7.35億手機患上“價格戰后遺癥” 安全問題誰買單?
根據工信部數據2014年中國移動互聯網用戶達8.75億遠遠超過用電腦上網的人數而這其中有84%為Android用戶也就是7.35億這些用戶都是智能手機通過幾場價格戰強行普及化之后的產物Android手機普及的速度如此驚人早已將具有先發優勢的蘋果iPhone逼至不足10%的市場份額然后正因為如此數量龐大的Android手機積累的安全隱患也同樣驚人
別再打價格戰了手機的安全問題很嚴重
在8月26日的360奇酷手機發布會上周鴻祎播放了很多觸目驚心的手機詐騙案件的新聞視頻數目龐大卻又觸目驚心的安全問題將手機圈的虛假繁榮打回了原型他認為截止目前所有Android手機廠商在安全性上都無所作為打價格戰只會降低手機的品質不光沒有帶來更好的用戶體驗反而將用戶置于了危險的境地那么為什么智能手機已經流行這么多年了才第一次有人講手機安全的問題?
手機的安全問題體現在兩個方面一是越多的詐騙短信和詐騙電話起源于非智能手機時代二是智能手機普及之后才逐漸增多的釣魚網站和病毒木馬而根據屢見報端的各類手機詐騙案件這兩種形式已經融合了而且已形成龐大且完善的灰色產業鏈跟傳統的詐騙不一樣他們具備很強的技術能力
環顧智能手機圈目前能對詐騙行為稍有抵御能力的只有來電標記功能不少手機應用都有這種功能騙子電話被標記之后再騙別人就沒那么容易了但這也只是個表皮上的功夫人家騙子電話多的是現在還能用偽基站改來電顯示號碼如果它偽裝成110或者銀行電話手機還是會傻乎乎地提醒你是警察或者銀行來電簡直就是弄巧成拙
谷歌給了Android應用太多的權限
而Android系統中的惡意應用和木馬至今還處于蓬勃生長而沒有人除草的狀態蘋果的iPhone卻沒有這樣的問題怎么回事?周鴻祎在奇酷手機發布會上道出了原因蘋果對第三方應用的限制非常嚴格凡是有偷偷摸摸行為的直接不讓在APPStore上架而在Android系統中谷歌似乎是故意要營造一種散養的氛圍它會允許APP自啟動和后臺運行允許APP隨意使用系統資源
這就是Android系統不安全的根源業界經常用這樣的事情舉例一個鬧鐘應用卻要求有讀取通訊錄短信的權限在新聞里屢見不鮮的案例受害者說自己手機突然收不到短信了銀行給自己發的驗證碼被騙子截取卡里的錢瞬間就沒了原因可能就是你裝過的那些鬧鐘之類小APP里面的木馬也得到了讀取短信的能力并且喧賓奪主不讓你看到短信內容然后把驗證碼發給了騙子
谷歌之所以要把Android系統的這些權限開放給第三方應用原因很多最主要的當然是為了Android系統本身的普及率吸引更多的手機廠商和應用開發者看看微軟的WindowsPhone系統對第三方應用的限制比蘋果還多如今只有1%的市場占有率除了微軟自己沒有任何一家別的手機廠商使用結果Android的推廣是做好了安全隱患自然也留下了
手機廠商都是怎么在做軟件的
按常理這些手機廠商們拿到Android系統源代碼首先做的應該是封堵各種安全隱患但事實上呢?全都爭先去做各種UI熱衷于重畫圖標改系統界面做過渡動畫希望用顏值來激起用戶的購買欲望如果在5年前重畫圖標和改系統界面對Android系統來說是改進現在Android原生系統已經很美觀和完善了還這樣干那就是退步
或者很多廠商喜歡在手機里面塞進一大堆第三方應用美其名曰預裝精品軟件給用戶帶來方便實際是手機廠商收了這些應用開發商的錢周鴻祎稱預裝軟件只有30%的使用率但是用戶卻無法卸載這些做法不光沒解決應該解決的安全問題反而給用戶帶來了困擾
可以簡單歸納為谷歌給了你們開放和自由的權利你們卻拿著這些權利不干人事該有人來管管了
手機廠商都是怎么在做硬件的
5年前被譽為中國的喬布斯的雷軍推出了被譽為中國的蘋果的小米手機第一場發布會還讓今天的我們記憶猶新之后的國產喬布斯們幾乎都是一個套路發布會上使用蘋果風格的黑底Keynote羅列自己手機的配件并大肆吹捧一番什么高通的芯片索尼的攝像頭三星的內存夏普奇美友達JDI的液晶屏
把這些在以往從來不提及的供應商名字羅列出來除了給老百姓普及一遍造手機的常識感覺更多地是自己心虛如果自己夠信心用得著拿這些國際大牌來給自己撐場子嗎?記得2013年就有一次某企業昨天還在發布會上吹捧某供應商全球第一和自己獨家深度合作過了兩天那家供應商辟謠說不是獨家深度這家企業馬上就翻臉罵這個供應商自作多情到底是誰拿熱臉去貼人家的冷屁股?到底是誰自作多情?
對于這些廠商網友笑言我們不生產手機我們只是手機零件的搬運工
總之國產喬布斯們打著互聯網營銷的旗號骨子里其實還是普通的硬件裝配工甚至是貼牌貨手機生產設計過程完全不參與自己只是做個界面風格統一的UI貼上自己的牌子
做手機的為什么做不好手機安全
對于這個問題資深人士曾韜認為有兩個原因一是商業潛規則問題比如捆綁預裝二是安全方面的技術問題現有手機廠商沒有這方面技術
其實還是個難易選擇的問題做UI和做OS相比前者易而后者難所以多數手機廠商都選擇做UI堆砌高配置硬件和做軟硬件結合的安全手機相比前者易而后者難所以多數手機廠商都選擇堆砌硬件打價格戰和做產品品質相比也是前者易后者難所以一說賣貨第一反應就是打價格戰
羅永浩帶頭不在手機發布會上公布跑分數據甚至故意通過設置劣化在安兔兔中的跑分周鴻祎在發布會上一句略過每個廠商都能做到的旗艦高配硬件而將重點放在只有360能做到的手機防詐騙和支付安全上這些都是一個好的信號至少手機行業不再那么同質化而且真正有人在關注用戶對手機安全的硬性需求了
對于支付安全周鴻祎提出了木桶理論用戶在手機上進行支付交易有多個環節下載支付APP運行APP支付費用APP支付數據上傳短信驗證每一個環節都是木桶上面的一塊木頭其中出現任意一塊短板都會導致安全問題很多安卓用戶都會碰到山寨APP惡意應用系統環境自身漏洞不明WiFi釣魚網絡或者驗證短信被竊取這些風險
為此360OS提出了一個對支付安全所有環節進行保護的方案財產隔離系統這實際是自成一體的獨立系統網銀或者支付APP在里面安全運行完全隔絕了山寨應用和惡意軟件的影響木馬和病毒也無法運行通過連接360安全VPN安全網絡通道消除不安全網絡的隱患同時對于支付驗證短信360OS將其歸類到系統信息并進行加密隔離保護不允許無關的應用讀取也杜絕了驗證碼被盜的問題
但其他手機廠商基于技術力和意愿的原因至今在支付安全領域沒有任何作為
一味的價格戰會嚴重降低產品品質這是毋庸置疑的而對于智能手機品質的降低更意味著埋下了財產和隱私安全的隱患希望手機業界能夠重回理智真正重視用戶利益