手機通話和短信功能似乎快要過時了,取而代之的是各種不同功能的移動聊天工具充斥著市場,如微信、WhatsApp。Informa預計,盡管到2015 年全球短信服務營收將從2010年的1055億美元增加至1369億美元,全球短信發送量也將從2010年的5萬億條,增加至8.7萬億條。但是,從全球范圍來看,手機用戶更青睞使用移動聊天工具。雖然傳統短信還沒有完全消失,但當今用戶的需求已經逐漸轉向更加方便易用的多媒體、群組聊天、視頻通話等功能。
在選擇移動聊天工具時,隱私算得上是用戶考慮的關鍵問題了,而全球市場上最流行的應用之一——WhatsApp(一款類似于微信,可用于智能手機之間通訊的應用程序),由于被研究人員發現了潛在的安全漏洞,現在似乎正處于水深火熱之中。荷蘭烏特勒支大學的學生,同時也是一名開源程序員的Thijs Alkemade 率先提出并發現了該程序的加密(加密信息使網絡罪犯無法查看)漏洞,該漏洞可能導致WhatsApp發送的信息被直接讀取。目前,這個漏洞只在安卓設備和諾基亞S40系列中發現,但Alkemade認為,漏洞在iOS設備中同樣有可能存在。迄今為止也沒有研究能確認, WhatsApp從安卓向蘋果跨平臺發送信息時,是否會受到這個漏洞的影響。獨立安全研究人員也對此進行了研究,相信該問題對任何手機操作系統的用戶而言都構成了真實的威脅。
現有的漏洞包括,如果在對話時雙方使用同樣的密匙進行加密,其他人就可以攔截經過Wi-Fi發送的信息然后進行解密。能獲取加密信息的黑客可以使用特定的算法進行比較,最終得到隱藏在編碼下的信息。先前的研究實驗中,編碼人員已經使用這種方法在幾秒內就成功地解碼出短信息,準確率高達到99%。可見,無論是使用WhatsApp發送敏感信息,還是僅僅用它來獲取一個晚餐派對地址,信息都被暴露在大庭廣眾之下,這對于每月擁有3億用戶的應用來說,絕對算得上是一個重大的安全風險。
在中國,微信無疑是使用范圍最廣的移動聊天工具之一。根據騰訊公布的三季度財報,微信及WeChat的合并月活躍用戶數達到2.72億,同比增長124%。該數據相較于五月首次對外公開,增長了 7700 萬。就每月活躍用戶數(MAU)而言,微信已經成為WhatsApp最有力的競爭對手。與WhatsApp相同,微信在快速增長的同時,其安全問題也逐漸受到了社會的關注。微信被盜號,私人信息泄露等,作為新的社交媒體平臺,微信的安全可靠性更加凸顯出來。
微信有三種注冊方式:QQ號注冊,郵箱注冊,以及手機號碼注冊。如果用戶微信賬號被盜,亦對應QQ號、郵箱和手機號的密碼被盜。之前有網友爆料收到內容為“你知道他嗎,里面第六個相冊有你的相片在里面,你自己去看”的微信消息,文字信息后面還附帶一條網址鏈接,用戶如果點開,則會出現一個需要輸入QQ賬號和密碼的QQ空間網頁。而實際上這是盜號團伙利用微信發送釣魚網址,欺騙用戶登錄釣魚網站并盜取用戶賬戶密碼。
此外,自微信5.0版本推出以來,微信支付備受外界關注,銀行賬號、密碼等也成為犯罪分子的盜竊的重點。不法分子可能通過微信竊取用戶的定位、短信、聯系人、通話、拍照、錄音等個人信息,來盜取地址、電話和銀行卡密碼等重要信息,從而造成安全威脅。與此同時,用戶使用不安全的無線網絡,也會導致私人信息外泄。
微信或是WhatsApp并不是第一個,也不會是最后一個安全性遭到質疑的移動應用。想要移動設備安全,最終還是得靠用戶自己。用戶只要小心他們在聊天工具上分享的信息,就能確保在未來不會因這些對話而對自身產生不利影響。當然,即使有所謂的安全保障,還是最好不要通過任何移動應用分享如家庭地址、賬戶密碼、有風險的圖片等個人信息。微信用戶在收到網站鏈接時,在確認來源可靠前,不要輕易打開網站地址,也不要輕易在QQ、微信非官方網站和不受信任的網站上輸入微信或 QQ 賬號密碼。同時,避免將您的移動設備連接到任何公共Wi-Fi上。誰知道有什么人會來窺探呢!