首页
社区
课程
招聘
百度手机卫士高调入局 打响2014年移动安全之战
发表于: 2014-1-17 09:07 3949

百度手机卫士高调入局 打响2014年移动安全之战

2014-1-17 09:07
3949
新闻链接:http://tech.huanqiu.com/net/2014-01/4763109.html
   新闻时间:2014-01-16 19:25
   新闻正文:

    文/黄健铭微信公众号黄健铭(huangjianming026)

  2014年的元旦刚过,移动互联网的号角早已吹响,最近这几日最热门的事件之一莫过于中国最大的搜索引擎公司百度高调进军移动安全一事。“六亿人用百度更信赖百度手机卫士”大屏幕广告遍布北京城,新闻刷了微信朋友圈的屏……。2014年一开年业界就聚焦于移动安全问题,虽然多少有些让人吃惊,但这也恰恰证明了,移动安全显然已经成为一个绕不开的“题”。

  2014年可以称为4G元年,上网速度的增快手机应用软件面临全面爆发之势,推动移动互联技术的更新迭代。在我之前的文章《全民4G之下,移动互联网会是一番怎样的景象?》中曾指出,4G的到来会促进移动互联网“三化”:手机游戏重度化,视频app的高清化,定位app的精准化、实景化。其实还少了一个很重要的趋势,支付快捷化。对于为什么移动安全如此火爆这个问题,这次我们就沿着之前的思路,来剖析下相关原因并且探讨下4G时代我们到底需要什么样的移动安全,移动安全的发展趋势又是如何?

  护航游戏应用——让流量可控

  手机游戏类应用,是病毒应用的重灾区,除了病毒变种外,流量控制是移动安全软件的一个重要命题。之前我提到了手机游戏重度化,意思指的是目前一些手机端的ARPG游戏,如时空猎人,君王2这样的单个用户付费率比较高,游戏时间很长,游戏内容偏向端游化的游戏。这些游戏应用大多存在用户挂机后在后台偷跑流量等问题,因为用户需要这些应用,但同时又不想被偷跑流量,这时候就需要强化对此类软件的流量控制。

  另外一个方面,就是重度手游的付费安全,在多个重度游戏流水突破千万的时候,越来越多的用户形成了为手游付费的习惯,对于重度手游玩家单次成百上千的充值来说,每笔费用的安全保障,付费确认,也显得尤为重要,这样才能保证用户更加放心的为自己心爱的游戏来进行消费。

  在手机游戏重度化趋势下,护航手游需要流量监测,流量偷跑提醒,支付环境的保护。

  护航视频应用——流量播报实时化

  作为最重要的娱乐终端,视频APP是用户手机中的必备软件。总的来看,手机视频有两个问题一个是速度问题,视频播放卡不卡的问题;一个是画质问题,也就是高清化。

  4G时代视频从原有的320P,到640P、960P、1020P,在像素越来越清晰的情况下,流量消耗越来越大。当你下载一集高清电视剧的时候,就从现在的100M左右,提升到300M,500M甚至1G,用户下载了一个视频,在4G条件下可能在几秒钟之内就会耗费所有流量套餐,在4G话费背景下,几秒钟之内,用户可能就会耗费几十块钱,对于用户来说,非常不划算。所以面对这些切实的问题,用户需要一个有流量套餐解析,流量播报的功能,让每天、每小时、每分钟、甚至每秒的流量消耗了多少。

  在4G上网呈现高速,视频内容高清化的背景下,针对手机视频应用的发展,需要给用户流量套餐解析,流量播报的功能

  护航定位——定位隐私保护

  随着LBS应用服务的普及,用户对地理位置定位已经并不陌生,然而在网速更快,流量更多的情况下,定位也变得日趋精准化。首先是原有可能通过一两个无限接收器进行定位的动作,加大到五个,十个,甚至更多,可以做到几米内的精准定位。但是这样一个产品同样给用户带来隐私安全风险。我们可以看到很多的安卓应用在下载安装之前,会对用户进行提醒,意味着这款应用需要获取10项,20项的接口和授权。是否授权?对没有概念的小白用户来说对此是完全没有概念的,绝大部分人都是直接点击安装,这就造成了我们经常把自己的定位的信息在后台传送给各种APP,造成我们个人信息的泄漏。

  如何防止定位信息的泄露,事实上这时我们很需要一个反侦察功能,就是在消除自己的定位的基础上,对服务器发出相反方向的指令,打比方,我定位在深圳,结果帮我发出了我在上海的信息,这样对于我们用户的安全就有了更大的保障,也能让一些不法之徒无法知道我们的真实位置。

  因此,定位护航未来肯定也将变得更重要,如何护航就需要安全软件拥有定位反侦察功能,保障人身安全。

  护航支付——支付安全全面保障

  伴随着移动支付技术和场景的成熟,将会有更多的交易、理财等需求发生在手机端,这意味着未来移动安全的首要任务是“资费及财产安全”。最近各大新闻头条都是女神汤唯上当受骗,网银转账给诈骗分子损失21万元的新闻,恰恰也折射出移动时代支付安全的重要性。

  支付安全首先需要防御的是相关假冒应用,这类山寨应用主要通过营造假象骗取用户账户和密码等信息,如山寨网银;其次是山寨应用与人工诈骗的结合体,山寨应用植入恶意代码先读取用户手机短信中关于银行、支付宝等账户信息,再通过钓鱼页面或者人工电话诈骗的形式来获取用户账户、密码、身份证等信息,进而修改支付宝账号密码窃取用户钱财,例如支付宝大盗病毒等。

  对于资金账户的安全,一直是互联网电子商务被诟病的地方,没有一个好的支付安全环境,再便宜的货品也是白搭。因此需要更专业的支付安全服务,对整体支付流程进行护航,实现吸费病毒的查杀,诈骗短信、电话的识别与拦截,为用户提供全方位的财产保护。

  那到底什么移动安全软件更符合4G时代的要求呢?对此,综合分析移动安全市场的安全软件可以发现,不管是百度手机卫士、360手机卫士、腾讯手机管家、金山手机毒霸,大家都有各自的着力点,但是仅有百度手机卫士打“防吸费、省流量”这张牌,最终还是压到了“资费及财产安全”上。与360打的防盗功能,腾讯主打的小火箭等系统优化能力,金山押注空间清理,LBE押注权限管理,网秦押注手机杀毒等差异化出来。

  据我了解,百度手机卫士防吸费功能属于全球首创的功能,针对目前吸费病毒应用擅长的偷跑流量、恶意扣费、短信诈骗等手段,百度手机卫士防吸费推出了三大能力:

  第一,防应用吸费功能全盘扫描手机应用,第一时间发现和精准查杀扣费应用;

  第二,流量防偷跑功能可以对手机应用进行实时的流量监控,通过锁屏耗流量提示、夜间耗流量提示、后台流量提示等流量播报方式,来告诉用户流量的消耗情况;而且用户还可以开启夜间防偷跑智能断网、恶意耗流量管控功能,智能断网阻止软件偷跑流量。

  第三,智能防诈骗功能则能率先识别伪基站,帮助用户拦截和提示虚假银行、运营商服务号码发送的诈骗短信或电话。而且值得赞赏的是百度手机卫士可以识别伪基站的移动轨迹,凭借这一技术就可以随时将不法诈骗分子绳之以法。

  此外,百度手机卫士还提供了话费账单、流量详请查询、购买、增值业务退订等服务,可以让用户实时掌握本月话费、流量使用情况。最重要的是百度手机卫士把各大运营商加入服务体系中来,增值业务的查询和退订可以让用户及时知道话费消费情况。

  总的来看,百度手机卫士目前在流量监测、管控、增值服务以及吸费病毒的打击上占据优势,根据我上文的观点,百度手机卫士比较符合4G时代的安全需求。尤其在移动支付方面,百度移动安全总经理张磊不久前曾透露,百度手机卫士早在去年就投入巨资参与到移动支付安全技术的开发中来,并将于近期推安全支付功能。而与此同时,360手机卫士更是已经打出了支付安全的功能噱头,尽管暂时无法对比两家的优劣,但是可以预想到的是,支付安全是双方马上将进行较量的战场。

  事实上,我个人认为定位的隐私保护也是移动安全的重点,但是目前来看,市场上的移动安全软件在这方面都还没有特别大的创新和突破,我在此还是再次大胆预料,LBS定位安全必然是继支付安全后是手机安全的下一个战场!

责任编辑:李文瑶

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
让我们拭目以待吧
2014-1-21 13:55
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
希望多些竞争和选择
2014-1-22 08:42
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
百度这么强大,完全可以搞垮腾讯和360
2014-1-27 13:12
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
腾讯手下这么多小学生,360手下这么多**粉,哪那么容永搞垮
2014-1-27 17:15
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
个人对这些都没有用过,不大相信锅铲的,教训多啊
2014-1-28 11:38
0
游客
登录 | 注册 方可回帖
返回
//