如果一家专业研究机构告诉你,几乎所有的互联网重要隐私都被泄露了,你会做何感想?尤其在智能手机普及后,关于手机安全的报道屡见不鲜,原本对信息安全毫不感冒的广大用户终于开始忧心了。有了这样的忧虑后,我们就难免开始追问:是谁出卖了我的信息?难道就没有什么解决措施?
首先,先来看一下第一个问题:是谁出卖了我的信息?
实际上,安卓软件窃取用户资料的现象从安卓诞生起就已经存在,央视315并非是首个对安卓隐私问题提出质疑的声音。曾经,美国《华尔街日报》聘用的两位安全分析师调查发现,使用安卓系统的某某安卓手机能每隔几秒钟自动收取手机用户的姓名、位置、所在地附近的无线网络信号强度及一个特殊电话识别码,并每小时多次将这些信息发送给谷歌。
除了这些系统本身存在的信息泄露外,所谓的网络黑客也是“功不可没“。这些黑客凭借自身高超的互联网技术轻松的把用户私人信息盗取过来。还有些黑客把一些服务商的用户数据库给拖了,业内术语为拖库,形象称为“脱裤”。黑客们盗取信息当然不是为了娱乐,有业内人士爆料称,黑客会把得到的隐私信息分类出售。
黑客将隐私信息分类出售
服务商也会偷你的数据,而且是光明正大的偷。下图是爱黑马曾经爆料的一个例子。
猎豹手机浏览器的使用协议,猎豹明确说了会收集用户隐私,对Android用户来说,服务商们可以在他们的APP、软件、网站服务、流量节点的各环节“偷”你的隐私,然后拿去分析。如果是纯机器分析,且保证不泄露,那么这个还是支持的,克如果有人的介入,甚至起了贪念,倒卖出去,那就可怕了。
手机安全岌岌可危,在无力改变大格局的情况下,第二个问题就显得尤为急迫:手机安全问题就没有什么解决措施吗?
“保护手机安全“这个课题着实让不少软件供应商小赚了一把,随着各种”管家“及”卫士“的上岗,用户逐渐对这些标榜安全的软件弄的惶惶不安了,有的用户甚至会在手机上装2-3个安全软件,可是仍没有少收到骚扰电话和短信。软件真是解决手机安全问题的主流之路吗?笔者在此表示强烈怀疑。
软的不行,在安全面前能不能来点硬的?近期,深圳一家电子厂商即同洲电子推出了自己的960安全系统,并在1月9日召开了系统的发布会,960安全系统是怎样一款产品?真的能像企业宣传的那样“保卫手机,捍卫生活“吗?
说到系统,很多网友觉得这是一款独立于安卓、ios等之外的又一新型系统,据同洲电子发言人介绍,960安全系统是一款可以和安卓系统并用的底层手机安全保护系统。据介绍, 960OS是在linux环境下用C语言编程而来,众所周知C语言程序反编译可能性不大,因为二进制的代码全都是机器指令,C里面的一个语句可能会变成多条机器指令,并且现代编译器都是优化型的,会改变代码组织,逆向工程十分困难,所以960OS能有效阻止病毒制造者的破坏。其次,960OS从APP的开发到应用商店的分发都是严格规范的,这样病毒制造者想反编译就会比较难。同时,960OS在Framework上兼容安卓应用,采用创新隔离技术,使得960 OS运行空间和安卓运行空间隔离,前者可以监控后者,从而让“警察”比“小偷”具备更高权限。