由于蘋果和三星[微博]產(chǎn)品的漏洞層出不窮,導(dǎo)致用戶信息泄露甚至上當(dāng)受騙時有發(fā)生,所以,信息安全概念正在成為國產(chǎn)手機(jī)品牌酷派、中興、華為等撬動市場的杠桿。
信息安全是互聯(lián)網(wǎng)領(lǐng)域的核心問題,不僅與“匹夫”息息相關(guān),而且事關(guān)國家的前途命運(yùn)。所以,習(xí)近平總書記特別強(qiáng)調(diào)網(wǎng)絡(luò)安全問題必須提到互聯(lián)網(wǎng)的議事日程上來。
數(shù)據(jù)顯示,以智能手機(jī)和平板電腦為終端直接進(jìn)入移動互聯(lián)網(wǎng)世界的中國公民目前已經(jīng)超過8億。他們利用互聯(lián)網(wǎng)來處理從生活到工作、從商務(wù)到娛樂的各種大事小事,如接發(fā)郵件、洽談商務(wù)、購買支付、拍照社交,一些年輕人甚至機(jī)不離手,機(jī)不斷網(wǎng),一天24小時都寄生在網(wǎng)絡(luò)空間。
但在這些網(wǎng)絡(luò)臣民所持的終端里,國產(chǎn)品牌并沒有明顯優(yōu)勢。從出貨量來看,雖然中興、華為、酷派、聯(lián)想、小米已經(jīng)躋身全球十強(qiáng),但在中國這片土地上,來自韓國的電子巨頭三星以13%的份額高居榜首。而美國蘋果則掠奪了超過一半的行業(yè)利潤。最近iPhone6閃亮登場熱銷,更強(qiáng)化了這種優(yōu)勢——蘋果在中國的受歡迎程度遠(yuǎn)超想象,數(shù)據(jù)顯示現(xiàn)在蘋果在全球新增用戶有一半來自中國。
但這種狀況正在悄然發(fā)生改變。三星盛極而衰已是不爭事實,蘋果iPhone6也是備受用戶質(zhì)疑和詬病。這種狀況很大程度上源自手機(jī)信息安全——信息安全正在成為國產(chǎn)品牌向高端轉(zhuǎn)型,阻止蘋果、三星繼續(xù)高歌猛進(jìn)的利器。
在此之前,只有智能手機(jī)專業(yè)戶的酷派勉強(qiáng)在高端手機(jī)市場擁有一席之地,其他國產(chǎn)品牌的價格紅線是2000元。超過這個警戒線,就只能叫好不叫座。但今年以來,這種狀況已經(jīng)發(fā)生了根本性改變,特別是酷派、中興、華為主打信息安全,擊中洋品牌軟肋,不斷進(jìn)軍高端手機(jī)市場,其中酷派與中國電信[微博]聯(lián)手推出的鉑頓官方售價高達(dá)4680元,華為Mate7官方售價3699元,OPPON3售價3498元。與往年高端國產(chǎn)手機(jī)無人問津相比,這些高端國產(chǎn)手機(jī)叫好又叫座,甚至供不應(yīng)求,讓蘋果和三星壓力山大。
從蘋果iPhone問世開始,消費(fèi)者對手機(jī)好壞的評價逐漸轉(zhuǎn)移到用戶體驗上來。作為網(wǎng)民暢游網(wǎng)絡(luò)世界的工具,信息安全是最好的用戶體驗。相比傳統(tǒng)互聯(lián)網(wǎng)時代,移動互聯(lián)網(wǎng)用戶都真心希望廠商家為其解決一切后顧之憂。由于蘋果和三星產(chǎn)品的漏洞層出不窮,導(dǎo)致用戶信息泄露,甚至上當(dāng)受騙時有發(fā)生,所以,信息安全概念正在成為國產(chǎn)品牌撬動市場的杠桿、向高端轉(zhuǎn)型的強(qiáng)大推手。
蘋果被多國禁用
新年鐘聲響過后,各家或興奮盤點(diǎn),或規(guī)劃今年,一派樂觀新氣象。但蘋果全球CEO庫克的內(nèi)心或隨著鐘聲陷入焦灼的煎熬之中,因為隨著新年鐘聲敲響,全球智能手機(jī)五大市場之一的俄羅斯禁止使用蘋果產(chǎn)品的法律將正式生效。
這是蘋果公司不能承受之重。如果只是俄羅斯市場如此,對蘋果在全球影響或許不大,怕就怕俄羅斯此舉會引發(fā)多米諾骨牌效應(yīng),畢竟俄羅斯這一作為,在全球范圍都是重磅新聞,為其他國家以信息安全為由拒絕使用蘋果產(chǎn)品提供了示范。中國雖然沒有俄羅斯那么激進(jìn),但也有網(wǎng)民建議全國公職人員一律禁用蘋果產(chǎn)品,改用國產(chǎn)品牌;中國政府也在明確行動,把蘋果產(chǎn)品從政府采購中排擠了出去。如果中國政府真的禁止公職人員使用蘋果產(chǎn)品,那么蘋果在中國遭受的市場損失并不比俄羅斯立法禁用蘋果產(chǎn)品造成的損失小,因為在中國,公職人員是蘋果產(chǎn)品最大的消費(fèi)群體之一。
由于安全性能問題,甚至一直都是美國傳統(tǒng)盟友的英國,都在發(fā)布命令禁止使用蘋果相關(guān)產(chǎn)品。2013年11月,英國政府下達(dá)禁令,要求內(nèi)閣成員和其他敏感部門禁用iPad,并要求政府部長在機(jī)密會議前必須將手機(jī)等移動設(shè)備裝入特制的隔音裝置。
更有意思的是,就連美國總統(tǒng)奧巴馬都聲稱由于安全原因不用蘋果iPhone。
蘋果產(chǎn)品無論是在硬件還是應(yīng)用方面,確有過人之處。蘋果應(yīng)用體驗好,得益于蘋果的iOS操作系統(tǒng)。但iOS是一把雙刃劍,其安全漏洞也是造成這種尷尬局面的始作俑者。美國iOS取證科學(xué)家、安全研究員喬納森·扎德爾斯基(JonathanZdziarski)撰文稱,蘋果手機(jī)操作系統(tǒng)存在“安全后門”,他人可以直接提取用戶私人數(shù)據(jù),他甚至展示了如何利用后門收集用戶信息,并稱即使用戶關(guān)閉手機(jī)后,都無法躲避監(jiān)控追蹤,蘋果還能通過話筒進(jìn)行監(jiān)聽。
2013年,前美國特工斯諾登揭發(fā)美國蘋果信息被美國情報機(jī)構(gòu)所用,讓全球蘋果用戶都如坐針氈。iPhone允許手機(jī)追蹤記錄用戶位置,由于使用者多為社會精英人士,掌握有價值信息,所以,有關(guān)數(shù)據(jù)足以透露整個國家的經(jīng)濟(jì)狀況,甚至國家機(jī)密。
iPhone的其他漏洞亦是層出不窮。2014年7月,蘋果承認(rèn)可以通過一項未公開的技術(shù)獲取iPhone用戶短信、通訊錄和照片等數(shù)據(jù)。蘋果在2011年10月推出的存儲iCloud被視為是黑客施展拳腳的用武之地,有“間諜程序”之稱。2014年9月,蘋果云服務(wù)存在安全漏洞,導(dǎo)致多位好萊塢明星iCloud賬號被黑客攻破,私照外流,成為轟動全球的“艷照門”,讓蘋果用戶信息安全問題成為全球輿論焦點(diǎn)。2014年9月,德國柏林的安全研究實驗室(SecurityResearchLabs)在Youtube發(fā)布實測視頻,指出蘋果兩款新機(jī)iPhone6/6plus的指紋識別功能并沒有升級,可以用指紋膜騙過,存在嚴(yán)重安全風(fēng)險。
而蘋果在兩款iPhone6中增加了ApplePay移動支付功能,如果將來蘋果向第三方開放端口,一些第三方iOS應(yīng)用也將通過它打開,這個漏洞的危害性或許比之前更為嚴(yán)重,只要用戶將重要文件、照片等存儲在網(wǎng)絡(luò),就有被竊取的可能;只要在蘋果手機(jī)上使用軟件,用戶操作的時間地點(diǎn)都會被記錄下來,用來追蹤用戶的日常行為。
據(jù)路透社報道,2014年11月,美國政府發(fā)出警告,由于蘋果iOS操作系統(tǒng)存在安全漏洞,iPhone和iPad用戶要提高警惕,防止黑客利用這一漏洞發(fā)動“假面攻擊”,獲取存儲在iOS設(shè)備上的敏感數(shù)據(jù),從而遠(yuǎn)程監(jiān)視這些設(shè)備。
最近丹麥無線流媒體公司Airtame開發(fā)者安德烈·尼庫拉辛(AndreiNevulaesei)稱發(fā)現(xiàn)了iPhone一個新漏洞,可實現(xiàn)在用戶查看惡意信息時自動撥打電話而不被發(fā)現(xiàn),不法分子可以借此誘惑用戶撥打昂貴收費(fèi)電話,從中牟取暴利。
作為全球技術(shù)領(lǐng)先的科技公司,蘋果產(chǎn)品的質(zhì)量和性能無疑是卓越的,給全球用戶帶來了與眾不同的體驗。但蘋果信息安全問題觸目驚心。
這種信息安全問題也引起了國家相關(guān)部門領(lǐng)導(dǎo)的密切關(guān)注。2014年12月6日,國家互聯(lián)網(wǎng)信息辦公室主任魯煒在蘋果考察時明確要求蘋果保證中國消費(fèi)者的信息安全和隱私,被高級政府官員如此重視,足見這個問題的嚴(yán)重性和迫切性。
三星指紋感應(yīng)器被曝存安全漏洞
三星曾經(jīng)夢想在操作系統(tǒng)上獨(dú)立門戶,一度推出了自己的智能手機(jī)操作系統(tǒng)BADA。如果用自己的操作系統(tǒng),其信息安全肯定有獨(dú)到之處。但很遺憾,三星的智能手機(jī)操作系統(tǒng)最后以失敗告終。后來三星不得不隨大流,采用同質(zhì)化比較嚴(yán)重的Android操作系統(tǒng)。Android是免費(fèi)開源的,也就是說Android對三星是開放的,同時對黑客也是開放的,容易被攻擊。
在保護(hù)用戶利益上,三星口碑一般,有媒體報道,三星甚至為了利益在手機(jī)上預(yù)裝軟件,偷跑用戶流量,然后與利益鏈一起分成。2014年央視315晚會就曝光稱,三星NOTE3手機(jī)用戶李女士發(fā)現(xiàn)手機(jī)里有8款在后臺偷偷運(yùn)行的應(yīng)用軟件,占用流量。三星客服告訴她,這些軟件是手機(jī)自身所帶,通過ROOT權(quán)限就可以卸載,但卸載后手機(jī)不能再保修。而這種勾當(dāng),一般是“山寨機(jī)”的拿手絕活,沒想到被國際大企業(yè)三星借用,不得不讓人感慨萬千。
據(jù)美國國土安全部所屬的國家網(wǎng)絡(luò)信息安全單位揭露,三星智能手機(jī)中的“尋回功能”(Findmymobile)隱含漏洞,黑客有機(jī)會通過這個功能進(jìn)行遠(yuǎn)端入侵,除了可以找出手機(jī)定位的坐標(biāo)外,還可以遠(yuǎn)端取得賬號密碼,改寫手機(jī)內(nèi)容,甚至把手機(jī)上鎖。這個安全漏洞可以使黑客在手機(jī)屏幕上顯示一條定制化信息,或者找到手機(jī)在地圖上的最新位置。通過該服務(wù)攻擊用戶的黑客也可以迫使手機(jī)在最大音量上響一分鐘,甚至還能清除手機(jī)上所有數(shù)據(jù)。
據(jù)國外媒體報道,最近以色列內(nèi)蓋夫本·古里安大學(xué)研究員指出,三星GalaxyS4手機(jī)的安全平臺出現(xiàn)了一個安全漏洞,惡意軟件可以通過該漏洞跟蹤用戶的電子郵件并記錄通信數(shù)據(jù)。只要Galaxy手機(jī)用戶啟用Knox(三星的一款基于開源Android平臺的安全解決方案),黑客就可以通過這一漏洞輕松地破解用戶加密數(shù)據(jù),在最嚴(yán)重的情況下,黑客可以修改數(shù)據(jù)。雖然三星對此漏洞輕描淡寫地加以回應(yīng)和掩飾,但該漏洞卻被以色列大學(xué)定義為“一級漏洞”。
GalaxyS5是近期三星重磅推出的旗艦智能手機(jī),被寄予厚望。但讓三星尷尬的是,這款旗艦機(jī)在上市后不久,其主要壓軸賣點(diǎn)指紋傳感器就被爆存在安全漏洞。這就使三星原先宣稱的安全功能不攻自破,被用戶戲稱“其指紋傳感器是出于使用便捷考慮,而非出于安全因素”。對三星而言,破解其指紋感興器技術(shù)的主要難點(diǎn)在于獲取用戶指紋。黑客只需知道用戶使用哪個手指的指紋,然后獲取指紋,并且仿制指紋。安全研究所SecurityResearchLabs演示了這種獲取指紋的途徑:首先對人們留在手機(jī)上的指紋進(jìn)行拍照,然后通過木膠制作出假指紋。有了指紋,一切就迎刃而解,可以長驅(qū)直入了。因為目前三星智能手機(jī)軟件允許在無須輸入密碼的情況下進(jìn)入終端設(shè)備,即使在用戶使用PayPal的新應(yīng)用時,三星也不會要求輸入密碼。這樣就會導(dǎo)致PayPal可能被盜。
比較而言,蘋果設(shè)備重啟時需要輸入密碼,所以三星手機(jī)安全系數(shù)比蘋果手機(jī)還要低一個檔次。
對信息安全的重視給國產(chǎn)品牌機(jī)會
電子商務(wù)的蓬勃發(fā)展,推動用戶信息安全意識水漲船高。聰明的國產(chǎn)品牌在信息安全上大做文章,推動自己的產(chǎn)品向高端轉(zhuǎn)型,發(fā)起了圍剿蘋果、三星的全面戰(zhàn)爭。
雖然起步較晚,但國產(chǎn)手機(jī)很早就注意保護(hù)用戶隱私。2005年,酷派就在手機(jī)終端上推出私密和防盜功能,經(jīng)過十年積累,酷派在信息安全技術(shù)研發(fā)上碩果累累,取得先機(jī),擁有500多項安全專利,并通過了國內(nèi)最嚴(yán)格的國家密碼管理局的安全認(rèn)證,是目前唯一獲得該項認(rèn)證的手機(jī)企業(yè)。
迄今為止,酷派共向市場推出了15款安全終端,其中酷派S6成為國內(nèi)首款4G手機(jī)號段通過加密認(rèn)證的安全手機(jī)。最近酷派與中國電信聯(lián)手打造的新款旗艦機(jī)型“鉑頓”,更是把信息安全推向一個“新里程”。鉑頓是針對商務(wù)人士打造,主攻安全領(lǐng)域,從雙系統(tǒng)操作、硬件加密、網(wǎng)絡(luò)安全、應(yīng)用安全四個方面重新定義手機(jī)安全,填補(bǔ)了國內(nèi)市場空白。
在智能手機(jī)的信息安全保護(hù)領(lǐng)域,有兩方面很重要:一是語音,一是數(shù)據(jù)。十年苦練內(nèi)功,酷派建立了信息安全一體化解決方案,體系非常健全,保證用戶智能手機(jī)不怕丟,不怕被監(jiān)聽,不怕被網(wǎng)絡(luò)訪問。
為什么酷派稱其保密語音無法被破解?酷派稱,普通手機(jī)傳遞的是明文,是PCM數(shù)據(jù),經(jīng)過標(biāo)準(zhǔn)壓縮編碼進(jìn)行網(wǎng)絡(luò)和手機(jī)終端傳輸,是標(biāo)準(zhǔn)的語音壓縮算法,被監(jiān)聽時語音原汁原味,一聽即懂。但酷派對壓縮數(shù)據(jù)進(jìn)行加密,使之成為偽白噪音。這樣一來,即使被監(jiān)聽,聽到的只是噪音,根本不可以識別。
至于數(shù)據(jù)傳輸,酷派在智能手機(jī)上設(shè)置了多道關(guān)卡,進(jìn)行嚴(yán)防死守,讓黑客無機(jī)可乘,具體做法有四。
一是對操作系統(tǒng)進(jìn)行深層防護(hù)。為應(yīng)對Android安全缺陷,酷派刪除了Android后門程序,植入酷派底層安全架構(gòu)(該技術(shù)獲中國信息安全認(rèn)證中心認(rèn)證的)。市面上360衛(wèi)士、QQ安全管家屬于第三方軟件,無法取得用戶手機(jī)軟件驅(qū)動層的管理權(quán)限,不能完全杜絕某些軟件通過非法途徑入侵軟件底層的做法,無法做到真正防跟蹤、開機(jī)密碼保護(hù)、防竊聽。二是通過云安全+加密通信手機(jī)認(rèn)證的做法保護(hù)數(shù)據(jù)安全。從終端到網(wǎng)絡(luò)再到終端,酷派對數(shù)據(jù)傳輸?shù)拿總€環(huán)節(jié)都嚴(yán)格加密,不僅對第三方軟件設(shè)置訪問權(quán)限,而且將普通數(shù)據(jù)與加密數(shù)據(jù)分開存儲,對私密照片、視頻、錄音全方位保護(hù)加密,通訊錄、短彩信、通話記錄、社交軟件等旁人也無法進(jìn)入。三是防個人位置被跟蹤,防微信短信等個人信息被竊取,防個人電話被監(jiān)聽。四是在安全和加密技術(shù)上投入和積累。通俗地說,通過如此種種安全措施,即使非法者能夠截獲數(shù)據(jù),但得到的都是無法破譯的亂碼。
除了酷派之外,目前市場上華為Mate7十分暢銷。朋友曾托筆者搶購了4個用于送人,都是在華為市價基礎(chǔ)上加了幾百元錢才弄到手。有來自華為的朋友告訴筆者,這不是什么饑餓營銷,而是由于安全性能好,確實供不應(yīng)求,沒想到上市后銷售如此火爆,遠(yuǎn)遠(yuǎn)超出他們生產(chǎn)計劃前的預(yù)料,所以才出現(xiàn)了加價購買的情況。
華為Mate7采用按壓指紋識別技術(shù),解鎖速度低于1秒,其算法為華為擁有專利技術(shù)的指紋識別算法,使得Mate7擁有最穩(wěn)定的指紋識別度。華為在移動支付安全方面提供了芯片級的安全解決方案:指紋傳感器接口和驅(qū)動程度被封裝在SecureOS中,任何第三方應(yīng)用都無法訪問指紋傳感器,無須擔(dān)心指紋信息泄露;所有指紋信息都通過多道加密保存在芯片的TrustZone區(qū)域,指紋校驗程序在TrustZone內(nèi)通過獨(dú)立的SecureOS運(yùn)行,只對外提供經(jīng)過簽名的驗證結(jié)果,任何第三方應(yīng)用無法仿冒指紋驗證結(jié)果,同時手機(jī)僅保存指紋提取信息,無法根據(jù)這些信息還原指紋圖案。雖然三星也是集成到TrustZone,但三星對外提供指紋接口(不簽名),安全級別較低。
另一國產(chǎn)巨頭中興則推出了“十防概念”手機(jī),即防竊聽、防泄密、防跟蹤、防盜失、防吸費(fèi)、防詐騙、防病毒、防騷擾、防流氓、防卡慢等,可以有效保護(hù)用戶隱私、維護(hù)用戶權(quán)益。
據(jù)中國密碼局官方網(wǎng)站數(shù)據(jù),目前通過密碼檢測的中國電信加密手機(jī)系統(tǒng)語音加密終端共有22款,其中酷派17款,華為1款,海信3款,上海優(yōu)快1款,酷派以77%的份額占據(jù)第一。國產(chǎn)品牌在信息安全上所做的努力逐漸被官方和市場認(rèn)可。從2013年上海市政府加密通信業(yè)務(wù)部門配備使用酷派大觀4,到2014年上海各區(qū)機(jī)關(guān)配備酷派S6,國產(chǎn)手機(jī)開始被規(guī)模應(yīng)用到對信息安全要求較高的行業(yè),僅在上海地區(qū),酷派安全手機(jī)用戶已經(jīng)突破了10萬。在其他地方,包括河北省安全廳、西藏自治區(qū)政府機(jī)關(guān)、湖南省委機(jī)要局、河南平頂山保密局都在集體使用酷派安全手機(jī),一些對安全要求甚高的行業(yè),如武警、工商、海軍等都開始集體采購酷派安全手機(jī)。
在經(jīng)過多年對峙和摸索,國產(chǎn)手機(jī)廠商終于從信息安全入手,找到了劈開籠罩在自己頭上的外資陰霾的方法?;蛟S這種做法在將來有望徹底改變中國智能手機(jī)高端市場的格局。