“FaceTime”事件敲响隐私安全警钟:手机操作系统如何筑牢“第一道防线”?

  近期,与苹果手机“FaceTime”相关的诈骗案件频频上热搜,以至于警方建议用户直接关闭该功能。FaceTime作为苹果手机内置的视频通话应用,本应是连接亲朋好友的桥梁,然而,近期曝光的诈骗案件却让用户们心生忧虑。
  “FaceTime”事件敲响了个人隐私保护的警钟,随着信息技术的飞速发展,如何在享受数字生活便利的同时,确保个人隐私和数据安全不受侵犯,成为摆在所有用户和技术提供者面前的一大挑战。
  数据安全牵一发而动全身
  当前,操作系统和软件安全主要面临两大挑战,一是恶意威胁程序逐年递增,从2022年的1.5亿增长到2023年的1.6亿,持续威胁软件环境。二是隐私泄露风险增大,相关数据指出,40%的应用存在过度索取权限,78%的用户遭遇过信息泄露。
图片
  在数字化时代,授权位置、图库、文件、音频等个人信息已成为日常生活中不可或缺的一部分,为用户带来了前所未有的便捷体验。然而,这把“双刃剑”在带来便利的同时,也让个人信息安全面临严峻挑战,非法获取公民个人信息的犯罪行为呈高发态势,甚至成为黑灰产业的“孵化器”。
  很多APP在获取用户授权后,能够轻松获取用户的地理位置、照片、文件以及音频等敏感信息。虽然这在一定程度上提升了服务的个性化和智能化,但用户的个人信息却因此变成了“公开资料”,处于“裸奔”状态。
  部分不法APP利用这一漏洞,对使用者进行深度人物画像,甚至监听用户日常对话,从而实施精准诈骗,如冒充客服诈骗、情感诈骗等,严重侵犯了用户的隐私权和财产安全。
  面向呼啸而至的万物智联时代,隐私保卫战是一场没有硝烟的战争。数据安全已成为企业和个人不可忽视的重要问题,加强数据保护措施,防范数据泄露风险刻不容缓。
  操作系统是信息安全的“第一道防线”,需要引起注意的是,某些操作系统在面临隐私泄露风险时,往往依赖于第三方安全软件来进行防护,但这种“打补丁”的方式往往治标不治本,难以从根本上解决问题。
  在隐私数据频繁获取以及流动的环境下,操作系统作为设备中枢,要做的是对底层的彻底革新,尽量去避免问题的出现,而不是依靠第三方软件能力去做防护。
  原生鸿蒙破解隐私安全难题
  10月22日,我国首个国产移动操作系统——原生鸿蒙操作系统(HarmonyOS NEXT,以下简称鸿蒙NEXT)正式发布,成为继iOS和安卓之后,全球第三大移动操作系统。原生鸿蒙标志着国产基础软件取得突破性进展,实现了国产操作系统的自主可控。
  作为HarmonyOS诞生以来最大的升级,鸿蒙NEXT不再使用传统内核,实现了从操作系统内核、文件系统到编程语言、编译器、编程框架,再到设计系统、集成开发环境,以及AI框架和大模型等核心技术上的全面突破和全栈自研。
  现有大部分系统更多的是依靠软件功能去打造相对纯净的环境,是基于原有系统进行优化,无法从根上实现对用户隐私安全的守护。而鸿蒙NEXT从内核、架构、机制上去做垂直的整合,将安全机制融入到整个操作系统中,为用户带来原生安全体验,实现了“隐私安全,由你掌控”。
图片
  在隐私数据保护方面,鸿蒙NEXT全面梳理了所有系统授权,禁止开放了9类不合理权限,包括读取已安装应用列表、访问短信、访问存储文件等,从根源上避免了隐私泄露风险。同时,引入创新的安全访问机制,实现了从“管权限”到“管数据”的转变,将用户从复杂的管理权限的焦虑中解放出来。
  例如,当用户在社交平台更换头像时,应用只能获取所选照片,而无法访问整个图库;使用社交软件拍照发图时,应用也只能获取拍好的照片,保障了拍摄过程的隐私安全,由此,鸿蒙NEXT简化了隐私管理,用户只需关注数据本身,应用只能拿去相应的物品,且权限授予实现了最小化、精准化、单次性。
  在应用安全方面,鸿蒙NEXT从上架到运行全程守护应用的纯净与可靠。应用需要通过华为应用市场安全下载,并经过超过200种检测能力及数百名专家审核,不满足安全要求的代码和应用无法上架、安装。同时,一旦应用在运行或更新过程中出现违规获取用户隐私数据、攻击系统等行为,系统将立即禁止该应用运行。
  在分享内容安全方面,鸿蒙NEXT推出了系统级的文件加密分享机制。用户可以对文件进行加密分享,只有授权的用户才能打开查看,且不允许编辑和截屏。
  值得一提的是,鸿蒙NEXT的安全能力已获得行业最高等级安全认证。凭借自主可控的软硬协同能力与鸿蒙内核,华为重构了端到端完整的安全体系,为消费者提供了坚如磐石的安全守护,带来化繁为简的隐私体验。
  结语
  个人信息保护是一个长期、复杂的课题。随着万物互联时代的加速到来,网络安全和隐私保护将面临更大挑战。
  鸿蒙NEXT的发布,不仅标志着国产基础软件取得突破性进展,更在隐私安全保护方面树立了新的标杆。通过从内核、架构到机制的全面革新,鸿蒙NEXT为用户带来了前所未有的原生安全体验,真正实现了“隐私安全,由你掌控”。当然,鸿蒙生态的构建不是华为一家公司的事情,需要产业界的共同努力。只有大家共建共享,共同打造一个更加开放、合作、共赢的生态系统,才能为用户带来更加安全、便捷、智能的数字生活体验。(鸣雷)
来源:光明网