呼吁:尽快出台智能手机安全管理办法


  今天已经是一个智能手机时代了,越来越多的人用上了智能手机,这是一件好事,对于3G发展非常有价值,今天3G会不会有机会,已经不再是一个值得讨论的问题了。不过我也发现一个非常令人担心的问题在出现,就是对于智能手机的安全性问题认识不足,我们这些普通人用智能手机尚可,而一些高级军官、高级干部、国家机关、强力部门的工作人员了也使用iphone等智能手机,且无任何防范措施。这是一个非常严重的问题,有可能会造成巨大的,无法挽回的损失。对于智能手机的安全管理必须尽快提到议事日程上来。

  我们都知道智能手机不再是一个通信工具,它具有身份识别、永远在线、定位等特点,以后还会包括电子支付的功能,因此,它的能力远比PC机更强大,而安全性会更差。我们都知道目前手机的操作系统基本上都是由苹果、微软、google等几家企业垄断,而手机大量的功能是直接联网的,这意味了手机可以直接被控制,大量的的信息都可能居于这些平台的监控之下。那么哪些地方会出现安全问题呢?我做一个简要的分析。

  1.身份的登记。在这些智能手机最初设置时,是需要输入自己的姓名,android系统是需要通过gmail信箱进行设置的,有很多人因为是自己的手机,用的真实姓名进行设置,以后这个手机就显示是“***手机”。然而你要知道,这个手机并不是装在自己口袋里这些信息只能自己看到,其实它是被提交到苹果和google的服务器上了。我们这样的普通人,提交就提交了,知道是我,又如何?我听说某军一个司令员也有一个iphone,不知道他最初设置时有没有想到这个问题?如果没注意用了真名,那他就是直接告诉别苹果和android的系统,我是谁。这些服务器会受到美国强力部门的监视,小学生也会知道的。

  2.电话号码会自动备份到系统里。手机里的电话号码可以自动地备份到系统里,大家想一想,你存电话会是怎么个存法,肯定是用的实名,事实上通过这个实名,你不但泄露了你的隐私,你经常联系的人是谁,而且也把别人的电话泄露出去。一个国家工作人员,如果他的手机里的备份的电话号码被备份,从而被人窃取,大家想一想,可能会把大量的国家工作人员的信息泄露出去,这对于军队、警方和国家机关,应该是非常重要的信息。

  3.短信、图片、视频都有可能上传。在一个智能联网的系统中,要做到短信、图片、视频上传是易如反掌。我们都知道原生android手机中有一个电子市场,这个电子不同版本都是自动更新的。简单地描述一下,其实就是google远程控制你的手机,进行相关操作。当然它更新的你的电子市场应用是个好事,不断更新版本,提升服务能力。但是这也说明,它要做到对于的手机进行远程控制那是一件很容易的事,而且现在已经做了。只是通过远程控制做了我们能接受的事。会不会做我们不能接受的事?谁知道。对于特定的人,进行远程控制,还是那句话,我们这样的普通人,没所谓,一个重要机关、军方、警方就不那么简单了。

  4.自动位置跟踪。我们都知道我们的手机已经装有GPS,前段时间已经曝出,iphone手机在我们关闭了GPS定位功能后,事实上它不过显示关闭了定位,它的定位功能还是在工作,并且把你的位置信息传到服务器上。想想,如果军方领导人每天被记录位置信息,并且被传到美国服务器上,你会有什么感觉?

  5.电子帐户的也会面临了安全问题。现在通过木马黑客等手段,盗取用户的密码、电子帐户信息也开始出现,随着手机支付越来越多,相关的安全问题也会越来越多。

  总结一下,对于拥有永远在线、身份识别、位置和电子支付能力的智能手机来说,它的安全性远比PC时代复杂和严重。对于军队、警方、重要国家机关,使用这些手机要慎之又慎,一定不要图好玩,滥用这些手机,即使使用,在使用前一定要学习相关知识,做一些防范。同时,我呼吁国家有关部门在尽快出台管理规定,对于特定人群,严加管理。最后要加快符合安全性的手机的研发,让这些特定人群用上智能的,又是放心的安全手机。