手機安全,這是一個老生常談的問題。有些人會覺得與自己沒什么關系,畢竟自己不是一個時常擁有“機密”信息需要加密的人士。其實,這么想真的就大錯特錯了。仔細想想,你時常把玩在手中的智能手機它還僅僅只是一部手機嗎?不是,當移動支付成為一種習慣,當你毫無意識的僅憑一部手機便可度過一天的工作與生活,你可曾想過,智能手機已經是你的“身家性命”了!這豈是可以馬虎對待的嗎?
支付場景在不斷變化
當然,或許你會說,我可以不用啊!我可以只用功能機!但是,社會向前發展的腳步是不會停下的,拒絕接受新生事物并不是一個積極向上的態度。甚至我們可以大膽假設,當商家越來越覺得移動支付既方面、又可避免假幣等困擾,盡管他不能拒絕收取紙質貨幣,但他或許可以拒絕與你達成交易,到了那時,你要怎么辦呢?筆者也承認這是一種臆想,但相信你也遇到過這樣的對話吧,“沒有零錢了,能微信或支付寶支付不?”這時拒絕接受移動支付的你要怎么辦呢?
手機網民7.24億 商務交易類應用占主導地位
數據顯示,我國的手機網民已經越來越多,而商務交易類應用成為這部分手機網民主要使用的應用之一,且持續保持高速增長的勢頭。截至2017年6月,我國手機網民規模達到7.24億,較2016年底增加2830萬人。網民中使用手機上網的比例由 2016 年底的 95.1% 提升至 96.3%,手機上網比例持續提升。上半年,各類手機應用的用戶規模不斷上升,場景更加豐富。其中,手機外賣應用增長最為迅速,用戶規模達到 2.74 億,較 2016 年底增長 41.4%;移動支付用戶規模達 5.02 億,線下場景使用特點突出,4.63 億網民在線下消費時使用手機進行支付。
此外,2017 年上半年,商務交易類應用持續高速增長,網絡購物、網上外賣和在線旅行預訂用戶規模分別增長 10.2%、41.6% 和 11.5%。網絡購物市場消費升級特征進一步顯現,用戶偏好逐步向品質、智能、新品類消費轉移。同時,線上線下融合向數據、技術、場景等領域深入擴展,各平臺積累的龐大用戶數據資源進一步得到重視。
各類應用使用率統計
商務交易類應用存儲了你多少信息?
正如上面的數據顯示的那樣,占據主導地位的商務交易類應用,其中包括外賣類、網購類、金融類以及旅游類等等,你可曾想過這些軟件內包含了你多少個人信息?從家庭住址到公司地址,姓名、電話、身份證號更是不在話下,其次還有銀行卡號、開戶行信息等等。這些數據的重要還需要筆者來告訴你嗎?
至于這些數據如何被盜取?一般都是一些手機木馬或病毒導致系統內的信息不知不覺就外泄了。其中,Android手機用戶受害的幾率遠大于iOS用戶,根據數據統計顯示,iOS系統用戶遭遇過被騙風險的高達23.9%,而Android系統用戶遭遇過被騙風險的更是達到了37.2%,高出iOS系統13.3%。這主要是因為Android較為開放,直接導致系統的安全系數降低,所以,保證系統安全或內置獨立加密芯片便變得非常重要。
除了個人信息丟失造成的財產損失外,支持從移動支付場景入手的盜取用戶財產的行為更是令人發指。根據媒體報道,此前就曾發現過有人利用帶有NPC近場通信的設備,在公共交通(公交、地鐵)等地,憑借靠近你的手機就刷走了你賬戶中的財產。盡管這還不是一個普遍的現象,但在筆者看來,千萬不要等到錢丟了才想著辦法去補救,預防還是更加重要的說。
硬件級別的安全芯片的意義何在?
近年來,已經有手機廠商在意識到智能手機的安全性后,提供了用于預防此類問題的解決方案。今年十一期間上市的金立M7就是其中的代表。
金立M7
去年,金立在安全領域獨樹一幟,在M6上安裝了一顆硬件級別的安全芯片,用于單獨儲存用戶的個人信息等,安全芯片相比軟件級加密的優勢在于更難被破解與讀取,而且當不法分子暴力拆解該塊芯片后,芯片內保存的信息依舊無法被盜取。而今年全新發布的金立M7在原有數據加密芯片的基礎上,更針對移動支付等場景,加入了一顆專門針對手機支付的安全芯片,據了解,這塊獨立支付安全芯片的安全標準得到了銀聯的官方認證,并通過了最高安全等級EAL 6+。
此外,與前代產品相同,金立M7中的兩塊安全芯片具有唯一性、不可逆向解密性,即便是遭遇暴力破解,加密數據也無法被還原。并且,安全芯片與手機CPU編碼對應的特點,也使得拆機替換成為了一個不可行的方案,進一步強化了硬件級芯片加密的安全性,更是免除了用戶因換機產生的舊手機被別有用心的人利用的問題。
硬件級別安全芯片或成為行業趨勢
自從金立推出硬件級別安全芯片后,這一解決方案已經開始在智能手機行業中慢慢普及,大部分手機廠商也都開始考慮采用硬件級別的安全解決方案來解決用戶信息與財產安全的問題。比如360、華為甚至蘋果,都開始在獨立安全芯片或智能手機處理器上進行硬件級別加密的嘗試。
金立M7采用兩塊硬件級別安全芯片
回到用戶的意識上,真的不要以為智能手機安全是一件小事,更不能報以“事不關己高高掛起”的態度。現代社會的信息安全所帶來的隱患與傳統的財產損失大不相同,傳統的財產損失,犯罪分子的手段無外乎是大家耳熟能詳的那幾樣,執法人員在處理起來也更加得心應手,所以可以更好的進行亡羊補牢。而在移動端、網絡上的類似犯罪行為卻在不斷升級,相關的追查手段也無法及時的降低用戶的財產損失,一旦發生意外,對于用戶來說或許會造成更大的傷害。所以,這些以金立為首的手機廠商,絕不是在為商品找賣點、找噱頭,而是實實在在的替用戶解決日常的痛點,盡可能的保證用戶財產的安全。