Android平臺的開放性激發(fā)了第三方應用市場的活力,但也同樣是因為開放性,安全性問題正成為影響Android陣營進一步發(fā)展的“障礙”,同時也給用戶安全帶來了隱患。
日前,工信部出臺《關于加強移動智能終端進網(wǎng)管理的通知》征求意見稿,其中規(guī)定,申請入網(wǎng)許可的移動智能終端生產(chǎn)企業(yè)以及與之有合作定制的企業(yè)將不得預裝含有惡意代碼、未經(jīng)用戶同意擅自收集并修改用戶個人信息、擅自調(diào)用通訊功能的手機軟件。
內(nèi)置軟件“亂象”
就目前的智能手機平臺而言,iOS的封閉雖然受人詬病,但也給內(nèi)置惡意軟件設置了門檻,Windows Phone的市場尚未形成規(guī)模,因此,Android平臺的智能手機成為“眾矢之的”。
艾媒咨詢CEO張毅表示,由于產(chǎn)品的特殊性,微信、米聊、陌陌等手機社交類應用均需要調(diào)取用戶手機的通訊錄等隱私信息,而目前大部分該類應用軟件的做法是,在下載使用前,用戶需打鉤表示同意該軟件的用戶隱私協(xié)議才能獲準安裝并繼續(xù)使用。
目前,《通知》征求意見稿對“惡意代碼”的解釋尚不明晰,因此,有觀點認為,類似“小米手機”這樣的互聯(lián)網(wǎng)終端廠商將受到影響,對于進入手機行業(yè)的互聯(lián)網(wǎng)廠商而言,內(nèi)置自有軟件是其重要戰(zhàn)略,而這是否屬于“通知”禁止的對象,尚不明確。
《第一財經(jīng)日報》記者了解到,據(jù)調(diào)查,目前國內(nèi)手機惡意軟件主要表現(xiàn)在隱私竊取、資費消耗、惡意扣費三個方面。一類是,通過竊取用戶通訊錄和地理位置,強制用戶訪問指定網(wǎng)站或彈出廣告;二是,在安裝后無提示私自下載其他指定應用,導致用戶流量消耗;三是,借助SP的計費通道惡意扣費。
上述三類手機惡意軟件分別占據(jù)總量的40%、34%和28%。此外,據(jù)360公司監(jiān)測,在被木馬感染的Android手機中,通過ROM預裝傳播的手機病毒占比為40%,由應用商店傳播的占28%。
刷機市場如何規(guī)范?
記者注意到,上述規(guī)定的約束對象為向工信部提交入網(wǎng)許可證的手機終端,但實際上,在手機從終端廠商出廠到最終用戶的手中,仍然有諸多環(huán)節(jié)存在漏洞,“刷機”市場就是一個明顯的“漏網(wǎng)之魚”。
手機游戲開發(fā)商摩卡世界CEO宋嘯飛就認為,《通知》征求意見稿不應僅針對手機生產(chǎn)企業(yè)在軟件預裝上展開要求,也應考慮到對應用商店以及第三方刷機市場等灰色渠道的管理。
據(jù)記者觀察,諸如三星、HTC等知名品牌的Android手機在出廠前都會預裝各自經(jīng)過質(zhì)量認證的應用商店,但也有一些手機廠商預裝的應用商店,并不能保證其內(nèi)的每項應用都不存在安全問題。那么對于此種現(xiàn)象,該如何監(jiān)管?目前的《通知》征求意見稿里并沒有明確給予解釋。
應用匯CEO羅川表示,《通知》征求意見稿里的相關規(guī)定沒有將在手機預裝的應用商店明確在內(nèi),但出于用戶體驗優(yōu)先的考慮,應用匯已經(jīng)在《通知》征求意見稿頒布之前,與騰訊合作,為用戶建立了惡意應用預先賠付通道。
不過,據(jù)記者了解,用戶在購買手機后,通過在手機賣場刷機,進行二次系統(tǒng)應用安裝,所感染上手機惡意軟件的現(xiàn)象也較為普遍。這種現(xiàn)象的背后一方面是用戶對免費軟件的強烈需求,另一方面是隨著國內(nèi)智能機出貨量的迅速增長,刷機市場所產(chǎn)生的巨額利潤空間。
一名負責手機應用推廣的工作人員告訴記者,刷機業(yè)務本身并沒有太高成本,對操作人員的技能要求也不高,一兩個學生在兩三分鐘內(nèi)即可學會,算上向用戶收取的刷機費和向應用推廣方收取的推廣費,靠刷機從每一部手機上就可賺取近100元利潤,以IDC對今年國內(nèi)智能手機將達1.36億部的出貨量粗略計算預測,刷機市場的利潤空間將達百億。
而在高利潤的熏心以及管理的缺失下,一些刷機主為惡意軟件搭建推廣渠道的行為也較為常見。數(shù)據(jù)顯示,在40%由ROM渠道感染病毒木馬的手機中,其中有27%為行貨手機,這也說明,至少有超過10%的手機病毒傳播來自于第三方的刷機市場。
值得注意的還有,《通知》征求意見稿提出,獲得進網(wǎng)許可后的智能手機操作系統(tǒng),發(fā)生較大功能變化以及新增預裝軟件時,手機生產(chǎn)企業(yè)應向工信部備案。
不過,相關業(yè)內(nèi)人士認為,這項措施一旦執(zhí)行,將拉長第三方應用在出廠手機渠道上的推廣周期,提升了手機生產(chǎn)企業(yè)對應用預裝的門檻,從而使中小型手機應用開發(fā)商在手機廠商的預裝合作上變得更加艱難。
張毅表示,如果《通知》未來推出,將提升手機生產(chǎn)企業(yè)的應用預裝成本,這將鼓勵更多的應用開發(fā)者尋找與手機生產(chǎn)企業(yè)預裝合作之外的刷機渠道,使本來就高利潤的刷機市場變得更為緊俏。