。國產(chǎn)品牌在信息安全上所做的努力逐漸被官方和市場認可。從2013年上海市政府加密通信業(yè)務部門配備使用酷派大觀4,到2014年上海各區(qū)機關(guān)配備酷派S6,國產(chǎn)手機開始被規(guī)模應用到對信息安全要求較高的行業(yè),僅在上海地區(qū),酷派安全手機用戶已經(jīng)突破了10萬。在其他地方,包括河北省安全廳、西藏自治區(qū)政府機關(guān)、湖南省委機要局、河南平頂山保密局都在集體使用酷派安全手機,一些對安全要求甚高的行業(yè),如武警、工商、海軍等都開始集體采購酷派安全手機。
在經(jīng)過多年對峙和摸索,國產(chǎn)手機廠商終于從信息安全入手,找到了劈開籠罩在自己頭上的外資陰霾的方法?;蛟S這種做法在將來有望徹底改變中國智能手機高端市場的格局。
評論