近日,全国爆发了一种超级手机病毒。据公安部治安管理局官方微博“公安部打四黑除四害”消息,深圳网警于8月2日18时抓获制作传播该病毒的犯罪嫌疑人李某。据一线网警表示,这条短信是一个典型的病毒短信。该短信中的链接使用CDN为开头,以APK为结尾,熟悉手机软件的专业人士一眼就能看出这个链接是一个不安全的下载软件。APK就是安卓系统的安装包,相当于windows中的exe文件,所以这个病毒只会对安卓手机产生影响。(8月3日中国新闻网) 前段时间,当苹果手机承认可以窃取用户信息的消息传来,所有安卓手机用户都窃喜了一把。然而,时间不长,苹果手机用户的自豪感便实现了逆袭。随着这个“超级手机病毒”在安卓手机的传播和蔓延,所有的人都在思考这样一个纠结的命题:到底是舍弃隐私要安全用苹果,还是要抛弃安全保隐私用安卓? 不过,笔者认为,这个“超级手机病毒”绝非如传说中那么厉害。首先,深圳警方已经破了案,这说明即便是“超人”犯了罪,也是法网恢恢,罪不可恕。其次,“超级手机病毒”不过是一个短信,确切来说,不过是一条垃圾到可以骗人钱财、扣人话费的短信。这样的短信,较之于以往非智能手机时代里的一些诈骗短信、欺诈电话,并没有什么本质的区别,只不过,它换了一种形式而存在。 之所以产生所谓的“超级手机病毒”,根本原因在于智能手机在高速发展的同时,无论是工信部门、移动运营商,还是智能手机的操作平台,都不同程度地对安全问题有所忽略。有两个当事者有难以推卸的责任。一是安卓平台。在安全方面,安卓手机的开放性决定了它必将有更多的安全漏洞,这一点,绝对封闭的苹果手机更有安全优势。同时,因为安卓系统已经普及到了无数手机品牌那里,漏洞多的同时也很难实现统一打补丁或升级。 二是,三大运营商的责任问题不可回避。是以短信为形式群发,就离不开运营商的责任。这是一个老生常谈的话题。虽然每每这个时候就有运营商站出来叫苦,说什么他们的老总也能收到垃圾短信,更有论者会称这是一种新生病毒短信,是“道高一尺,魔高一丈”的问题,运营商以及相关工信部门可谓是防不胜防。 但是,一些基本的事实已经摆在了这里。首先,这样的带有链接的短信能够群发到更多人的手机上,相关部门而不去进行安全验证,这本身就是一种失职;其次,扣的是消费者的话费,话费又是消费者缴给运营商的,运营商不能凭白无顾地让人把客户的话费扣走。因此,无论如何,三大移动运营商都有不可逃避的责任。 2013年,我国手机卡、上网卡完全实现了实名制进入。应该说,在理论上,除了“伪基站”创造或发出的垃圾短信之外,其他垃圾短信的来源是一查便明。但是,当大街上18元可买到非实名有50元话费的手机卡时,我们就不得不怀疑三大运营商对于实名制准入制度的落实力度。或许,在市场任务面前,他们从来都没有过什么原则;或许,运营商里的内鬼,本就是垃圾短信的牟利者。 一方面,我国手机用户已经超过10亿,另一方面,手机早已步入智能时代。此语境下,三大运营商当肩负起更重要的监管责任,尤其是当智能手机多半都通过一些正规的手机助手安装认证了的文件时,运营商对垃圾短信尤其是对一些带有链接的短信进行筛选、鉴定与监督,则显得尤为重要。如其不然,几亿人的智能手机安全问题就会成为这个时代最大的问题。 |