手機信息安全面臨的五大挑戰(zhàn)
智能手機市場發(fā)展,手機支付、定位服務、手機云服務等功能層出不窮。但在使用這些應用的同時,用戶的信息安全能否得到保障?現(xiàn)在,用戶隱私越來越受人們關(guān)注,并且隱私安全問題發(fā)生率也越發(fā)提高。
智能手機功能強大也使得其中藏著越來越多的個人隱私信息,誰也不希望自己的隱私被曝光于網(wǎng)絡。難道這就意味必須刪除應用或是關(guān)閉定位服務?現(xiàn)在,手機隱私保護的戰(zhàn)爭才剛剛打響,我們只能祈禱這場戰(zhàn)爭能取得全面勝利,用戶隱私得到保障。下面來看看用戶在信息安全方面臨的5個“挑戰(zhàn)”吧。
一、用戶真的在乎手機隱私?
根據(jù)2011年哈里斯互動研究顯示:98%的用戶都希望手機信息的安全能得到保障,而且要在應用和網(wǎng)絡正常運行的前提下。要是犧牲網(wǎng)絡換取絕對的安全,那也沒有幾個人會答應的。
由此可見,大多數(shù)的用戶還是足夠關(guān)心他們的隱私,而且他們經(jīng)常使用各種類型應用程序。但同時應用收集了許多有關(guān)用戶的信息,甚至通過用戶使用習慣猜測出用戶的想法。
更可怕的是,如果手機數(shù)據(jù)被利用,就算刪除應用也于事無補。這些隱私數(shù)據(jù)依然會被公司、其他人、或是第三方收集,用戶無法得知他們將如何處理這些數(shù)據(jù),只能做好最壞的打算。所以目前唯一的辦法是:祈禱(=。=!)。
數(shù)據(jù)顯示19%的用戶會選擇關(guān)閉手機定位服務,也許這是唯一可以關(guān)閉的了。但是關(guān)閉定位服務也意味著地圖、GPS、或當?shù)夭宛^推薦服務無法使用。許多人甚至離不開這些服務,結(jié)果很顯然,這部分人群冒著隱私泄露的風險寧死不屈地使用定位服務。有些應用會象征性地詢問是否擁有接收數(shù)據(jù)的權(quán)限。
二、定位服務的隱患
定位服務是最具爭議的手機隱私之一。它不僅能實時追蹤用戶的地理位置,還能通過用戶習慣預測未來的地理位置或者習慣性行為(即使成功率不近相同,但科技在不停地進步,誰知道不久之后將成為什么樣呢)。當然,每當用戶數(shù)據(jù)被收集,這些數(shù)據(jù)就有被出賣給第三方的風險。你也許還記得曾經(jīng)那備受爭議的PleaseRobMe,它通過Foursquare檢測并分析哪些時間用戶的家里沒有人(高端職業(yè)盜賊必備軟件)。當然,如果你有一個正常的工作,上班時間幾乎不會在家。所以,PleaseRobMe還不算逆天。
看看法律方面,6月,國會表示將加強智能手機數(shù)據(jù)監(jiān)管并完善相關(guān)法律。隨著手機應用開發(fā)商增加,手機數(shù)據(jù)的傳輸量也越來越大,科技的進步導致智能手機的用戶也不斷增加,用戶希望有法律能約束智能手機數(shù)據(jù)市場。
令人感到欣慰的是,當數(shù)據(jù)傳遞者發(fā)現(xiàn)他們過度侵占用戶隱私時,他們還是會收斂一些自覺刪除數(shù)據(jù)或是停止接受相關(guān)數(shù)據(jù)。如果專門成立相關(guān)數(shù)據(jù)監(jiān)管部門,現(xiàn)有的數(shù)據(jù)傳遞者會將收集的用戶數(shù)據(jù)移交至相關(guān)部門,但誰能保證數(shù)據(jù)移交之前就萬無一失?太難了!美國國會議員Edward J. Markey被紐約時報采訪時說道:“我從來沒想過數(shù)據(jù)量如此之大。”
三、隱私政策的不一致
關(guān)于手機,存在著許許多多隱私問題。Electronic Frontier Foundation的數(shù)據(jù)版權(quán)分析師Rebecca Jeschke談論了關(guān)于手機隱私最大的威脅:
如果你的手機服務來自許多不同的公司,最大的問題就是這些公司會如何保護你的私人信息?運營商將保存短信和語言通話多長時間?誰有權(quán)限能查看這些信息?假設(shè)離婚案中爭奪監(jiān)護權(quán)能否提取這些信息作為證據(jù)?現(xiàn)在,真的很難即使用各種特別的服務,又能保障手機隱私信息的安全。
Jenschke最后那句話深深地打擊了廣大智能手機用戶。真的沒有解決的辦法么?真的只能信春哥么?罷了。
許多人已經(jīng)放棄掙扎,任憑運營商和黑客瀏覽自己手機的隱私,但最近發(fā)現(xiàn),惡意攻擊并利用手機隱私信息的情況不斷增長。銀行信息、Email、圖片、短息等各種信息都不安全,你還敢將秘密內(nèi)容保存在手機里嗎?你想成為下一個“門事件”主角么?也許還有一線生機,我們要抱著樂觀的態(tài)度(被強奸如果無法反抗,也只能默默享受了)。現(xiàn)在出現(xiàn)了一些組織,他們致力于保護手機隱私信息。但組織的力量依舊有限,最終成果還要等待美國商務部、信息科技部等政府機構(gòu)聯(lián)合會議磋商的結(jié)果,要完全遏制這一現(xiàn)象,需要政府強制手段配合科技技術(shù)執(zhí)行。
看上去,政府想要創(chuàng)造一個新的“代碼產(chǎn)品”來防止手機隱私信息泄露,甚至想讓手機隱私保護成為一個全新的產(chǎn)業(yè)。World Privacy Forum執(zhí)行董事Pam Dixon說:“我非常希望手機隱私能得到保護,但信息量之大使得它看上去是個不可能完成的任務,最大的問題是,手機數(shù)據(jù)信息已經(jīng)全球化,數(shù)據(jù)隱私法律無法觸及它國領(lǐng)域。所以,手機隱私保護的過程還有漫長的道路。”
四、沒有標準解決方案
Dixon是前加州隱私和安全咨詢委員會委員長、曾在丹佛大學隱私基礎(chǔ)研究所進行研究、研究領(lǐng)域涉及手機隱私信息、醫(yī)療身份盜竊、和計算機云隱私問題。Dixon說:“手機隱私信息對我們來說是個巨大的挑戰(zhàn),甚至難以制定出合適的保護隱私政策。”有人提出開啟斬草除根模式,對于惡意手機用戶信息的應用趕盡殺絕。Dixon說:“這毫無意義,毒品也不被法律所認可,但它確實還在不斷地流通。”
“所有用戶都希望私人信息能絕對保密。”Dixon說。用戶最關(guān)心的是他們的圖片、短信、聯(lián)系人、銀行等信息,他們不是很關(guān)心手機信息被賣給第三方(如賣給證券、保險、甚至詐騙公司,他們的業(yè)務員會不停進行電話騷擾)。
關(guān)于用戶如何知道應用和手機網(wǎng)頁是否記錄手機信息,必須提出一個標準的解決方案。實時通知不失為一個好辦法(但是復雜了用戶操作,用戶體驗顯得不足,魚與熊掌不能兼得)。
五、操作系統(tǒng)升級強化隱私保護
Dixon說:“iOS和Android系統(tǒng)上隱私的保護令人眼前一亮,也許這就是那一抹曙光。iOS6在增加新功能的同時也工具了隱私安全措施,我看好蘋果喲,我可是鐵桿果粉。”
隱私保護措施還需要時間發(fā)展,我相信沒有人會由于害怕隱私被泄露而不使用手機,所以我們現(xiàn)在什么都沒有,但有的是時間。
Dixon表示在外出時也會將重要數(shù)據(jù)儲存在手機里,但他從來不使用云服務。一旦手機出現(xiàn)安全隱患,恢復出廠設(shè)置是個不錯的選擇。
“沒有必要如此極端。”電子前沿基金會的Rebecca Jeschke說:“面為手機隱私安全隱患,我們能通過硬件或是軟件得到很好的保護。由此可見,就想電腦病毒一樣,手機也一定能度過那些病毒橫行,信息極度不安全的階段。我相信手機安全的這一過渡期將比電腦快的多。”