|
||||
製圖:李鶴
掃二維碼關注人民日報微博
在移動互聯網的“地上世界”,大家熟知的一些知名移動應用帶動着互聯網經濟的發展;而在“地下世界”,有很多惡意程序通過竊取用戶手機和賬戶信息,惡意營銷、追求不正當的經濟目的,損害着網民的切身利益
近日,國家互聯網應急中心在2014中國互聯網大會上發佈了《2014年上半年移動互聯網環境治理報告》。報告中,幾組數據引起了人們的關注:
今年上半年,新增移動互聯網惡意程序超過36.7萬,移動惡意程序99%以上針對安卓平臺,惡意扣費類程序佔到62%以上,超過300家應用商店存在移動惡意程序……
當前,全球互聯網正在掀起新一輪創新和變革的浪潮,移動互聯網、智能終端、大數據、雲計算、物聯網等技術研發和產業化都取得了重大突破。與此同時,網絡與信息安全問題日益突出,複雜性、危害性進一步顯現。據悉,工信部將研究制定移動互聯網應用安全管理辦法。
你的手機正面臨危險
2014年上半年,傳播移動互聯網惡意程序網站域名811個,超過300家應用商店存在移動惡意程序
據瞭解,中國目前是世界上智能手機用戶最多的國家。截至今年6月底,我國網民規模達到6.32億,其中手機網民達到5.27億,安卓系統用戶佔大多數。
國家互聯網應急中心工程師何能強介紹,移動互聯網裏有兩大核心因素:應用商店和應用程序。目前,國內傳播移動應用程序的網站域名有1.9萬個,活躍的移動互聯網應用程序高達600萬個。國內超大型的應用商店有兩家,大型應用商店數量有14家,八成以上的移動應用程序存於大型和超大型的應用商店裏。
2014年上半年的監測數據顯示,1.9萬個網站中傳播移動互聯網應用程序的次數有4.3億次,其中84%的移動應用程序從0.3%的應用商店裏下載。
“目前移動互聯網應用商店的發展不平衡,存在明顯的二八定律”,何能強說,“對於主管部門來講,治理好佔總數0.3%的50家大型熱門應用商店,就是治理好80%的應用商店”。
何能強將移動互聯網虛擬環境的生存法則比喻爲“地上世界”和“地下世界”,“在‘地上世界’,大家熟知的一些知名移動應用帶動着互聯網經濟的發展;而在‘地下世界’,有很多惡意程序通過竊取用戶手機和賬戶信息,惡意營銷、追求不正當的經濟目的,損害着網民的切身利益”。
目前,手機網民使用的操作系統多爲安卓系統,而移動惡意程序99%以上針對安卓平臺,其中惡意扣費類的程序佔到62%以上。“可以看到黑客製作惡意程序帶有明顯的趨利性”,何能強說,一旦用戶安全意識放鬆,就可能在應用商店裏下載到惡意程序。
2014年上半年,國家互聯網應急中心監測發現,新增移動互聯網惡意程序超過了36.7萬個,惡意程序增速有所放緩,但數量仍居高不下;傳播移動互聯網惡意程序網站域名811個,超過300家應用商店存在移動惡意程序。
網絡安全遭遇嚴峻挑戰
專家預計未來兩三年內,移動應用漏洞或會呈現大規模爆發趨勢,大數據成爲黑客攻擊目標
2012年上半年,一個仿冒微信客戶端的惡意程序被舉報。其程序界面與官方微信並無二致,但啓動後會在用戶不知情的情況下,獲取手機用戶的銀行賬戶信息,併發送到指定信箱。僅這一個惡意程序,感染者就超千人。
據瞭解,這個“冒牌微信”經過了加固。所謂加固,是指由於安卓應用程序容易被篡改,應用程序通過代碼混淆、校驗、加密等手段,實現防反編譯、防篡改、防測試等目的。但是這種正當技術卻被黑客濫用,使用到惡意程序裏以對抗安全檢測。
2014年監測到的互聯網上加固的安全應用程序超過7萬個,惡意程序有7千多個。除此之外,還有“手機預裝馬”等手段入侵用戶客戶端獲取個人信息。
20年來,惡意代碼在不斷變化,目前仍然是網絡安全的主要威脅。據瞭解,網站中有漏洞的比例高達65.5%。奇虎360公司首席隱私官、首席技術官譚曉生介紹,計算機的體系結構天然存在缺陷,安全性比較差。隨着我們對於信息化的依賴越來越高,程序量越來越大,漏洞也會增多。“預計未來兩三年內,這種漏洞或會呈現大規模爆發趨勢。”
數據顯示,互聯網上的數據量以每年50%的速度增長,每兩年翻一番,而目前全球互聯網90%以上的數據是近幾年才產生的。騰訊高級副總裁丁珂表示,目前大數據也成爲黑客攻擊的主要目標,從今年以來發生的“攜程拖庫”等事件可以看出,黑客利用大數據分析向企業發起的攻擊更爲精準。
“隨着移動互聯網的全面普及,社交網絡成爲黑客攻擊和網絡犯罪的新途徑,雲應用的進步加大了用戶信息泄露的風險和事故處理的難度,移動支付安全和移動終端漏洞成爲安全新課題。”丁珂分析。
不可重發展輕安全
安全問題不解決,信息化發展越快,威脅也許就越大。應從國家層面加大對網絡安全統籌、協調、指導的力度
目前,我國網絡安全工作還存在一些突出問題。“例如重發展輕安全的思想還普遍存在,網絡安全工作體制機制不健全,網絡安全技術能力和手段不足,關鍵軟硬件安全可控程度低等等”,工信部通訊保障局網絡安全處處長付景廣說。
針對移動互聯網飛速發展帶來的安全挑戰,南京郵電大學信息產業發展戰略研究院院長王春暉認爲,安全比發展更重要,“沒有安全怎麼能發展?如果安全問題不解決,信息化發展得越快,威脅也許就越大”。
在丁珂看來,目前,傳統的端級防護、單點佈防安全解決方案能起到的作用很小,任何一家企業都無法單獨對抗大數據安全的全面挑戰,安全產業鏈協同成爲必然趨勢。“開放是前提、法律是保障、技術是支撐,信息安全需要在政府主管部門的統一協調管控之下,由產業鏈各環節的企業開放安全數據和技術能力。”
付景廣認爲,基礎設施安全是網絡安全的根本,所以首先要大力加強網絡基礎設施和互聯網業務系統安全防護。基礎電信企業要不斷提高自身安全和動態防禦能力,“應用安全可控的軟硬件產品,加強關鍵設備採購前的安全檢測,開展網絡和系統上線前的風險評估,開展業務應用程序原代碼安全檢測,強化漏洞信息的跟蹤、研判和風險評估”。
由於網絡安全具有高度的攻防對抗特點,付景廣認爲應當着力提升重大突發網絡安全事件應急能力。特別是對於黑客地下產業鏈、移動惡意程序等危害公共安全和用戶利益的問題,“企業、用戶要加強自身的安全防範,相關部門也要完善對釣魚網站的監測與懲治機制,加強網絡犯罪線索的分析挖掘,積極配合公安機關打擊網絡違法犯罪,儘快形成跨部門、跨行業的聯動機制”。
爲淨化互聯網環境,今年4月,工信部啓動了打擊治理移動互聯網惡意程序專項行動,發現和下架了一批惡意程序,同時深挖相關利益鏈條,及時將違法犯罪線索提交公安機關。
“下一步,工信部還將研究制定移動互聯網應用安全管理辦法,不斷探索建立第三方安全檢測機制等”,付景廣透露。
“如今的網絡邊界越來越模糊”,是專家們的普遍共識。復旦大學國際關係與公共事務學院副教授沈逸認爲,“在網絡空間存在着能力邊界的問題,表現爲能力有多強,邊界就可以伸到哪裏去。目前,網絡安全問題實質是能力分配的不對稱,以及運用能力方式上的問題。中國應當根據自己的能力來確定安全標準。”
據不完全統計,目前,世界上有50餘個國家都制定和發佈了網絡安全戰略。中國現代國際關係研究院信息與社會發展所所長張力表示,應當從國家層面加大對網絡安全統籌、協調、指導的力度,探索總結網絡空間發展規律,維護國家在網絡空間的權利。