Android操作系統的安全之殤
電影《竊聽風云》中吳彥祖花了一個小時給劉青云的手機安裝竊聽裝置,現實中情況如何呢?中國軟件通用產品事業部副總經理王文宇先生表示,如果是Android手機,在沒有采用最新5.0版本的情況下,可能只需要2分鐘就能安裝一個竊聽軟件,即使手機上安裝過360、LBE之類的安全軟件,也可以輕易繞過,因為Android的開原型,只要你足夠底層,就有很多繞過去的方法。這一點,很早就在中軟的螢之光攻防實驗室已經驗證過。
本文引用地址:http://www.j9360.com/article/266626.htm在2014年,新增移動互聯網移動惡意程序預計將超過70萬,并且這些惡意程序99%以上針對Android操作系統。王文宇先生認為,其根源在于Android系統的開放性和碎片化,容易產生惡意軟件攻擊、權限濫用、隱私泄漏、信息盜取等問題,而想這些問題,不斷困繞著廣大Android手機用戶,這已然是Android之殤。
2014年11月,Google推出了Android 5.0 Lollipop。為應對系統安全問題,新版本中增加了多項安全措施,其中重要一點就是默認開啟FDE(全磁盤加密)。開啟此項配置后,手機內部的資料全部加密,只有用戶解鎖屏幕后,才能查看到解密后的明文信息。此項技術手段在一定程度上改善了Android用戶的隱私和數據安全問題。同時也可以看到,數據加密是解決智能手機數據安全問題的必要手段。為應對Android所面臨的越來越嚴重安全問題,Google不得不祭出加密這一殺手锏。
王文宇先生認為,開啟FDE雖然解決了用戶信息存儲的安全,但也帶來一大悲劇,因為其使用的是全盤加密技術,這會導致手機整體性能嚴重下降。同時,用戶解鎖屏幕后,對于本地app來說信息都是明文可見的,因此,附著在本地app上的病毒、木馬、惡意軟件依然可以輕易盜取相關信息。
當前,對付病毒、木馬也只能依賴于安全廠商所提供的手機殺毒軟件。如何保證Android手機上數據的存儲、使用的安全,包括手機丟失后如何有效響應,殺毒軟件廠商并沒有明確有效的解決方案。尤其是對于使用智能手機進行移動辦公的企業用戶來說,工作中的業務處理離不開企業數據安全地存儲和使用。如何既能實現有效的互聯互通,又能確保手機上數據的存儲、傳輸和使用的安全呢?中國軟件推出了中軟防水壩-移動智能終端數據防泄漏解決方案。方案可對企業用戶智能手機實施多項安全防護舉措,包括:手機接入控制管理、企業業務信息與個人信息隔離、文件加密存儲、加密傳輸、文件權限訪問控制、安全閱讀、歷史信息及時擦除、閱后即‘焚’等。對于已丟失的智能手機,可及時啟用多項遠程應急措施,如開啟訪問密碼、快速定位手機位置、遠程擦除企業或個人信息、遠程銷毀所有手機數據等。通過中軟防水壩提供的安全機制和應對措施,有效解決了Android手機的數據安全問題。
評論