宇龍酷派全球首款雙卡3通4G智能安全手機S6上市,圖為近日消費者在華強北酷派手機專賣店體驗S6手機。 深圳商報記者 鐘華登 攝
這不是危言聳聽。在智能手機廣泛普及的今天,手機上的各種軟件可以輕而易舉通過基站獲得個人位置信息,而往日被視為隱私的通訊錄短信等內容也可被隨意調取。上月初,美國爆發好萊塢艷照事件,包括奧斯卡影后詹妮弗·勞倫斯在內的101位當紅女星私密照片被曝光,泄密事件初步判定是黑客蓄意攻擊蘋果iCloud賬號所致。而兩個月之前,蘋果剛剛承認其iOS系統有“后門”存在,可遠程提取用戶的各項數據。
和艷照門同時走紅的,還有這樣一條消息:上海公務員系統規模配發加密手機。國產加密手機由此聲名大振。 這款神秘的加密手機,產地就在深圳。有著酷派、華為、中興等一眾廠家,深圳成了加密手機的生產重鎮。
對個人用戶而言, 加密手機“密”在哪里?真正做到保護隱私了嗎?對生產廠家而言,加密手機是否劍走偏鋒?能否進入差異化競爭的藍海。深圳商報記者連日來探訪生產廠家以及銷售市場,告訴大家加密手機的秘密何在。
引人關注:
安全漏洞人人自危
近年來全球各地因手機受到黑客攻擊導致用戶信息泄露的事件不在少數。無論是曾經擁有強大通話保密功能的黑莓手機,還是以數據安全贏得用戶信任的蘋果手機,最終都被曝出泄密事故。
蘋果之外,安卓手機更受詬病。小米手機近日就因為回傳用戶信息到內地服務器,而遭到中國臺灣、新加坡等地調查。據悉,安卓系統此前被發現存在嚴重的安全漏洞,攻擊者可以偽造ID,冒充可信任的APP竊取用戶信息。同時,被安卓手機廣泛采用的高通芯片,也被曝出安全漏洞,只要通過一些技術手段,任何人都可以利用該漏洞來攻破DRM(內容數字版權加密保護技術)方案,并導致敏感資料曝光。
據金山毒霸研究顯示,2014年上半年,來自PC端的威脅呈下滑趨勢,而針對智能手機(特別是安卓手機)的安全威脅則在快速增長。深圳商報記者查閱公開數據,截至2014年6月,在2440萬個安卓樣本中,發現病毒樣本215萬個,是2012年的20.5倍、2013年的2.5倍,占到總數的9%。這意味著差不多每十個安卓應用中,就能發現一個病毒。
需求猛增:
加密機出貨過百萬
“密話建立中,請稍后!開始密話!”近日在華強北酷派專柜,深圳商報記者找到了一款加密手機。從外觀上看,這款手機跟普通的智能手機相比并無差異。只有撥打電話時,這款手機才顯示出加密功能。每撥打一次電話,屏幕上除了普通手機具有的綠色撥號鍵,還有一個紅色加密鍵,點擊就可進入加密通話模式。當有加密電話打來時,手機屏幕上也會彈出一個紅色提示按鍵,點擊“加密”即可進入加密通話模式。
“這款手機就是上海公務員系統大規模配發的加密手機。”現場工作人員告訴記者,普通通話過程中,一旦發現通話內容比較敏感,用戶可立即轉入加密模式,整個過程只需1秒左右。但前提是通話雙方皆使用加密手機。
記者查詢國家密碼管理局商用密碼檢測中心網站發現,在2013年11月8日公布的《通過密碼檢測的中國電信SJT1001加密手機系統語音加密終端產品目錄》中,22款通過認證的手機中有17款為酷派手機,而除去已過有效期的10款手機,剩余12款未過期產品中11款均為酷派所有。
酷派副總裁曹井升近日接受深圳商報采訪表示,今年7月份開始,隨著移動互聯網安全熱度的不斷提高,酷派的4G安全加密手機銷量猛增。由于工作特性,政府公務員、企業等特殊群體,是加密手機的消費主力。截至2014年9月15日,酷派4G安全加密手機全球出貨量已超百萬臺。
安全性也成為國產手機廠商布局的重點。記者從多家手機廠商獲悉,除酷派明確表示安全性將成為未來旗艦機的特色,華為方面透露,其最新款手機Mate7提供的是芯片級的安全解決方案,中興的“十防”手機也已推出。
加密有術:
做實底層保護通道
加密手機給用戶帶來一絲安慰,相伴而來的卻是能否真正實現隱私保護的質疑。
“不同于其他第三方軟件,酷派的加密、安全認證是通過底層實現。”曹井升對深圳商報記者介紹,只有建立從底層到硬件全系統的保護,才能比較徹底地解決手機的安全問題。數據安全上,加密手機重構了Android OS并刪除了后門程序,植入酷派底層安全架構,使得文件系統上傳輸的任何數據都是加過密的。
曹井升說,在防竊聽方面,加密手機借助中國電信CDMA網絡實現了通道加密防護。用戶在選擇加密通話模式時,雙方的通話內容會被重新編碼、加密,竊聽者即使截獲了通話信號,也只能得到無法識別的白噪聲。同時,該手機還能防個人位置追蹤,防微信短信被竊取等。
他向記者舉例說,比如兩個加密手機之間進行通訊,聲音會變成一個加密的語音包,要通過秘鑰才能解出來,所以別人想做實時監聽很難實現。
一位不愿具名的技術專家告訴深圳商報記者,CDMA網絡最初是軍用技術,相比其他網絡,的確在信道加密上有先天優勢,不容易被入侵。其加密原理主要有三點:首先,由于采用了擴頻技術,CDMA可以將通話信號擴展到極寬的頻率范圍,使其隱藏在背景噪聲信號中難以被發現;二是,采用快速功率轉換系統,通話信號在不同頻率間跳變,竊聽者難以跟蹤;第三,采用偽隨機編碼技術,由于每次通話都有4.4萬億種可能的加密方式,即使使用目前世界上最快的計算機,也需要至少上百年時間才能破譯。
尚難普及:
亟待建立國家標準
從市場角度看,手機安全性能的提高,符合用戶需求,也會是手機廠商未來發力的方向。但短期內,加密手機還難以在國內普及。
昨日,手機中國聯盟秘書長王艷輝接受深圳商報采訪時說,加密手機目前的主要消費人群僅限于特殊群體,如政府和軍隊的領導,或者關鍵技術的科研人員等,普通用戶的手機還沒達到被鎖定或入侵的地步,倒沒必要立即更換加密手機。“對于大多數用戶而言,形成良好的使用手機和保護個人隱私的習慣才是重點。”
王艷輝同時表示,在用戶對隱私泄漏的擔憂逐漸蔓延時,安全性符合用戶的需要。但加密通信的使用前提,需通話雙方均使用加密手機,甚至要求是同一品牌的手機,因此國產加密手機若要在用戶中大規模普及和使用,亟待國家標準的建立。據其告訴記者,加密手機相關標準目前正在制定之中。