時間:2014-04-18 09:25 來源:互聯網 字體:[大 中 小] 評論
你知道低頭族(Phubbing)嗎?也許,當你看到這篇文章的時候,你也不由自主地成為這一群體中的一員——所謂低頭族,是指對于手機及其他移動終端過度癡迷,而忽略了人際交往的一類群體:他們的手臂經常會呈現90度左右的彎曲,他們的頭經常會深埋進閃爍的屏幕之中。
人們的工作與生活正越來越依賴移動終端,低頭族也已經成了一種社會現象,以至于很多對這一現象心生不滿的人調侃說,“世界上最遠的距離”是“你就坐在我對面,卻在一直不停地玩弄手機”。
在3G時代,移動互聯的大發展已經徹底改變了很多人的生活、工作習慣,但同時也誘發了新的犯罪和攻擊手法;而隨著4G時代的到來,更高速的移動互聯在為我們帶來更好應用體驗的同時,其“雙刃劍”的角色也不得不讓我們警醒——4G來了,你的安全防護準備好了嗎?
站在4G的門檻上
2G時代,你最常用手機做什么?打電話發短信,相信這是最為普遍的兩個答案;在3G時代,我們已經被攜裹進了一個豐富多彩的移動應用的世界:上微信、刷微博、看視頻、玩網游、購物,甚至打車……
而隨著去年年底工信部正式向三大運營商發布4G牌照,我們正站在4G時代的門檻上。在今年3月剛剛結束的“兩會”上,李克強總理所做的政府工作報告也重點提出,“要促進信息消費,實施‘寬帶中國’戰略,加快發展第四代移動通信。”
更高速的在線寬帶能力、更快速的數據交換速度、更多樣的通信方式、更智能的情景交互,由海量移動數據所推動的人與移動設備關系的演進,讓移動終端成了一個超級信息處理和存儲終端,以至于新的生活方式變革即將發生——無論是可穿戴設備,還是移動物聯網;無論是高清視頻通話,還是遠程控制智能家電,當技術的壁壘被打破,一切新應用的可能,都取決于你的想象。
4G互聯,一把更鋒利的“雙刃劍”
一些人可能會有這樣一個疑惑:為什么同樣類型的一款程序,放在電腦上就叫做軟件(Software),而安裝在手機上就被稱為應用(App)?
我們不妨從實際使用模式中去尋找答案。近段時間,手機打車應用成了一個街頭巷尾熱議的話題。在高額返利的促銷誘惑下,打車不花錢甚至賺錢這種此前聞所未聞的情況成了再常見不過的事情。同時“無紙化支付”這個聽起來非常“高大上”的字眼,也藉由打車應用迅速地普及開來。不需要找零,不用擔心假鈔,在無紙化支付這一概念被灌輸給每個人之前,打車應用將其提前落為實地。
這就是移動應用與電腦軟件的最大區別。移動應用與普通人的生活、工作息息相關,滿足人們多種多樣的現實需求,同時在不經意間改變了我們的使用習慣。但一些新的問題也由此誕生——由于移動應用與日常生活具有緊密的關聯性,因此一旦在某一環節出現問題,其將會給用戶帶來不小的麻煩和損失——這是一把不折不扣的“雙刃劍”。
特別是在移動支付安全上,幾個月前,有白帽子公開發布了針對國內某支付軟件的一種攻擊手法。由于這一支付軟件的用戶大多會利用手機作為多因子認證的密鑰,因此黑客只要掌握了用戶手機的控制權,即可利用社會工程學,攻破用戶的賬戶盜取資金。
無獨有偶,幾乎在同一時間,一款社交軟件產品也被曝出可能存在釣魚漏洞。模仿這一社交軟件的“發送紅包”功能,惡意攻擊者可以將沒有認證過的外部網址偽裝成紅包,發送給社交軟件的正常使用用戶。
今年2月份發布的《邁克菲移動安全報告》,圍繞著用戶安全披露了一些新問題。報告顯示,2013年安卓平臺上的惡意軟件數量比前一年有大幅度的增長,2013全年惡意軟件的數量是2012年的近3倍之多。很多應用軟件都在默默地收集用戶手機中隱私數據,并追蹤用戶的地理位置——有82%的安卓應用在分析跟蹤用戶的活動,其中包括讀取移動設備ID(82%)、持續性地追蹤地理位置(55%)、暗中收集用戶的隱私數據(35%),讀取SIM卡信息 (26%)等等。
邁克菲安全專家表示:“4G時代所需考慮的安全問題涵蓋方方面面,不僅涉及寬帶無線網絡安全、4G網絡基礎架構安全、業務安全、還包括移動終端安全及物聯網安全。隨著4G時代移動終端處理能力越來越強大,其勢必會承載越來越多的信息和應用,同時人們對移動應用的依賴性也會愈發增加,其在安全風險面前的曝光度也將會與日俱增,這就要求人們更要采取適當的安全方法措施,防止信息通過此類終端被泄漏、丟失或篡改。”
移動互聯的這把“雙刃劍”在4G時代,將會變得愈加鋒利。
物聯時代,安全防護何以解憂?
另一方面,邁克菲的安全研究人員在今年年初也發現,黑客能夠通過智能電視、冰箱以及無線揚聲器發起攻擊,這是全球首例物聯網攻擊事件。在此事件中,10余萬臺互聯網“智能”家電在黑客的操控下構成了一個惡意網絡,并在兩周時間內向那些毫無防備的受害者發送了約75萬封網絡釣魚郵件。
伴隨著4G時代的到來,物聯網技術與設備的普及,有相當一部分過去看似毫無相關的事物會被高速接入到互聯網絡之中,這意味著相關的安全風險也較以前大大提高了。你的房屋、汽車和其它許多敏感的物品,都可以同步到你的移動設備上,它們與我們的工作、生活密切相關,因此一旦其遭到攻擊,所造成的影響將會被無限放大。
在邁克菲專家看來,物聯網安全是一個很大的話題,不同類別的物聯網應用,面臨的安全威脅也各不相同,這更需要采取有針對性的安全防范措施,有的放矢地實施個性化安全策略。
4G與物聯網時代的來臨,為人類創造了一個嶄新的社會形態和生活方式。“科技改變生活”,不僅僅是一句口號,而成為了真正的現實。而在這一社會發展過程中我們不可避免地會遇到一些反作用力,就好像,汽車的出現會同樣帶來安全問題一樣。當然,我們也無需懼怕這種潛在的安全問題,這正如汽車與我們生活的關系:善加利用,嚴于管理。只不過,當我們低下頭享受4G技術和移動互聯時代帶給我們的便利時,不妨經常抬頭提醒自己:信息安全,需要時刻防備。