日前,美国一位知名网络研究人员称,苹果手机操作系统存在的安全“后门”可直接提取用户的私人数据。本周,苹果公司首次承认iPhone确实存在“安全漏洞”,公司员工可以通过一项此前并未公开的技术来提取iPhone中短信、通讯录和照片等个人数据。这就意味着执法或其他人员可以利用这一技术通过“授信”电脑绕开备份加密,轻松进入已联网的iPhone中。
此消息一出,舆论一片哗然,因为很多人选择苹果手机正是看中了它封闭操作系统所带来的“安全感”,而现在看来所有手机都是一样的。业内专家方兴东甚至公开提出了“公职人员应该禁用苹果手机”的主张。但是,通过禁用苹果手机就真的能解决手机信息安全的问题吗?
苹果与安卓的安全之争
先来了解一下苹果与安卓的区别在哪里。如果用卖房子来打个比方,封闭的苹果给用户提供的是一个几近完美的精装修公寓,绝对的拎包入住,用户也别指望整点儿个性化装修什么的,就算你要买个家具都必须是苹果公司许可的才行。也就是说,盖房子的人决定了这个房子到底有多安全,如果盖房子的人给有任何疏漏或者自己留了“后门”,用户也是不可能察觉的。
而开放的安卓,提供的就是毛胚房,各家手机厂商就是装修公司,正经的品牌商都会差不多装修一下再给用户,还有山寨直接把毛胚房拿出来卖的,也有一些有情怀的厂商会提供精装修的服务。所以说,安卓的安全与否全看装修公司的手艺如何。
对于这个纠结的问题,刚刚发布了旗下首款安全手机的壹人壹本公司CEO杜国楹这样评价:“短期看来,苹果似乎比安卓更安全,但是长远来看,只有安卓有机会做到真正的安全。”
安全管理软件是“看门狗”
与PC不同的是,智能手机存储和记录了更多的个人隐私。手机上的电话号码、短信、联系人、图片、文件等资料可以被恶意软件随意窃取;智能手机通常会装备多种传感器设备,比如GPS、麦克风、摄像头等,攻击者可以借助这些传感器实时窃取用户的位置、声音、图像等隐私信息。还有一些某些恶意软件还会在用户不知情的情况下偷偷发送短信或拨打电话,或在后台预埋会引起网络流量的代码等造成用户被恶意吸费。
所以,很多人为手机安装了安全管理软件来对抗安全威胁。如果用房子来形容手机操作系统的话,那么这些安全管理软件就可以理解为“看门狗”,负责分辨好人和坏人,允许好人入内,把坏人拒之门外。无奈的是,狗狗们有时候很容易被肉包子所欺骗,有时候甚至监守自盗。所以,选择一条即聪明又忠诚的好狗至关重要。但是,如果遇到系统本身的漏洞,就像房顶本身破了洞,指望“看门狗”来保证安全除非这是一条“来自星星的狗”。
改造安卓是唯一出路
事实上,大多数品牌手机厂商的手机都是可以刷机的,通过官方发布的固件对手机操作系统进行升级。通常来说,官方的固件一定是最稳定的。这是因为,只有手机厂商才拥有对系统进行底层开发的权限。也就是说,只有真正有技术实力的手机厂商才能对安卓这间毛胚房进行修补完善,而完善到何种程度则不同厂商有不同策略了。对于安全要求非常高的产品,在安卓的基础上铸就铜墙铁壁也不是不可能的。
比如清华同方最新推出的E人E本安全手机M1,不仅对安卓系统进行了大规模的修补改造,还在安卓系统之外开辟了基于Linux的底层存储空间,所有被标记为私密的信息都会被妥善的存放在这里并进行加密。就如同在房子之外又挖掘了一个防空洞,对于那些只能看到地面建筑的第三方安卓软件来说,根本无法定位这个空间,当然也就无从窃取了。
不行再给手机加把锁
如果软件和系统的双重防护还不能让你安心,那么手机厂商们还有一个终极大招,那就是给手机加把锁——硬件加密。毕竟我们面对的最直接的威胁还是来自手机丢失或者不慎被他人偷窥。
大家熟知的苹果指纹识别就是最常见的一种硬件加密手段。除此之外,政府、金融、军用等级别的安全还会采用安全芯片+U盾的方式。E人E本安全手机采用了RFID技术,通过一把安全钥匙实现了对手机的硬件加密,提供了忘带能提醒、离开就锁屏、丢失能找回的功能。
好了,有了“软件+系统+硬件”三位一体的安全保证,我们的智能手机应该可以喘口气休息一下了!