

可以預見,隨著生產成本的降低,智能手機很可能會在幾年內取代普通功能手機,成為大部分移動用戶的首選。從另外的角度來看,它也會帶來一些新的問題,這些問題有些剛出現,其本質上可能是無害的,還有些問題是完全惡意的,甚至讓人防不勝防。
注:工業和信息化部通信軟件測評中心是集通信軟件技術研究、通信軟件標準制定及通信軟件測評為一體的專業實驗室。中心通過了CNAS認證,具有產品測試、驗收測試、可靠性測試、標準符合性測試及互操作性測試等多方面的軟件檢測和評估能力。
快步邁入人們的日常生活
相對于功能手機(Feature Phone)而言,智能手機(Smart Phone)擴展性更高,性能更強,其特點是手機內預裝開放式操作系統、可以安裝第三方應用軟件。基于開放式操作系統的應用軟件操作友好性更好、執行效率更高、可以訪問更多的系統資源。
因此,結合應用軟件的智能手機可以提供更加豐富的功能。目前在我國最為流行的智能手機使用的操作系統包括Symbian、Android、iPhone OS、Windows Mobile等。
根據ComScore的數據統計,2010年美國2.34億移動用戶中,約4500萬擁有智能手機,市場占有率接近20%。
據IDC數據顯示,全球智能手機發貨量在2010第三季度增長了90%,在今年前三個季度中,全球智能手機發貨量為2.006億部,與去年同期的1.196億部相比,增長了67%。我國智能手機目前市場占有率雖然不高,但增長速度極快,根據艾媒市場咨詢調查數據顯示,2010年中國智能手機市場銷售增長迅速,全年智能手機銷售量將有望達到3000萬部,相比2009年,增加了800萬部,增長率為34.5%。
可以預見,隨著生產成本的降低,智能手機很可能會在幾年內取代普通功能手機,成為大部分移動用戶的首選。
智能手機和移動互聯網
在最近幾年里,移動通信和互聯網成為當今世界發展最快、市場潛力最大、前景最誘人的兩大產業,它們的增長速度都是任何預測家未曾預料到的。因此,移動通信和互聯網相結合的移動互聯網巨大的發展前景毋庸置疑。
從已知的移動互聯網核心業務如微博、社交網絡、即時通信、定位導航、電子支付等的發展過程來看,智能手機在其中扮演了緊密契合,不可或缺的角色。如Facebook、Mobile Navigator導航軟件、微博Tweeter一般都推出了支持不同操作系統的版本,極大豐富了智能手機的功能和使用范圍,反過來,通過智能手機的預裝和應用商店的推廣,將業務“推送”到了更多普通移動通信用戶、不同客戶群的日常生活中。
面臨的新問題
智能手機的功能日漸豐富,如iPhone Appstore上的應用已經超過了25萬個,Android應用也超過了10萬個,涵蓋的領域包括諸如文件管理、網絡、社交、多媒體、學習辦公、游戲等多個領域,幾乎可以涵蓋和適用所有的人群。反過來說,除了基本電話功能之外,幾乎每一個普通移動通信用戶都可以從智能手機及其應用程序中找到自己的興趣點。
但是,大部分普通移動通信用戶都不是移動通信或者計算機技術方面的專家,很多人甚至搞不清楚什么是3G,什么是程序,什么是病毒。智能手機的高性能和高擴展性,從另外的角度來看,也會帶來一些新的問題,這些問題有些剛出現,其本質上可能是無害的,但普通用戶較難接受;有些問題可能在不同的用戶認識中會有不同的理解;還有些問題是完全惡意的,甚至讓人防不勝防。
“流量話費”事件
“前幾天剛買的××智能手機,今天一查詳單,竟然就產生了幾十甚至幾百元的GPRS流量費,詳單上有明細的流量扣費記錄,有的記錄時間還是發生在半夜,根本沒有使用手機上網……”
去年底以來,網絡、電視、報紙上陸續出現了類似的報道和用戶投訴,因為涉及到了用戶切身的經濟利益,在國內產生的影響很大。很多人開始謹慎審視自己手中的智能手機,開始時不時地查詢自己的話費詳單,一旦發現了某些說不清道不明的流量,更是風聲鶴唳,曾幾何時風光的智能手機成了燙手的山芋。
之后,部分運營商和廠商進行了解釋,“智能手機一般都有推送功能,郵件、天氣、部分程序可能會自動更新,這也就是很多用戶反映的‘偷流量’問題。即便是你在睡覺,手機還是可能通過后臺悄悄在產生流量。”
從專業分析和實驗數據來看,對于新出廠的智能手機,解釋基本上是成立的,即使會自動產生流量,數據量也不大,消費者一般可以放心使用,如果不希望自己的手機自己走流量,可以選擇關閉蜂窩網絡或者辦理一些流量套餐。
但是,消費者還是應該謹慎安裝使用第三方應用特別是擁有互聯網訪問,需要用戶支付費用的服務(發送短信、直接呼叫電話號碼等)功能的第三方應用,安裝前可根據提示判定該程序調用的系統能力是否與自身功能一致并自行選擇是否繼續安裝,安裝后可通過查詢詳單確定是否產生不明流量和話費。
信息安全
“前不久,北京市的公司職員小金在使用手機登錄自己的QQ時,發現手機網絡提示密碼錯誤。試了幾次之后,小金發現依然登錄不進去,這時她意識到,自己的QQ密碼可能被盜了。”
這是央視《每周質量報告》2011年的一期節目“警惕手機秘盜”中警示用戶注意自身手機信息安全的一段實例,這段實例中的用戶信息是QQ賬號和密碼,而在一個普通用戶的手機中,常見和比較重要的用戶信息還包括IMEI、IMSI、位置信息、電話簿、短信、通話記錄、文件等。那么,這些用戶信息在手機中是否足夠安全呢?
嚴格來講,相對于PC,智能手機還是相對安全得多的,原因在于目前的智能手機操作系統,如果安全機制未被破解的話,在用戶安裝一個第三方應用時,一般都會給予用戶一些安全提示,安全機制嚴格的操作系統會提示用戶該應用的發布者、認證機構名稱、調用的系統功能有哪些,由用戶了解應用基本信息后再自行確定是否繼續安裝。安全機制寬松的操作系統一般也會提示用戶該應用來源、是否存在風險并由用戶自行確定是否繼續安裝。
因此,如果用戶理解并重視手機信息安全,還是可以比較容易地避免很多竊密事件的發生,具體來講,注意以下幾點:
不要隨意通過獲取root權限等手段破壞手機操作系統的安全機制;
盡量減少下載和安裝來源不明、未獲認證的第三方應用;
接收到短信、多媒體信息或郵件時,如果包含鏈接、附件等,須提高警惕,判定來源再確定是否下載或安裝。
“僵尸病毒”事件
“北京手機用戶王女士發現自己沒發短信卻被莫名扣費,同時,她的朋友也在深更半夜收到了她發出的廣告短信。王女士在手機安全公司檢測后發現,她的手機中了‘手機僵尸’的病毒。這種病毒能夠自動向手機中的聯系人發送廣告短信,并通過短信進行連續傳播,具有很強的攻擊性。”(摘自央視《每周質量報告》2010年節目“僵尸手機解密”)。
手機病毒的目的,除了像僵尸病毒控制手機傳播病毒、發送廣告短信之外,一般還可能破壞手機功能、降低手機性能和效率、惡意吸費,竊取用戶隱私等。
自2004年全球發現第一例手機病毒開始,手機病毒就一直與智能手機緊密相伴,如通過藍牙方式傳播的卡波爾(Cabir)系列病毒;通過MMS多媒體信息服務方式來傳播的武士病毒 (Commwarrior);透過網絡下載程序和圖片鈴聲等服務的方式感染的骷髏頭病毒 (Skulls)等均是在智能手機之間傳播。
但是,隨著智能手機自身安全技術的提高,單純的病毒在成熟的智能手機操作系統之間傳播越發困難,一般需要捆綁在一個普通應用軟件中并誘惑用戶安裝才能產生作用,因此,提高病毒和惡意軟件的防范意識,才是防止感染病毒的有效手段,簡單來講,應該注意以下幾點:
除非來自可信的源頭并且是用戶確認需要的,不安裝任何軟件。相關軟件可能來自WAP/web下載,SMS、MMS、即時消息或E-mail附件,Bluetooth、紅外或數據連接,與計算機、存儲卡或其他臨時存儲設備同步;
除非完全理解操作可能產生的風險不要忽略或跳過安全提示;
不要安裝盜版軟件。
應對措施的探索
正像前文提到的,大部分普通手機用戶不是移動通信或者計算機技術方面的專家,并不能也不需要理解什么是病毒、什么是惡意軟件,因此,普及和提高普通用戶的風險防范意識并不容易也難以短期見效,從宏觀上更需要探索一些有效的應對措施。
強化智能手機安全機制
智能手機操作系統都具有一套安全機制,一般會將系統可訪問的API分為不同的功能組,不同的應用所能調用的功能組級別不同,從而所能調用的系統功能和系統資源也相差很大(按通信標準參考性技術文件《移動終端開放平臺及應用程序安全框架》)。
安全機制相對嚴格的操作系統對關鍵功能組的控制較強,比如讀寫SIM卡數據、文件系統的控制和訪問、讀寫用戶數據等,未獲認證的應用對這些功能組的訪問是受限的,從而比較好地確保了系統和用戶信息安全。安全機制相對寬松的操作系統功能組比較開放,應用幾乎可以不受限制地調用所有系統功能,這樣的操作系統擴展性很強,但對系統和用戶信息安全的保障也相對較弱。
系統開放型和安全性一直是一對矛盾,如何在保證系統具有充足的開放性,吸引更多開發者開發應用的同時,在何種程度上強化智能手機的安全機制,已經成為智能手機操作系統發展到一定成熟度和規模時迫切需要深入研究和探討的問題。
規范第三方應用的推廣渠道
第三方應用的推廣渠道主要包括手機預裝、應用商店推廣和網站下載幾種途徑。
目前手機廠商和運營商對預裝的第三方應用管理上相對比較規范,出現的問題不多,即使發現問題,通過廠商和運營商一般也能順利解決。但隨著智能手機生產成本的降低,未來會有越來越多的廠商研發自有品牌的智能手機,預裝特色應用也必然成為品牌競爭的重要手段,如何確保各廠商預裝的應用不違法、不違規、不侵犯消費者的利益,是否以及怎樣對預裝的應用進行必要的審核,都是需要整個行業認真思考和對待的。
應用商店的主體包括手機廠商(如蘋果的Appstore)、運營商(如中國移動的MM)、系統開發商(如谷歌的電子市場),甚至一些SP也推出了自己的應用商店(如機鋒網針對Android系統推出的機鋒市場),各自的利益訴求不同,對應用的審核機制差異極大,如果缺乏規范和有效監管,將會對有效防范病毒和惡意軟件的傳播帶來極大的挑戰。
網絡下載特別是免費下載給用戶帶來的安全隱患最大,通過內容提供商自律并配合主管部門的監督抽查,應該是現階段較好的手段。
普及應用軟件認證
應用軟件的認證是保證軟件質量和可信度的重要措施,由于來源可靠,消費者基本可以放心下載,而對于發布者而言,通過權威認證也更有助于順利地推廣第三方應用。
小 結據英國市場調查研究公司Coda Research Consultancy預測,從2010年至2015年,全球智能手機銷量將達到25億部,在此期間,銷量復合年增長率將達24%。在這一預測期內,整個亞太地區市場的智能手機銷量年增長率將達26%,到2015年底,其總銷量可達8.3億部。其中,中國市場將扮演主力軍的角色。智能手機成為廣大用戶普通消費品已是不可逆轉的趨勢,人們在暢享智能手機帶來的便捷、高效、豐富功能的同時,也將面臨更多的新問題、新挑戰,只有整個產業鏈不同環節積極參與、齊心協力,早日研究對策,才能更好地防患于未然。