那隻智慧終端的黑天鵝(上)--移動網際網路時代的智慧終端安全有多嚴峻?

程慧發表於2014-10-07

在17世紀前,歐洲人一直認為天鵝都是白色的。因為當時所能見到的天鵝的確都是白色的,所以根據經驗主義,天鵝一定是白色的。直到1697年,探險家在澳大利亞發現了黑天鵝,人們才知道其實經驗並不完全是對的——並非所有的天鵝都是白色的。見到第一隻黑天鵝,對於鳥類學者而言是一個驚喜,但事情的另一面,則讓我們認識了人類經驗的侷限性,哪怕你是在觀察了幾百萬只天鵝之後才得出了“所有的天鵝都是白色的”結論,一隻黑天鵝的出現就足以顛覆一切。
enter image description here

安全就是智慧終端的那隻黑天鵝。我們總結了很多事件,用了很多方法,以為掌握了規律,完全控制了手機,保證了安全。其實我們對安全的瞭解,已知的大大少於未知的;更進一步說,我們完全不可能真正地把握住安全,我們無法透過觀察、歸納已經發生過的事件,來預知未來安全的問題。我們只能在未知的事件還沒有發生之前,盡己所能,保證好智慧終端的安全。
在你的認知中,終端不安全最嚴重後果是什麼?
首先想到的是隱私洩露的問題。近期最吸引眼珠的新聞之一是爆出的好萊塢iphone手機的 “豔照門”事件,這讓蘋果雲服務iCloud備受爭議。這並不是某個區域,或某款裝置的個例。DCCI網際網路資料中心聯合360手機安全中心釋出《2014年上半年Android手機隱私安全報告》(以下簡稱報告)顯示,92.8%安卓手機使用者在手機中存放隱私,智慧手機已經成為隱私最多的裝置。 隱私通常包括兩個部分,一個是存的私人資訊,比如通訊錄、簡訊、照片、檔案、郵件。更重要的是生活習慣的隱私,比如生活購物類應用則會讀取位置資訊;影音影像類應用需讀取位置、傳送簡訊;社交通訊類應用則常常要求裝置資訊、位置和錄音許可權等等。也就是說,你在哪裡,做什麼,理論上手機應用都能知道。
第二是金錢的損失。吸費、偷流量都是最常見的安全隱患了。盜竊使用者密碼後,用社群軟體詐騙也常常看到。手機病毒還可以通過攔截使用者的個人資訊(比如手機銀行密碼)從而竊取錢財。甚至直接篡改手機銀行客戶端或是移動證券客戶端。在可穿戴裝置興起後,安全問題愈演愈烈火,比如可穿戴眼鏡,眼睛眨一眨就照相,可穿戴眼鏡看著和我們的視野一樣的景物,甚至還能全部回傳。可以想象,當戴著這種眼鏡在輸入銀行密碼的時候,有可能造成金錢的損失。
隱失和錢,都遠遠比不上生命重要。鄔賀銓院士曾在某次大會上舉過智慧醫療裝置中“心跳起搏器”的例子,“心跳起搏器”可以用藍芽聯接,通過手機一直傳到醫院。可以想象,如果一旦網路被入侵了,就可以控制起博器讓心臟一分鐘跳200下,甚至一分鐘跳300下……實際上這些東西都是要命的,而不是要錢的。類似的例子還包括特斯拉汽車被黑客戶攻擊後,車子被遠端控制駛上馬路,甚至可能造成車禍;還包括智慧家居系統遭遇黑客攻破後,可以輕鬆地修改智慧門鎖的密碼,關閉家庭監控系統,然後實施搶劫和盜竊。
如果再上升到國家層面,讓手機安全真正進入全球視野的是斯諾登事件告訴我們安全有多重要。斯諾登披露的“稜鏡”計劃表示從歐洲到拉美,從傳統盟友到合作伙伴,從國家元首通話到日常會議記錄,美國都能監聽,也都在監聽。包括谷歌蘋果在內的美國科技巨頭先後被證實參與了美國當局的監控活動。這充分說明國家的安全委員會的成立和網信辦的成立是多麼重要的一件事。在2014年4月15日召開的第一次會議上,習近平總書記提出了一觀一路,即總體國家安全觀,中國特色國家安全道路。
為什麼在移動網際網路時代,終端的安全變得如此重要?這和我們所處的移動網際網路時代有關。
解決制約寬頻網路瓶頸的4G+各類業務和服務的雲端計算承載平臺+突破了語音和簡訊的智慧終端,我們已進入了移動網際網路時代。作為網際網路發展的新時代,移動網際網路發展不但在量上發展巨大,在質上改變了社會的方方面面。智慧終端已成為生活的一部分,滲透到工作、娛樂,社交等等各個領域。智慧終端可以打電話、發簡訊,還能拍照,上網看視訊;隨著移動電子商務的興起,支付寶、微信支付、嘀嘀叫車、餘額寶等應用,培養了大家移動支付的消費習慣,我們還能用手機買東西、理財;還有開始漸入佳境的移動辦公、移動政務、移動執法等等。這就對安全提出了更高要求,再加上安全意識薄弱,安全終端保護措施不健全等,使移動智慧終端相比PC終端、功能機的安全風險 要多得多,而且危害更大。
(某次給行業外客戶上課的“逐字稿“) enter image description here

相關文章