移动互联网的迅速兴起促使个人隐私内容越来越多,包括账号密码、图片、视频和通讯录等。而移动设备与开放网络的无缝对接,意味着隐私数据随时都有泄密的风险。今年9月份iCloud接连两次爆发的艳照泄露事件引起舆论对手机安全的恐慌,无疑给这个移动互联网大时代蒙上了一层阴霾。
不仅是个人移动安全,企业移动安全同样面临着数据泄密风险。来自安全专家Webroot的一份调查结果显示:超过40%的员工会使用移动设备办公,并且有大约3/4的人用的是自己的设备,95%的企业担心安全风险,此外还有近四成IT部门对这些设备没有信心。
现今,92.8%的用户习惯将隐私存储至移动设备中,大大超过“74.1%”存放至台式机或笔记本内的隐私(《2014年上半年安卓手机隐私安全报告》)。随着移动隐私数据越来越多,移动设备隐私安全变得十分重要,不仅是明星担心隐私泄密,普通人隐私安全保护同样重要,工作资料、通讯录甚至私人社交网络账号一旦被盗都会给工作和生活带来诸多不便。
22.4%的网民手机公私两用,认为公司比个人更担心泄密。随着BYOD的逐渐普及,员工可以从任何地方通过互联网连接公司数据,这无疑加大了设备使用过程中的接入、传输、使用及合规性风险系数。诸如黑客攻击、恶意免费wifi、下载恶意插件和软件等也会引发个人私密数据资料被窃取,特别是明文存储和传输的数据。新技术层出不穷,人们总喜好把新技术运用到生活和工作中,在面对这些数据治理与安全担忧时,CTO们显然比员工本人更担心公司的数据安全问题,确保移动设备的使用不会将公司信息泄密是企业面对的一项新挑战。
调查还显示,有23.1%的网民对App应用不放心。现在市场上销售的手机中很多自带无法卸载的应用,例如近期被纰漏的苹果手机可以记录个人行程的“常去地点”功能。应用商店也逐步变成被感染应用的首要传播媒介,特别是越狱后的私有移动设备办公使用,也使公司面临新的隐私安全问题:恶意移动APP数量正在暴增,2014年第一季度移动恶意APP的数量已经超过200万,预计年底将突破300万,与2012年35万的恶意APP数量相比增长超过了8倍。
爱加密(www.ijiami.cn)移动应用安全专家指出,无论是私人把玩还是工作使用移动设备都容易被恶意应用窃取信息,移动应用安全已经时不待我,我们需要考虑的是如何建立一个牢固的移动安全保护体系。