尊龙凯时軟件(來(lái)源:比特網(wǎng) 作者:佚名)
隨著(zhù)通信技術(shù)的快速發(fā)展,4G網(wǎng)絡(luò )已進(jìn)入了人們的生活。其實(shí)4G這個(gè)詞在國內開(kāi)始流傳已經(jīng)有非常長(cháng)的一段時(shí)間了,但是基于目前的發(fā)展狀態(tài)我們也只能說(shuō)國內的4G網(wǎng)絡(luò )只是處在剛剛興起的階段。
資料顯示,目前只有馬來(lái)西亞完全的覆蓋了4G網(wǎng)絡(luò ),美國、歐洲等發(fā)達國家也只是覆蓋了局部地區,對于3G網(wǎng)絡(luò )還未大面積覆蓋的中國來(lái)說(shuō),4G網(wǎng)絡(luò )的道路還非常漫長(cháng)。
但其實(shí),要普及4G確實(shí)存在難度,且不說(shuō)它較高的資費,網(wǎng)絡(luò )、信息與數據的安全問(wèn)題也是其發(fā)展道路上的障礙物。當然這主要需要運營(yíng)商在這方面下足功夫,解決問(wèn)題。作為用戶(hù)需要對這些安全風(fēng)險有足夠的認識,加強信息安全意識。
手機支付安全風(fēng)險與日俱增
手機病毒安全中心公布的數據顯示,2013年我國第三方手機支付市場(chǎng)的規模已經(jīng)超過(guò)了1.2萬(wàn)億,用戶(hù)數達到了1.25億,但是隨著(zhù)市場(chǎng)的快速發(fā)展,手機支付也正在面臨日漸嚴峻的安全問(wèn)題。安全中心分析發(fā)現,從2013年年初至2014年2月,針對移動(dòng)支付工具的惡意攻擊表現極為突出,增長(cháng)了312%,受害者損失大大超過(guò)以往。
尤其是隨著(zhù)越來(lái)越多的用戶(hù)習慣使用手機支付,犯罪分子也研發(fā)出了更多針對手機支付的病毒和惡意軟件。比如一種名為“驗證碼大盜”的手機病毒,攻擊者不需要擁有用戶(hù)的手機,僅需要通過(guò)網(wǎng)購釣魚(yú)等手段獲取用戶(hù)的銀行卡、身份證號等信息后,再利用“驗證碼大盜”截取用戶(hù)的驗證碼短信,就可以重置網(wǎng)購支付密碼,盜取用戶(hù)賬戶(hù)資金。
為了保證用戶(hù)良好的使用體驗,現在的手機支付越來(lái)越便捷。但是在便捷性提升的同時(shí),安全性卻得不到足夠的保證。同時(shí),針對越來(lái)越多的移動(dòng)支付行為,相關(guān)的惡意攻擊的數量也呈現幾何級增長(cháng),令人防不勝防。對此,安全專(zhuān)家給出了三點(diǎn)建議:第一是認識密碼管理的重要性,確保郵箱、微博等關(guān)鍵網(wǎng)絡(luò )服務(wù)不重復使用密碼;二是安裝安全軟件防止木馬病毒的入侵;三是盡量訪(fǎng)問(wèn)網(wǎng)購官方網(wǎng)站,防范釣魚(yú)網(wǎng)站。
致命的位置泄漏
位置服務(wù)、定位功能,自移動(dòng)互聯(lián)網(wǎng)興起之后就成為廣受用戶(hù)歡迎的業(yè)務(wù)。導航、查找周邊、商戶(hù)推薦等建立在位置服務(wù)基礎上的各種應用風(fēng)生水起,大大方便了人們的日常生活。然而,凡事總有兩面性,位置服務(wù)為用戶(hù)提供了便利,但是當位置信息被不法之徒掌握后,就有可能給用戶(hù)帶來(lái)危險。
根據美國某調研機構的調查,92%的受訪(fǎng)者認為自己在網(wǎng)絡(luò )上分享了太多信息,很多人對于能夠確定某人所在位置的地理定位服務(wù)感到擔憂(yōu)。便捷的移動(dòng)互聯(lián)網(wǎng)為人們帶來(lái)了更多的分享和歡樂(lè ):人們在陌生的地方能夠借助位置服務(wù)來(lái)尋求幫助,在旅途中可以與親朋分享自己的行程,這些都很好。然而,在社交網(wǎng)絡(luò )上,用戶(hù)的信息在一定程度上是公開(kāi)和透明的,如果這些用戶(hù)的個(gè)人信息,尤其是自身所在位置這樣的關(guān)鍵信息被不法之徒獲取,就有可能給用戶(hù)自身安全帶來(lái)危害。所以,如何更好地使用位置服務(wù),同時(shí)保障位置信息的安全值得業(yè)界思考。
“有毒”的二維碼
自二維碼成為O2O模式中“線(xiàn)上和線(xiàn)下的關(guān)鍵入口”之后,這個(gè)小小的黑白方塊便迅速走紅。首先,二維碼容量大。以目前流行的QR(Quick Response)碼為例,它能夠容納1850個(gè)大寫(xiě)字母或2710個(gè)數字,或500多個(gè)漢字,比普通條碼容量高了幾十倍。其次,二維碼成本低。在讀取用戶(hù)一端,只要擁有智能手機并下載一個(gè)軟件就能識別二維碼。當前,二維碼的應用方式主要有數據識別、解碼上網(wǎng)、解碼驗證、形成購買(mǎi)等。
成本低、易讀取,這些都是二維碼的優(yōu)勢。然而過(guò)低的門(mén)檻,也讓二維碼存在一定的安全隱患。新版火車(chē)票上就印刷了二維碼,一是為驗證,二是為防偽。在新版火車(chē)票推出之初,用識別軟件掃描車(chē)票上的二維碼之后,會(huì )得到包含身份證號、票號、開(kāi)車(chē)時(shí)間在內的一連串信息,對比后信息一致,則為真票,否則就是假票。這看似為乘客提供了簡(jiǎn)單的驗真偽方式,實(shí)際上卻存在巨大的安全隱患。任何人拿到火車(chē)票都能夠順利地得到乘客的姓名、身份證號等信息。針對這一情況,鐵路部門(mén)做了改進(jìn),對二維碼進(jìn)行了加密,用軟件掃描之后無(wú)法得到詳細信息。同時(shí),對一些軟件也進(jìn)行了升級,使其無(wú)法掃描信息。
信息泄露只是二維碼存在的安全隱患之一,“有毒”的二維碼危害更大。有用戶(hù)掃描過(guò)來(lái)歷不明的二維碼,本來(lái)是為了獲得優(yōu)惠信息,結果優(yōu)惠信息沒(méi)有出現,手機話(huà)費卻被惡意扣除。原來(lái)用戶(hù)掃描的二維碼中含有吸費病毒。隨著(zhù)二維碼應用越來(lái)越廣泛,“見(jiàn)碼就掃”的用戶(hù)習慣給了不法分子可乘之機。他們將帶有病毒程序的網(wǎng)址鏈接制作成二維碼,用戶(hù)掃描聯(lián)網(wǎng)之后,手機就會(huì )中毒,自行發(fā)送短信、撥打語(yǔ)音扣費電話(huà),同時(shí)會(huì )屏蔽運營(yíng)商的提示短信。
虛擬運營(yíng)商可能帶來(lái)新風(fēng)險
移動(dòng)互聯(lián)網(wǎng)的安全隱患總是隨著(zhù)新業(yè)態(tài)和新業(yè)務(wù)應用的產(chǎn)生而產(chǎn)生。新的應用如位置信息服務(wù)、移動(dòng)支付等給安全帶來(lái)的潛在風(fēng)險我們容易想象,但是新的業(yè)態(tài),比如虛擬運營(yíng)商,它可能存在的安全風(fēng)險卻不容易被大家所關(guān)注。
工信部在去年年底發(fā)放4G牌照不久,很快就下發(fā)了“虛擬運營(yíng)商”牌照,允許他們開(kāi)展移動(dòng)轉售業(yè)務(wù)。這一舉措促進(jìn)了4G時(shí)代的競爭,激發(fā)了各方的積極性,給移動(dòng)互聯(lián)網(wǎng)的繁榮帶來(lái)更多的憧憬。但國內的這十幾家獲發(fā)牌照的虛擬運營(yíng)商也算是摸著(zhù)石頭過(guò)河,在業(yè)務(wù)運營(yíng)、安全保障等方面沒(méi)有太多經(jīng)驗可以照搬,這給其快速發(fā)展和消費者的信心打了一些折扣。
有業(yè)界專(zhuān)家表示,虛擬運營(yíng)商要在國內現有的電信運營(yíng)商市場(chǎng)脫穎而出,必然要在用戶(hù)服務(wù)模式和運營(yíng)內容上有創(chuàng )新,建立與用戶(hù)更加緊密的合作關(guān)系?;谶@種必然的發(fā)展方式,虛擬電信運營(yíng)商更需要加強對消費者個(gè)人隱私信息的保護,這一方面是因為虛擬電信運營(yíng)商需要掌握更多的消費者個(gè)人信息;另一方面是因為相比現有電信運營(yíng)商,用戶(hù)對虛擬運營(yíng)商缺乏天然的信任基礎。虛擬電信運營(yíng)商處于一個(gè)更加開(kāi)放和競爭激烈的市場(chǎng)中,一旦出現用戶(hù)個(gè)人隱私泄露的情況,將因聲譽(yù)受損而喪失發(fā)展良機。
專(zhuān)家建議,由于目前缺少對電信運營(yíng)商數據安全體系的指導標準,虛擬電信運營(yíng)商可以參考銀行業(yè)科技信息風(fēng)險管理的相關(guān)經(jīng)驗,建立完善和公開(kāi)的信息安全管理體系,尤其是數據安全及個(gè)人隱私保護體系,降低該類(lèi)風(fēng)險的發(fā)生。
隱形的跟蹤者 技術(shù)升級謹防數據竊取
大數據背景下運應而生的手機支付漏洞、定位功能、二維碼病毒等等一系列的安全隱患幾乎可以將用戶(hù)的所有個(gè)人信息曝光于網(wǎng)絡(luò )之中,就像是有一個(gè)看不見(jiàn)的跟蹤者跟隨著(zhù)用戶(hù)在網(wǎng)絡(luò )中的腳步一點(diǎn)一點(diǎn)的收集信息,而用戶(hù)卻對幕后黑手完全沒(méi)有知覺(jué)。
從2G、3G到如今4G的飛躍,隨著(zhù)技術(shù)的升級隨之產(chǎn)生了更多樣的安全風(fēng)險,不過(guò)所幸的是雖然攻擊方式多樣化了,但攻擊的目標還是萬(wàn)變不離其宗,依然是系統中的最本源數據。而能保護數據本身安全的現代技術(shù)非加密技術(shù)莫屬。
加密直接作用于數據本身,在最壞的情況下,即使系統遭黑客入侵,文件被竊取,加密防護依然為數據起保護作用,在解密算法的實(shí)現愈加困難的當下,可以保證被加密的內容不讓外人所知。
在加密基礎上,多模加密采用對稱(chēng)加密和非對稱(chēng)算法相結合的技術(shù),在確保防護質(zhì)量的同時(shí),讓用戶(hù)在不同的工作環(huán)境下自主的選擇不同的加密模式,靈活且有針對性。
大數據時(shí)代下,個(gè)人信息的安全防護一直是一個(gè)不能忽視的問(wèn)題。在發(fā)展技術(shù)的同時(shí)更重要的是要保證不讓新技術(shù)帶給用戶(hù)更大的安全困擾。與此同時(shí),用戶(hù)自身也要多加防范網(wǎng)絡(luò )安全風(fēng)險,而應對各種威脅,主動(dòng)使用靈活卻本源的數據加密技術(shù)防止數據被竊取是最好的選擇!
服務(wù)熱線(xiàn):
0756-3399888
留言板
返回頂部