“今年加密手机空前火,卖得很好。”宇龙酷派副总裁曹井升对笔者说。主打信息安全的OONE手机,尽管售价超过5000元,但是开售仅3个月,就卖出17万部,加密手机的走俏可见一斑。加密手机如何做到保密?它能守住信息安全吗?
加密手机走红,与泄密事件频发不无关系。先是“土豪”iPhone被曝留有“后门”,可以提取iPhone用户的短信、通讯录和照片等个人数据。后有“新贵”小米被曝私自上传用户数据。在证据面前,这些公司都不同程度承认了指控。
笔者从上海电信了解到,中国电信可以提供加密通信服务,因为该业务基于CDMA技术。中国电信的加密手机系统获得国家商用密码管理局颁布的“商用密码产品型号证书”,实现了对手机通话全程加密。
上海电信的一位人士透露,虽然没有专门的统计,但一些航天、航空等可能涉及机密的部门,相关用户量有所增加。
上海一个涉及信息安全管理的政府部门工作人员也认为,虽然现在还没有明确的相关规定,但为了进一步加强信息安全工作,一些部门的工作人员使用有加密功能的手机确有必要。
曹井升告诉笔者,市场的保密诉求在变化。“以前说的保密,还限于开关机安全、数据传输存储安全、防盗、通讯录安全等,现在政企的安全要求会更高,例如防窃听等。”
加密手机是如何保障安全呢?曹井升说:“我们主要是控制好操作系统的底层安全,一旦通讯录等敏感信息被访问,手机就会提示。七夕期间突然爆发的‘XX神器超级病毒’,我们的安全手机就不受影响。未来,还可能会采用加密硬件,但成本就会高一些。”
OONE手机厂商一端科技负责人说:“加密手机主要从三个方面做防护,首先是防止第三方应用造成的隐私泄露,应用的敏感功能需要征求用户同意;其次,针对手机被陌生人拿到后造成的隐私泄露,例如手机加密、手机内容彻底清除、手机防盗等;第三,针对手机被亲密人拿到后造成的隐私泄露等。”
那么,用了加密手机后,就意味着安全无忧吗?显然不是。就在前两天,号称“全世界最安全智能手机”的BlackPhone,在黑客大会上5分钟内就被攻破了。
对此,长期关注移动操作系统底层安全的碁震安全研究员方家弘说:“安全设置做得再好,只要操作系统内核有漏洞被攻破,这些防护措施就形同虚设。”方家弘所在的团队,2013年底时30秒内攻破了当时最新版本的iOS。
不过,这并不意味着加密手机没有效果。方家弘解释说:“攻击操作系统内核是很困难的工作,一般人很难成为攻击对象。一般情况下,通过正规渠道购买品牌手机,不使用来源不明的软件和ROM,就可以将大部分安全威胁挡在门外。”
加密手机也不能替代安全意识。长期关注安卓系统安全的复旦大学副教授杨珉认为,对于涉密人员来说,由于他们接触的信息价值很高,因此很容易成为被攻击的对象。所以,他们需要建立定期手机检测制度,并研发相应的检测工具。
一端科技负责人告诉记者:“信息安全保护并不是买一部手机就一劳永逸了,还需要后台监控者随时发现漏洞,软件开发者及时弥补,让用户拥有一个不断更新的安全体系。”可见,安全手机厂商和“黑客”之间,是一场不可避免的持久战。而这场战争,现在才刚刚开始。
据新华社电 (叶健陆文军)