移动安全“羽化”进行时

  • 来源:互联网周刊
  • 关键字:移动,安全,羽化,进行时
  • 发布时间:2011-03-03 10:46
  2011年移动安全将不再是“可有可无”,而成为一种“非有不可”的商业现实。移动安全是移动互联时代里各种终端和应用发展的前提。

  本刊记者 吕文龙

  2011年1月份,Android吸费事件甚嚣尘上,移动安全话题再次大范围进入人们视野。

  尽管移动安全已经不是什么新鲜话题,但是移动安全市场中储量丰富的“矿藏”却始终毋庸置疑。Juniper、IDC等研究机构早在几年前就已预测出移动安全市场蕴藏的巨大商机。但是移动安全同时又一直都是带有尴尬色彩的词汇,不瘟不火的状态让行业内的厂商也只得在黑暗中摸索,默默等待移动安全市场的大爆发。

  今年1月下旬,网秦CEO林宇在受邀参加达沃斯世界经济论坛的“世界应该了解现代中国的哪些方面”的互动讨论时表示:“移动互联网的快速发展,将带给中国巨大的商业机遇,中国拥有世界上最大的手机市场,我们有能力成为移动创新方面的先驱。”

  如果在前一两年谈移动安全市场爆发还并不妥帖,2009年初中国开始进入3G时代,但建立起相关的移动终端及应用尚待时日。而如今,随着3G时代的深入,各种移动终端开始纷纷涌现,同时针对移动互联网的应用也逐渐呈现出迸发趋势。有了经济利益的驱动,针对移动终端的安全威胁也同步呈现出爆发增长势头。这时,移动安全才算有了真正的用武之地。

  事实上,随着iPhone、iPad和各种Android智能手机等移动设备的日益普及,越来越多的员工都开始私自携带个人设备到办公室。Juniper数据统计显示,有大约40%的员工使用一部手机进行工作和私人活动,而将近四分之一的移动员工使用的是缺乏管理的设备。另据相关资料表明,全球范围内,越来越多的企业允许员工使用自己的移动和无线设备进行工作交流,而员工们也期望携带自己的设备如智能手机、平板电脑等从事各项工作。从最基本的收发邮件,到访问公司数据、应用和网络,个人移动设备通常要兼顾个人应用和企业应用双重目的。迈克菲公司执行副总裁Todd Gebhart 表示:“迈克菲见证了企业移动观点的转变。现在,对企业而言,移动的范围已经不仅限于电子邮件,同时还包括移动应用。企业需要确保其移动应用以及这些应用接触到的企业数据的安全。”当下,无论是个人消费市场,还是企业级市场,都将成为移动安全的蓝海。

  箭在弦上

  在过去的2010年中,手机病毒开始出现泛滥成灾的态势,随即真正成为引起业界关注的焦点。而当科技为生活创造诸多便利的同时,日益复杂的手机安全问题也开始浮出水面:短信诈骗、手机病毒、窃听软件等恶意程序对个人隐私、财务信息甚至企业商业机密不断构成威胁,手机用户为此遭受经济甚至声誉损失不可胜数。

  “最近我们看到很大的改变,原本家里只有PC可上网,但现在家中有包括iPhone、iPad、平板电脑等这么多装置需要上网。同时身边的很多朋友,都在随时随地玩苹果产品。这些现象对于安全防护的观念上自然就有了新的意义。所以我们现在把安全的概念加在不同的装置上,过去保护PC的安全,现在我们在做的是如何保护个人资料的安全,无论是在手机上、游戏机上或者是在苹果产品上。”诺顿相关负责人表达其对移动安全的重视。

  迈克菲执行副总裁Todd Gebhart认为:“过去一段时间内,围绕智能手机和其他移动设备的创新层出不穷,这确实为迈克菲带来了机遇和挑战。但凭借我们在终端安全领域二十多年的专业知识、在移动设备安全保护方面近十年的经验以及庞大的合作伙伴生态系统,我们有能力面对这些机遇和挑战,为用户提供更全面的移动安全平台。”

  在过去的一年中,各大安全软件厂商已开始闻风而动,纷纷布局移动安全市场。无疑,各大安全软件厂商都希望借助手机杀毒这一利器,开拓更大的发展空间。据了解,2010年各家传统PC安全厂商不断大力开发手机安全业务,瑞星、江民、金山等纷纷推出手机版杀毒软件;而早在2009年底就进入移动互联网安全市场的360,则收购了手机安全厂商信安易,积蓄实力。据艾瑞咨询调查显示,2010年手机安全软件市场,360手机卫士市场及360信安易、网秦和金山,这三家安全厂商是整个行业的主角。但是,整个手机安全行业的地盘尚未划定,各家都在努力开疆扩土,格局随时可能发生逆转。

  2011年,随着移动安全的乍起,各方势力或将有更加频繁的市场动作。可以说,2011年移动安全将不再是“可有可无”,而成为一种“非有不可”的商业现实。当智能手机、平板电脑、以及2011CES上展出的一系列移动终端新品,都正在改变着人们沟通、协作和创新的方式。当这些形态各异的移动终端为个人用户提供更加快捷便利的服务同时,企业也开始寻求通过建设基于移动设备的办公环境来提高效率和更好地激励创新。

  国内厂商抢先

  360公司副总裁、360手机卫士负责人李涛表示,“2011年在硬件方面,将会看到搭载Android平台的低端智能机和高端Pad大量出现;在应用方面,音乐、视频、游戏等娱乐产品将越来越多,而且向低端市场覆盖,同时聊天、SNS、移动支付等工具类软件也会有很大发展。”基于以上趋势,他对今年移动安全市场做了如下的判断,“首先,手机离钱最近的特点决定了基于手机的木马、病毒会越来越多,目前手机病毒产业已经形成了完整的产业链,黑色收入规模仅2010年就达10亿元,巨大的利益诱惑吸引着更多的病毒制作者加入这一市场;与此同时,手机用户的安全意识又相对淡薄,这些因素导致了未来的手机安全形势会越来越严峻。此外,随着Android系统手机的普及,Android系统开源的特性及对其上应用的无审核会使得大量原来在Symbian上做木马牟利的人转向Android,对他们来说,直接将恶意代码植入知名应用中,成本基本为零。因此2011年Android平台的安全问题会越来越突出。”

  在移动安全问题愈加凸显之时,360未雨绸缪做起了相应准备。据透露,360手机卫士会继续升级Symbian、Andriod、iPhone三平台的安全功能,同时加大Android平台的云查杀力度,保障Android用户的安全。除了自身安全功能和产品的提供,李涛认为,安全在任何时候都是个基础需求,只有在安全的环境下,整个移动互联网产业才能快速发展和繁荣,而安全的产业环境是需要产业各方携手一起创建的。360手机卫士将会联合各方力量包括软件开发作者和企业,一起推动安全认证和下载,为手机用户打造安全绿色的应用空间。

  李涛告诉记者:“360一直关注移动安全领域,2009年我们发现手机安全问题日益严重,迅速组建手机团队,并于2010年1月推出360手机卫士产品,目前已覆盖了Symbian、Android、iPhone三大智能手机平台。在查杀病毒方面,360手机卫士一直秉承的是‘防杀结合,以防为主’的产品理念,我们认为,防是关键,只要堵住了木马、病毒入侵手机的通道,就能有效保护用户手机安全;杀是中招后的补救措施,杀完后迅速防起来,就能确保安全。”360手机卫士也是这样设计的。360手机卫士具备的软件下载前检测、软件安装实时检测、联网行为监控等功能,斩断了病毒通过联网、短信或者蓝牙连接等进入用户手机的通道,为手机提供了全方位的安全屏障;若用户未安装手机安全软件而不幸中招,360手机卫士的‘云查杀’和‘强力清除’也能帮助用户迅速解决问题,重归安全,避免遭受格机等损失。”据相关资料显示,目前360手机卫士已拥有3000万活跃用户。

  在防杀病毒的同时,360手机卫士同样看重的是手机用户实际面临的各种困扰。“实际上,手机用户每天面对的绝大多数还是垃圾短信、骚扰电话、各种扣费陷阱、私人短信遭偷窥等等这些琐碎又防不胜防的问题。”因此,骚扰拦截、扣费扫描、隐私空间、系统清理等功能应运而生,且使用频度很高。李涛的一句话说得很好:“只要用户需要的,我们就会去做。”无疑,在移动安全领域,随手机用户日常需要而动十分重要。

  成立于2005年的网秦,在移动安全领域资历较深。目前,网秦已先后推出了包括网秦手机杀毒、网秦手机卫士和网秦通讯管家等多款专业安全产品,拥有超过5500万用户,业务己覆盖欧美、亚非市场,其中海外用户已达1500万以上。当移动安全行业成为整个移动互联网生态系统的重要组成部分,自然也成为本届世界移动通讯展(MWC)中参会者最为关注的焦点之一。网秦此次参展的网秦通讯管家中,嵌入了私密保护功能模块,可确保用户手机中的隐私安全,防止隐私泄漏。而安全驾驶模块则是另外一个亮点,它可以保障用户驾车时速超过一定速度时,暂时关闭手机,并告知来电者。

  其他如金山、瑞星等安全厂商也都纷纷推出了相应手机安全产品,目前国内安全厂商在移动安全市场的布局抢先国外厂商。手机安全厂商还需加强产品的升级,做好普及工作,同时主动联络产业的上下游,共同打造安全的手机使用环境。此外,用户也应提高防范意识,主动安装手机安全软件。

  国外厂商谋变

  尽管谈及移动安全,大多人首先想到的是手机杀毒。但手机病毒之外,诸多的移动安全问题正在受到重视。移动互联网应用的增多,以及手机功能的丰富,都让每个人的手机上或多或少地存储了隐私数据,如照片、短信、邮件、通信簿等。然而,手机“移动”的特性,却使其面临的威胁远远超出病毒范畴,手机上“隐私数据”的泄漏危险逐渐成为另一不可小觑的威胁。

  据行业人士分析,与笔记本电脑相比,如今人们丢失手机的概率要高出15倍。设备丢失是目前最令人担心也是家庭移动用户最可能面临的安全隐患。遗失设备意味着如照片、联系信息和个人财务信息等许多个人数据的丢失。同时,还意味着通讯能力的丧失,当然还有设备价值的损失。当下,防病毒、防骚扰、防泄密等都是移动安全的主要议题。

  在国际安全软件厂商方面,各大厂商也都在纷纷布局谋变,纷纷推出提供给各类用户移动安全平台,让其通过简便、灵活的方法,远程控制丢失的移动设备。

  迈克菲通过去年一系列收购动作,为自身的移动安全铺路。迈克菲并入英特尔后,进入3.0时代,其3.0时代的愿景及战略就是:安全互联。2010年先后收购tenCube和Trust Digital,迈克菲扩展了其在安全领域的优势,更在移动安全的棋局上布下了重要的棋子,收购Trust Digital后推出的Trust Digital企业移动管理(EMM) 平台,丰富了企业级移动安全产品;收购tenCube后,推出WaveSecure平台,丰富个人移动安全产品。

  最终,通过结合WaveSecure的定位、锁定、备份和擦除技术,Trust Digital的企业移动管理和迈克菲的移动安全技术,迈克菲试图提供给消费者更为全面的新一代移动平台。tenCube首席执行官Darius Cheung 表示:“移动设备已成为我们生活中不可或缺的一部分。迈克菲将进一步扩展其在安全领域的优势,为用户提供强大的手机保护和远程控制功能,无论设备‘掌控’在谁的手中。这意味着,用户无需再为手机的去向或丢失个人联系信息、照片或消息等隐私数据而担心。”

  如果手机丢失,WaveSecure服务支持用户远程定位该手机,准确确定其所在位置。一旦手机被盗,用户可以远程锁定手机、擦除设备及其外部存储卡中的所有个人数据。如果通过未经授权的无线账户使用手机,手机将自动进入锁定模式,并通知用户的紧急联系人该手机的所在位置。经 WaveSecure 锁定的手机将在屏幕上永久显示一条信息,告知如何将手机归还其拥有者。该服务还使用户能够自动备份和恢复其手机中的所有数据,包括文本消息和电话簿。

  收购Trust Digital,让迈克菲在企业级移动安全市场有了大展拳脚的机会,迈克菲总裁兼首席执行官Dave DeWalt表示:“Trust Digital的企业移动管理解决方案将与迈克菲先进的防病毒、间谍软件防护、主机入侵防护、策略审计以及防火墙技术形成优势互补,此举必将有助于迈克菲为移动工作人员提供有效保护,防范因员工下载有漏洞或恶意的移动应用程序招致的风险。通过本次收购,迈克菲能够将其触角延伸至新的市场,为各类新型移动平台提供安全保护,进而巩固其市场领先地位。”

  诺顿相关负责人称,“我们过去会遇到这样的情况,就是说你在外面想看一段影片或一个文件,但它们却存在你家里的计算机里,现在透过Norton Connect可以解决这问题,以云端储存的服务,提供存取这些备份数据的解决方案。目前,诺顿360或诺顿线上备份的使用者,都可以透过Norton Connect,在任何地方存取到他们所想要的备份数据,而且不管他们使用的是iPhone或Android。

  诺顿方面表示,“恶意软件目前还不是移动设备最严重的问题,现在有许多人更在意不想接的来电和烦人简讯,因此我们也提供拒接不欢迎的简讯或来电的功能。对此,我们还是有一些新做法,例如内建一些智能型软件,为了避免昂贵的手机通讯费用,当软件侦测到你在海外漫游时,会自动停止手机更新的动作。”2011年,诺顿正准备推出针对家庭安全、隐私、比手机大的行动装置、平版电脑等的防护产品。

  卡巴斯基也推出手机安全软件开始攻占移动安全市场。卡巴斯基手机安全软件9.0已具有隐私保护、反盗窃、文件加密、短信和来电过滤、高级通讯管理以及反病毒防火墙共六大技术功能,可以对手机内的重要信息进行切实保护。

  譬如,通过隐私保护功能,用户只需简单操作,就可将公司老板、重要客户等特殊联系人的相关信息和通讯记录隐藏起来,避免隐私泄露;其强大的GPS“反盗窃”功能,可在手机丢失后远程锁定手机或删除数据,并可利用GPS定位查找丢失手机的地理位置;另外,卡巴斯基手机安全软件9.0还能够加密手机文件、过滤骚扰来电和垃圾短信、限制未经授权的电话外拨和短信外发以及查杀病毒木马。除了电话簿,手机内的私人照片、视频等文件同样事关重大,“文件加密”功能可以让用户随时对重要文件夹进行加密,使别人无论在手机上还是计算机上都无法查看加密文件夹的内容。

  2011年初,趋势科技首次发布趋势科技移动安全套件,应用云安全技术来保护Android平台移动设备,防止Android 操作系统的移动设备免受最新攻击的威胁。趋势科技个人消费事业及小型企业事业部总经理 Carol Carpenter表示:“随着Android平台市场的快速成长,网络黑客势必迅速转战该平台,利用所有可能的方式来攻击这些移动设备,趋势科技Mobile Security将为广大的Android移动设备用户客户提供最佳的防护体验。”据了解,趋势科技移动安全套件旨在保护Android 平台的移动设备的数字文件以及网络银行交易安全,能够预先侦测并封锁网络黑客发动的在线威胁,只占用极少的系统资源。网页信誉评等与家长监护功能则让所有用户都能更安全地透过行动装置上网。

  根据最新市场调研数据显示,Android平台已成为全球第二大移动设备平台,成长率超过850%。所以我们看到,众多安全软件厂商都纷纷推出了针对Android平台的安全工具软件,2011年初的Android吸费事件则更让Android平台的安全蒙上一层灰尘,伴随巨大成长性,Android平台的安全问题是Google需要考虑的难题,却也是各大安全厂商乐此不疲的营生。

  移动互联时代,开放绝不是错,但是先进的事物也要把好安全之门,才能让代表着先进性的开放平台走得更稳也更坚实。
……
关注读览天下微信, 100万篇深度好文, 等你来看……
阅读完整内容请先登录:
帐户:
密码: