本刊記者 | 黃海峰
近年來以移動互聯網、智能終端、應用平臺為核心的新型移動互聯產業快速發展,在促進了產業發展轉型的同時,也帶來日益突出的移動安全問題。這些問題的解決僅僅依靠運營商還不夠,還需要產業鏈各方協同合作。對于近期移動互聯網安全發展形勢以及集約化安全運營思路的優勢,《通信世界周刊》采訪了來自安全企業明朝萬達和McAfee的專家。
《通信世界周刊》:移動互聯網高速發展,智能手機迅速普及,在此情況下目前移動網絡不良信息發展呈現哪些趨勢?
王志海:移動互聯網和智能手機的普及,讓移動網絡的不良信息呈現出更加復雜的形態,包括多媒體和帶網絡連接的短信、騷擾電話和惡意軟件等,這使得不良信息更具欺騙性,由于可以與移動支付工具直接結合,也更容易給用戶造成財產損失。另外,多媒體技術和客戶端惡意軟件的應用也使得手機病毒攔截和監管更加困難。
McAfee:除了垃圾短信,現今的手機垃圾郵件甚至比電腦的電子垃圾郵件更為普遍。據統計,僅在美國,2011年手機垃圾郵件的數量便由過去的45%上升到4.5億。根據2012年4月來自中國英特爾協會的報告顯示,中國有一億以上的手機用戶正遭受著100億的垃圾郵件困擾。平均來說,一個手機用戶每周都要被迫接受大約11封手機垃圾郵件,其中有一半都是假消息,大多是關于虛假的獲獎信息。這正好和邁克菲的調查符合一致,大部分的手機郵件威脅都來自“SMiShing(SMS phishing)”。SmiShing是一個安全攻擊,它使用戶將木馬、病毒或其它惡意軟件下載到手機或其他移動設備。
《通信世界周刊》:貴公司如何看待此次中國移動建立的洛陽“集中化”信息安全運營中心?
王志海:此次中國移動建立洛陽信息安全運營中心,對移動網絡不良信息的治理是一個積極的嘗試,可以集中資源和力量研究治理不良信息的各種技術手段,也有助于形成全國性的合力,避免一些因地方分開治理造成的漏洞。但需要注意的是,集中的不僅僅限于不良信息治理的統一接口和服務,更應該想辦法通過集中的力量取得技術上和方案上的突破,以應對日益復雜的不良信息手段。
《通信世界周刊》:此前對于不良信息的治理更多的是各個地方電信公司自己進行,這有哪些優劣?不良信息治理的“集中化”會否是趨勢?
王志海:不良信息治理的“集中化”應該是一種趨勢,集中化可以有效減少地方治理帶來的溯源困難、協調資源困難、技術力量分散和地方利益保護等問題。
《通信世界周刊》:運營商進行垃圾短信治理已有多年,但現實是垃圾短信等不良信息發展愈演愈烈。您是如何看待電信運營商不良信息治理現狀?運營商到底遇到了哪些難題和挑戰?
王志海:不良信息愈演愈烈,主要跟目前移動技術特別是移動互聯網技術的快速發展有關系,這使得犯罪分子使用的技術日新月異,渠道更加多樣化,運營商短期內難以快速建立有效的技術和管理機制導致的。要達到不良信息治理的良好目標,運營商目前除了要整合自身的資源,還要整合移動網絡產業鏈各個環節,例如惡意軟件的防治要整合各種智能手機軟件發布平臺,這對運營商來說是最大的挑戰。
《通信世界周刊》:就良好的手機安全產業鏈建設,您認為業界需要著重關注的部分是?
McAfee:除了運營商構建防護系統外,消費者也應該加強手機安全防護意識。如今,絕大多數人都知道我們需要對自己的計算機加以保護,使其免受大量日常威脅的侵擾。但很多人并未意識到我們的移動設備正面臨著同樣的威脅,這些設備也被大量新型威脅所包圍。事實上,32%的用戶認為他們無需為自己的移動設備安裝安全軟件。
從消費者的角度看,手機用戶應該使用與在PC客戶端上相同的工具來阻止病毒入侵與惡意軟件。千萬不要點擊從來沒有安裝過的應用程序,如果用戶收到一封可疑的郵件來自你的聯系人名單,最好打一個電話確認其真實性。此外,用戶也可以考慮安裝移動設備手機安全軟件。McAfee移動安全手機軟件會保護用戶通過阻止危險的URL和惡意軟件掃描。此外,它包含了來電/短信過濾器,用戶可以很容易地阻止有害消息。