< 返回新闻公共列表
手机通信迈入“加密时代”
发布时间:2015-01-13 13:57:00
当前,手机通信已成为生活中不可缺少的组成部分,但智能手机在给人们带来无限便捷的同时,随时随地可能带来泄密的危险,手机通信和信息安全需要“加把锁”。
随着移动互联网的发展,智能手机成为人们除钱包、钥匙之外的又一件随身必备品,手机信息安全问题也成为人们关注的焦点。日前,安徽省首届手机信息安全论坛在合肥举行,移动互联网和手机安全专家们围绕“以安全之盾,铸社会职责”主题,交流了手机信息安全所面临的风险,并讨论了各种解决方案,一种最近新兴的“加密通信”引发热议。
手机安全隐患多多
“只要将监控程序安装到对方手机,对方的通话、短信、录音等,将会自动发送到监听者邮箱。”论坛上,业内手机安全专家张翔现场演示了手机隐私被窃取的过程:他在网上仅花30元就购买到一款手机监控软件。这款应用功能十分齐全,偷偷安装到手机后,轻轻松松就能窃取短信、通话记录、通话录音、图片、GPS定位信息以及手机QQ、微信、邮件等内容。
“想做一张和他一样的手机卡吗?有了这张卡,他的电话可以听,他的短信可以看。”类似的短信,相信你曾经看过,甚至收到过。对此,很多人可能一笑而过,或者一删了之。“但通过技术手段,手机卡复制完全可以实现。”张翔在论坛上说。跨入移动互联网时代,手机购物、炒股、买火车票已成为很多人的选择。然而,人们或许还没有意识到,一旦手机感染木马病毒,便很可能泄露支付宝、网银等账号和密码,窃密者不仅可以监听通话内容,还能盗取通信录、短信和隐私照片、视频,甚至可以监控行踪。央视《新闻直播间》曾曝光,苹果手机用户在使用产品期间,只要在手机上使用软件,其时间、地点都会被记录下来。专家表示,根据手机定位服务显示信息,可完整分析个人行迹,家庭、工作地址都会暴露,没有任何秘密可言。
美国的“棱镜计划”,每天窃听全球数百万人电话记录;由于苹果手机系统存在安全漏洞,好莱坞“艳照门”事件涉及明星超过200位……2014年上半年,安卓手机被病毒感染用户超过8900万户。 2014年第三季度全球手机安全报告显示,诱骗欺诈类、系统破坏类、隐私窃取类手机恶意软件分别以38.35%、18.27%、15.09%的比例位居前三,其中移动社交、移动支付等成为手机重点安全问题。在手机病毒感染比例方面,中国以19.1%的比例排在全球首位。相关统计数据显示,中国网民每年因手机泄密造成损失约1500亿元,商界每年因手机泄密导致经济损失约100亿元。
保密通信引领潮流
新年伊始,国家主席习近平新年贺词播出后,曝光的习近平办公室引发全国人民关注。除了书架上的几张家庭合影之外,大家对办公桌上的3部“红机”颇感兴趣。在我国,“红机”专指副省军级以上的党政军领导专用的保密电话。一般情况下,中共高层使用的红色电话,都采取了最为先进、严格的保密措施,通信可靠性和畅通性非常之高。
在移动通信时代,手机通信能否享受类似“红机”的保密待遇?答案是肯定的。早在2014年苹果手机曝出信息安全漏洞之时,上海等地公务员已开始更换国产加密手机,以规避信息泄露风险。目前,上海各级政府机关开通“加密通信”业务的已超过3万户。何为“加密通信”?专家指出,加密通信主要是指运营商和手机厂商联合为用户特别定制,利用安全技术提供商密级通话加密,同时提供手机个人信息保护和手机丢失安全保护的服务。
“加密通信”的日益红火,让不少用户开始弃用苹果、三星等品牌,重新将目光转向国产手机,这也让国产手机厂商重拾信心。目前,酷派、华为、中兴、海信等国产品牌推出的10余款加密手机,已通过国家密码管理局认证。但记者从论坛上获悉,由于技术特点,目前三大运营商中,电信是国内唯一获得政府批准商用加密通信服务的运营商,其核心加密算法也由国家密码管理局指定。 “与普通加密手段相比,‘加密通信’采用端到端全程加密技术,一话一密,话音在终端、空中接口和网络之间全程采用密文传送方式,令通话难以窃听。”安徽电信政企客户部总工程师张德忠介绍,在使用过程中,除了启动加密通话模式避免信息被窃取之外,用户还可通过开启安全模式、设置安全密码等方式对手机信息进行保护。
多重加密保驾护航
“从2015年开始,全国各地除了政府、金融等政企单位和军队外,普通市民也可申请加密业务。”在论坛现场,记者看到,所谓的加密手机,在外形上与普通智能手机没有什么两样,只是在拨号键盘上多了一个红色“加密电话”键。如果要发起密话,拨号后只需按“加密电话”键即可。在普通通话中,如果觉得内容敏感,也可随时转入加密模式。
“加密通话和信息安全保护,是加密通信的两大核心功能。 ”张德忠告诉记者,每次使用加密通话时,后台系统在对通话双方信息认证通过后,会随机下发一个密钥,以确保整个通话安全,在“密钥”保护下,即使信号在传输过程中被黑客截获,也难以破译。用户设置安全密码后,手机里面的短信、通讯录、通话记录等内容,将会加上一道“防火墙",即使刷机也无法窃取。如果手机不小心丢失,也不用担心个人隐私泄露,可立即与运营商联系,工作人员会启动远程删除指令,只要该手机再次开机,里面所有信息就会被自动删除。专家介绍,普通智能手机内的信息一般在后台或“云存储”上可以看到,但加密手机内的加密信息,连运营商也无法知道或破解,只能提供删除指令。
目前,市场上推出的安全手机众多,但基本上都是基于第三方应用,比如指纹识别等,并不能有效防范病毒。“普通智能手机采用软加密,如果丢失,只需卸载软件,在电脑上就可将手机资料拷贝出来;加密手机采用加密芯片等硬加密手段,即使丢失,在电脑上也不显示资料,破解后显示乱码,资料根本无法拷贝。”张翔表示,一些高端加密手机还采用了双系统、硬隔离技术,重要隐私资料放到安全系统,安全系统禁止安装一切应用程序,自动把WIFI、GPS定位等断电关闭,禁用数据网络,仅剩通话、短信功能,这样就彻底隔绝了木马病毒。
如果看过007系列电影,你肯定会对主角邦德接任务的场景留下深刻印象:接完任务后,无论磁带还是公用话亭,都会自动销毁。一些高端加密手机同样具备这一强大功能,开启阅后即焚模式后,短信一经读取,瞬间就会直接损毁,再也无法看到。采用密送方式发送短信,即使伪基站也无法拦截;手机丢失后,如果直接开机,可远程定位所在位置,并获取使用者照片……论坛现场,加密手机的诸多新鲜功能,让体验者大开眼界。 “当然,加密通信并非零门槛。”张德忠透露,用户如需享用加密通信,通话双方必须均是电信CDMA网络用户,且均要使用加密手机,并开通加密功能。