蘋果WWDC上針對iOS10有許多改進(jìn),其中開放騷擾攔截接口,讓第三方手機(jī)安全軟件可以攔截、提醒騷擾電話成為熱議的話題。蘋果在現(xiàn)場展示了通過騰訊手機(jī)管家提醒騷擾電話的過程,這被認(rèn)為是討好中國手機(jī)用戶,甚至被看做蘋果為了推動iPhone在中國的銷售量而進(jìn)行的一次營銷。
與蘋果大幅開放騷擾攔截接口給第三方安全軟件不同的是,大量中國安卓手機(jī)企業(yè)卻在自造“手機(jī)安全軟件”,并通過手機(jī)權(quán)限管理限制第三方手機(jī)安全軟件的使用。
那么,蘋果為何開放了iOS的騷擾攔截接口?安卓手機(jī)廠商又如何更好地加入到反垃圾短信、詐騙電話的行動中來?
蘋果開放騷擾攔截接口的真實(shí)原因
磐石老師并不認(rèn)同,網(wǎng)友們所言的“蘋果放開騷擾攔截接口是為了討好中國用戶,是為了營銷”的說法。因?yàn)槲易鍪謾C(jī)安全行業(yè)分析師、顧問已經(jīng)10年之久,深刻的了解當(dāng)前中國手機(jī)用戶遭遇垃圾短信、騷擾電話的痛苦,深刻的知道這是手機(jī)用戶的最大痛點(diǎn)之一。
公安部數(shù)據(jù)顯示,近10年來,我國電信詐騙案件每年以20%至30%的速度快速增長,2015年全國公安機(jī)關(guān)共立電信詐騙案件59萬起,同比上升32.5%,共造成經(jīng)濟(jì)損失222億元。
我們在網(wǎng)上注冊、網(wǎng)購、快遞、買車、買房等過程中,個(gè)人信息都遭遇了嚴(yán)重的泄露,導(dǎo)致了精準(zhǔn)電信詐騙的發(fā)生。前不久,我曾親身經(jīng)歷過這“網(wǎng)購?fù)丝睢痹p騙。在某網(wǎng)上書店買了書后第三天收到一個(gè)電話稱,該店鋪缺貨需要退款,并發(fā)來一條網(wǎng)址鏈接。而這條網(wǎng)址鏈接,則完全模仿該網(wǎng)店頁面,惟妙惟肖。
普通消費(fèi)者根本難以辨別真?zhèn)危灰谠摼W(wǎng)站上輸入支付賬號、密碼,就會被詐騙分子盜取,然后資金便被盜刷。類似這種“精準(zhǔn)詐騙”頻頻發(fā)生,許多手機(jī)用戶都遭遇巨大損失。因此,打擊詐騙短信、詐騙電話已經(jīng)成為全社會都必須做的事。
而第三方手機(jī)安全軟件是用戶防范詐騙短信、詐騙電話、釣魚網(wǎng)址的最有效工具,但是iOS一直以用戶“隱私安全”為由限制第三方手機(jī)安全軟件實(shí)施攔截、提醒。蘋果的理由雖然有一定道理,但卻是“懶政”的表現(xiàn)。
蘋果的做法讓許多iPhone用戶不得不通過兩種方法實(shí)現(xiàn)騷擾攔截:
其一,將iPhone越獄,使用越獄版手機(jī)安全軟件;
其二,使用部分手機(jī)安全軟件推出的“非越獄版+通訊錄黑名單”方式實(shí)施攔截。
第一種方法導(dǎo)致iOS處于不安全狀態(tài),容易被病毒、惡意插件感染;而第二種方法則操作復(fù)雜,需要向手機(jī)通訊錄導(dǎo)入成百上千個(gè)“黑名單”號碼,導(dǎo)致手機(jī)通訊錄打開速度變慢,甚至iPhone死機(jī),影響了正常使用。
所以開放iOS的騷擾攔截接口變得十分迫切,加之大量中國iPhone用戶的吐槽,讓蘋果感覺到了壓力。據(jù)說,為了配合蘋果開放騷擾攔截接口,騰訊手機(jī)管家團(tuán)隊(duì)去蘋果總部多次,只為調(diào)試好產(chǎn)品,讓蘋果放棄“隱私安全”的擔(dān)憂。
安卓手機(jī)企業(yè)不應(yīng)“過河拆橋”
安卓手機(jī)一直以來都可以安裝第三方手機(jī)安全軟件以攔截、提醒這些騷擾電話、垃圾短信。這也曾被安卓手機(jī)用戶看做比iPhone最大的優(yōu)勢之一。
但是最近我體驗(yàn)了多部安卓手機(jī)卻發(fā)現(xiàn)它們正在通過Android系統(tǒng)底層權(quán)限來限制第三方安全軟件獲取更高權(quán)限,甚至提示第三方安全軟件存在風(fēng)險(xiǎn)。同時(shí),許多手機(jī)品牌都開發(fā)了自己的“手機(jī)安全軟件”,在系統(tǒng)底層內(nèi)置,讓手機(jī)出廠就具備安全能力。
?。▓D為某安全軟件安裝時(shí)被某品牌安卓手機(jī)攔截)
對于安卓廠商的做法,磐石老師認(rèn)為它們有兩個(gè)方面的考慮:
其一,安全涉及到手機(jī)系統(tǒng)權(quán)限,安卓廠商曾遭遇過一些第三方安全軟件利用高權(quán)限推廣其他應(yīng)用,甚至擾亂手機(jī)用戶使用的事件,比如,2014年數(shù)家安卓手機(jī)企業(yè)集體下架某第三方手機(jī)安全軟件,抗議其私自下載自家應(yīng)用市場,替代手機(jī)品牌自帶應(yīng)用市場。
而手機(jī)廠商限制第三方安全軟件啟動,也同樣在利用系統(tǒng)權(quán)限做不正當(dāng)競爭與某些安全軟件的做法類似,違背工信部的相關(guān)規(guī)定。
其二,安卓手機(jī)廠商希望實(shí)現(xiàn)系統(tǒng)的完整性,讓手機(jī)的UI與軟件匹配,同時(shí)提供更好的騷擾攔截體驗(yàn)。而且也希望通過自己擁有的海量智能聯(lián)網(wǎng)手機(jī)端獲得騷擾攔截?cái)?shù)據(jù)。畢竟大數(shù)據(jù)也是未來企業(yè)競爭的關(guān)鍵要素之一。
但是封殺第三方安全軟件的做法有過河拆橋的嫌疑,還會降低騷擾攔截的精準(zhǔn)度。主要原因有兩個(gè)方面:
其一,目前的騷擾攔截主要通過“云端”海量騷擾攔截?cái)?shù)據(jù)庫來實(shí)現(xiàn),而起初安卓廠商的自帶“手機(jī)安全軟件”均通過接入第三方手機(jī)安全軟件的數(shù)據(jù)庫,才獲得了騷擾攔截能力。
此外,第三方安全軟件不僅可以實(shí)現(xiàn)騷擾攔截、提醒,而且還可以識別那些調(diào)用系統(tǒng)危險(xiǎn)權(quán)限的惡意應(yīng)用。禁止用戶安裝第三方軟件會導(dǎo)致Android權(quán)限濫用風(fēng)險(xiǎn)。更值得一提的是,部分手機(jī)廠商通過“預(yù)裝應(yīng)用”的方式獲取增值服務(wù)收益,這些應(yīng)用都被內(nèi)置到系統(tǒng)底層,用戶無法卸載。
而工信部明令禁止這種預(yù)裝做法,企業(yè)卻為了利益鋌而走險(xiǎn),甚至一些山寨企業(yè)會預(yù)裝惡意扣費(fèi)應(yīng)用。如果無第三方安全軟件的監(jiān)督,這種做法更加猖獗,完全違背公平競爭,違反《消費(fèi)者保護(hù)法》。
其二,相比手機(jī)廠商,第三方安全軟件企業(yè)更接近用戶,具有更專業(yè)的“云安全”研發(fā)能力和大數(shù)據(jù)支撐能力。
如果安卓廠商封殺了第三方安全軟件,將無法讓更多的手機(jī)用戶在遭遇到垃圾短信、騷擾電話的時(shí)候?qū)⑦@些惡意號碼舉報(bào)給第三方安全軟件的“云端”數(shù)據(jù)庫,意味著這些騷擾攔截號碼庫難以實(shí)時(shí)更新。這也意味著,將大幅降低攔截的精準(zhǔn)度。
所以這就像是“一榮俱榮,一損俱損”的事情,安全軟件企業(yè)無法獲得更多騷擾攔截?cái)?shù)據(jù),就無法提供精準(zhǔn)的攔截能力,也無法為手機(jī)企業(yè)的自有安全軟件提供精準(zhǔn)的攔截?cái)?shù)據(jù),最終還是影響到手機(jī)用戶的利益。
所以我建議安卓手機(jī)廠商恢復(fù)第三方手機(jī)安全軟件的權(quán)限,如果擔(dān)憂權(quán)限過高影響到系統(tǒng)安全以及UI的整體化,完全可以與第三方手機(jī)安全軟件進(jìn)行更加緊密的溝通、合作,探討權(quán)限的開放度,也可以向這些專業(yè)安全軟件企業(yè)定制產(chǎn)品,實(shí)現(xiàn)UI的整體化。
而且安全企業(yè)一直在加大研發(fā)的投入,隨著騰訊、百度、阿里巴巴等巨頭的加入,讓移動安全更變成一種公益事業(yè)。騰訊創(chuàng)始人馬化騰在剛閉幕的互聯(lián)網(wǎng)+峰會上就提出“騰訊無上限投入做安全”,在獨(dú)立查殺引擎、云查殺、大數(shù)據(jù)安全方面都成果顯著,手機(jī)廠商完全沒有必要再“重復(fù)性投入”地做這些自己不擅長的事。
打擊電信詐騙,需要整個(gè)產(chǎn)業(yè)鏈的努力,手機(jī)廠商、安全軟件企業(yè)、運(yùn)營商、銀行都應(yīng)參與其中,各司其職,只有這樣才能實(shí)現(xiàn)“合力”,才能真正為手機(jī)用戶提供良好的使用環(huán)境,在《個(gè)人信息保護(hù)法》等政策出臺前保護(hù)手機(jī)用戶利益。
AD:磐石老師的新書《互聯(lián)網(wǎng)黑洞-跨越邊界的中國式企業(yè)擴(kuò)張》即將在6月23日左右正式發(fā)售,關(guān)注磐石之心公眾號 (磐石之心:panshizhixin18)進(jìn)微店預(yù)購磐石老師親筆簽名版,第一時(shí)間了解互聯(lián)網(wǎng)黑洞的本質(zhì)!