即便到今天,依然有很多人認為手機安全是個笑話,但移動互聯網強大的慣性已經悄悄把我們推到了以手機為中心的生活中去,你可能沒有在手機上買過東西,但絕對改不了用手機拍照上傳的習慣;想必也有過利用第三方輸入法填過自己的身份證、電話號碼、銀行卡號;路過商場也會貪心的去無節制使用免費wifi;甚至可能為了一次抽獎機會掃描二維碼。你覺得這些都是常態,殊不知每一個步驟都可能隱藏陷阱,盜走了你的信用卡號、泄露你的隱私等。
沒用yunos3.0?不要輕信手機安全這句話
很多人還抱著這樣的心態:我只是一個普通人,沒有人關注我的隱私,我的銀行卡里沒有多少人,黑客才不會費盡心機盜走我的存款。如果你聽說過qq信封,想必斷然不會對手機安全再下這種結論。很多時候一個騷擾電話打過來,對方拿到的不僅僅是你的電話號碼,銀行存款都會一清二楚。
回顧今年發生的手機安全事件,都可以做標志性的事件來看待。比如央視曝光的免費wifi事件,這種大家日常普遍接觸的東西就隱藏著信息失竊的隱患,如果操作個人隱私相關的應用導致數據與wifi傳輸,如果這個應用本身開發者也沒有明文傳輸,被免費wifi抓下來分析,里面就會有一些身份信息和密碼。另外免費wifi還存在釣魚攻擊,現在很多的應用開發攻擊會強,中間人攻擊,中間替代你的服務器,然后跟服務器進行連接,可以把我們的加密的信息還原起來。
即便是被稱之為最為安全的ios系統,也因為兩步驗證問題導致大批好萊塢明星艷照失竊,系統漏洞所導致的安全隱患屢見不鮮,比如上一年安卓系統上爆發的masterkey漏洞;今年7月份又一次被曝光的fakeid漏洞,可以讓惡意程序冒充合法程序。因為該漏洞導致從版本2.1到4.4的所有android設備都會受到此漏洞的影響。
安卓系統漏洞(圖片引自csdn)
今年七夕前夕曝光的“xx神奇”手機病毒也讓我們看到了安卓系統在抵御病毒方面有多么的薄弱,該手機病毒可通過讀取用戶手機聯系人,并調用發短信權限,從而導致被該病毒感染的手機用戶數呈幾何級增長,遍布全國。由于該病毒可能導致手機用戶的手機聯系人、身份證、姓名等隱私信息泄露,在手機用戶中形成嚴重恐慌。
開發者沒有安全意識,操作系統存在漏洞讓智能手機變得越來越不安全。不少人會選擇安裝各種殺毒軟件,比如xx安全衛士、xx安全管家,殺毒的樣子好像很厲害,不過再厲害的安全軟件也只能達到應用層,只是一個很小的閉環。而手機安全涉及到范圍更為寬廣,從云端到應用層到框架層在到內核,一款小小的安全軟件遠不能做到。
“單純應用層軟件的安全只能說是“偽安全”,今天的安全要求提供從硬件、芯片到內核到框架到語音,立體、全方位整個安全體系架構的防護,不是通過一個ap就可以解決安全問題的。”
今年我們也看到不少手機廠商瞄準手機安全問題大作文章,號稱推出最安全的智能手機,仔細觀察你會發現這些所謂的安全手機還是基于安卓平臺,其安全性可想而知。
yunos3.0:為安全而生的手機系統
為手機打造一款更加安全的操作系統,這就是近日發布的yunos3.0想要改變的現狀,作為yunos3.0最重要的一項功能,手機安全將發揮著從從云端到應用層到框架層到內核全方位的保護,讓整個系統形成一個安全大閉環,大閉環的好處是操作系統可以更深入的控制,更完整的控制。
yunos3.0:為安全而生的手機系統
yunos3.0的安全體系分別為硬件、內核、框架和應用,同時云安全也有極高的級別,下面我們就來解析一下yunos3.0的安全體系:
yunos3.0的安全體系
云安全——賬號、數據、云查殺和安全策略推送
調查數據顯示,有68%的用戶會受到電話或者短信騷擾,有一半以上用戶遭遇過流量“偷跑“的情況。而yunos3.0結合“端”與“云”的能力,可以實現未知應用的病毒查殺或者后門檢測,以及垃圾短信的識別,為用戶提供一個清靜的移動世界。
近期yunos的“親心小號”服務一經推出,更是被廣大用戶推為“隱私保護”神器,不僅免受各種中介騷擾之苦,也為用戶帶來更強的安全感。
移動端安全——硬件、內核、框架、應用
[page]
對于用戶最關心的財產安全,根據數據有30%的用戶會受到金融隱患威脅。而yunos3.0會從用戶短信、支付進程、密碼安全輸入等層層加護,通過跟云端的結合提供最全面的數據保護,從金融短信保護、聯系人數據保護、位置信息保護、隱私保管箱、遠程數據擦除等全方位保障用戶的個人財產安全。
阿里巴巴
比如當用戶進行密碼輸入時,yunos3.0就會強制使用系統的安全輸入法,此時不能截屏或錄像,輸入通道也不能被攔截,從而保障了用戶的輸入不會被竊取。此外,任何第三方應用都不能訪問、竊取用戶的短信和聯系人,這樣能更有效地防止了基于短信的金融詐騙。
此外,yunos可以在應用框架層能實時攔截并控制應用對用戶敏感數據的訪問、對敏感api的調用,可以有效地保護用戶的聯系人、電話記錄,對應用進行上網控制,防止應用偷跑流量。
而對于目前用戶最關注的隱私保護問題,yunos提供了隱私空間的功能,用戶可以在隱私空間中存放圖片、視頻和文件。另外,yunos也提供了防手機丟失的功能,用戶在丟失手機后可以通過云空間進行遠程定位,遠程擦除數據。
對國內外市場上所有針對linux操作系統的主流root工具,yunos3.0都能有效防御。同時yunos在內核中會對內核資源進行強制訪問控制,極大地提高了安全性。
搭載yunos3.0的飛利浦期間旗艦極光
yunos3.0不是一個孤立的終端操作系統,它有內置的云服務,從系統底層開始,層層加固,從而形成從端到云的安全閉環。在操作系統內核安全加強方面,yunos3.0實現了入侵檢測和主動防御,能有效地防止非法越獄,內核通過加固整個保護安全體系,并結合云端最大的云數據庫,一起提供云的安全。值得一提的是,yunos已經通過了工信部五星安全認證,正式進入中央政府采購名單,正如題目中所提到的,沒用yunos3.0?不要輕信手機安全這句話。