馬文靜
摘要:自智能手機大放異彩以來,移動應(yīng)用程序發(fā)展的如火如荼,移動app正以日新月異的速度改變著我們的生活。但其發(fā)展仍然存在著許多的不安全因素,針對這些問題,我們可以采取一系列措施來減少危險,同時,移動App的大力發(fā)展,也為我們教育提供了新理念、新思路。
關(guān)鍵詞:移動App 權(quán)限 信息安全
APP,顧名思義,是應(yīng)用程序Application的縮寫,由于Android、iPhone等智能手機的流行,移動app,就是針對手機這種移動連接到互聯(lián)網(wǎng)的業(yè)務(wù)或者無線網(wǎng)卡業(yè)務(wù)而開發(fā)的應(yīng)用程序服務(wù)。
一、移動app的發(fā)展歷程及使用現(xiàn)狀
自蘋果公司于2008年推出AppStore之后,移動終端的應(yīng)用程序隨著智能手機和iPad等移動終端設(shè)備的普及,越來越多的被開發(fā)出來。人們逐漸習(xí)慣了使用應(yīng)用客戶端上網(wǎng)的方式,而目前國內(nèi)各大電商,均擁有了自己的應(yīng)用客戶端,移動app的發(fā)展歷程,如下圖所示:
風(fēng)起云涌的高科技時代,智能終端的普及不僅推動了移動互聯(lián)網(wǎng)的發(fā)展,也帶來了移動應(yīng)用的爆炸式增長。中國四分之三的iOS和安卓系統(tǒng)用戶該月使用手機應(yīng)用個數(shù)達6個以上,其中27%的用戶使用應(yīng)用數(shù)量多于21個。目前移動應(yīng)用(APP)正對游戲、藝術(shù)品、零售、新聞媒介、旅游等行業(yè)產(chǎn)生深刻變革。從2011年以來,人們花費在APP上的時間已經(jīng)超過網(wǎng)頁,而且勢頭不減。據(jù)市場研究公司App?Annie發(fā)布的最新報告顯示,2016年,全球應(yīng)用的下載量、收入以及用戶在應(yīng)用上花費的時間均實現(xiàn)了雙位數(shù)增長。
二、App使用過程中存在的問題
2.1App套取用戶個人信息,越界獲取隱私權(quán)限
智能手機讓人們獲得了前所未有的便捷,但是,也讓使用者越來越?jīng)]有隱私。根據(jù)DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合奇虎360手機安全中心最新發(fā)布的《2014年上半年Android手機隱私安全報告》顯示,有92.8%的用戶習(xí)慣將個人隱私存在智能手機里,時至今日,這個比率只會更高,可見智能手機已成為承載人們隱私最多載體。
在PC時代,只要你離開PC,就沒人知道你的動向。但在移動互聯(lián)時代,你的任何“移動”都會被“別人”看的很清楚。而且,這個“別人”不是一個人,是幾乎所有對你有所圖的人,包括機構(gòu)。
下載安裝APP時,可能你并不會想到,這個APP可能會調(diào)用你的通訊錄、地理位置、手機號碼、手機串號、各類賬號等,并將其神不知鬼不覺的傳輸給幕后之人。更令人難以容忍的是,很多APP并非用戶主動下載,而是早早就預(yù)裝在新手機里。來自360互聯(lián)網(wǎng)安全中心數(shù)據(jù)顯示,目前有近4成的手機游戲存在調(diào)用過多權(quán)限的情況,導(dǎo)致通訊錄、短信等用戶敏感的數(shù)據(jù)被隨意讀取。此類“越權(quán)”APP的大量存在,直接威脅到手機用戶的隱私安全。
2.2安全問題——漏洞多容易被手機病毒入侵
云移動風(fēng)險管理公司MetaIntell曾經(jīng)對包括亞馬遜、CNET以及谷歌官方應(yīng)用商店Google Play中,人們最常下載的前500名應(yīng)用進行測試后發(fā)現(xiàn),92%的Android應(yīng)用都采用了不安全的通訊協(xié)議:60%的應(yīng)用與黑名單列表中的網(wǎng)站通訊,20%的應(yīng)用在用戶不知情或未經(jīng)用戶授權(quán)的情況下加載遠程或者本地應(yīng)用。根據(jù)思科的信息安全報告,99%的移動惡意軟件都瞄準(zhǔn)Android設(shè)備,而Android用戶接觸各種Web惡意軟件的幾率高達71%!
在用戶愈發(fā)依賴APP程序使用的同時,APP應(yīng)用行業(yè)卻亂象頻發(fā)。開發(fā)者過程中會直接使用相應(yīng)的第三方插件,讓惡意軟插件有機可乘,此外,“二次打包”也給APP帶來了風(fēng)險。據(jù)了解,“打包黨”會在破解某APP后,加入病毒、廣告鏈或吸費指令等惡意程序。中招的用戶大多都會遭遇頻繁的廣告騷擾、流量損失,嚴重的還可能被竊取密碼與個人隱私等。
2.3智能手機用戶的信息保護缺少法規(guī)約束
我國尚無一部個人信息安全法律,要解決個人信息安全問題,必須加快制定專門的個人信息保護法。通過法規(guī),從頂層對個人信息保護做出規(guī)定,從源頭規(guī)范個人信息處理,同時嚴厲打擊個人信息犯罪。從底層,加強對手機APP讀取權(quán)限范圍的規(guī)范,進行必要的安全驗證,阻止其安裝前、后調(diào)用與其主體功能無關(guān)的系統(tǒng)權(quán)限,通過健全規(guī)范確保用戶在使用APP過程中的隱私安全。
三、使用APP時的注意事項
3.1從安全的渠道下載app
“僅從官方市場下載應(yīng)用”是安全專家們常掛在嘴邊的建議,Android官方市場的應(yīng)用也確實比第三方市場的要靠譜得多,但是Metalntell的報告為人們敲響了警鐘,官方市場并不足以保證移動應(yīng)用的安全性,對于個人和企業(yè)來說,必須加強移動安全知識和安全意識,對企業(yè)來說,可以通過建立“APP黑名單”和企業(yè)移動應(yīng)用商店等公開透明的方式規(guī)范員工手機中的移動應(yīng)用。
3.2安裝手機安全應(yīng)用
安裝某款手機安全應(yīng)用,通過安全應(yīng)用查殺手機木馬、管理APP權(quán)限,阻止APP收集隱私和通過各種途徑上傳。對于個人用戶來說,必須清醒認識到,任何一個APP都可能存在安全風(fēng)險,給自己、朋友和企業(yè)帶來嚴重的損失,因此在下載安裝前需要養(yǎng)成審核應(yīng)用授權(quán)的習(xí)慣,凡是那些額外要求獲取通訊錄、文檔存取、通訊記錄和權(quán)限、位置信息等的可疑APP,安裝時一定要慎之又慎。
3.3做好個人信息保護立法工作,制定針對移動互聯(lián)網(wǎng)相關(guān)的法規(guī)
智能手機用戶也應(yīng)樹立安全防護意識,兩方面共同推進信息安全的發(fā)展。國家網(wǎng)信辦將出臺App應(yīng)用程序發(fā)展管理辦法,以此監(jiān)管移動應(yīng)用行業(yè)出現(xiàn)的各種亂象。有必要提高APP的入門門檻,尤其是特殊的APP領(lǐng)域,如新聞客戶端或網(wǎng)絡(luò)交易的應(yīng)用程序,“這樣做并不是限制APP發(fā)展,而是為了營造健康有序、優(yōu)勝劣汰的市場環(huán)境?!?/p>
3.4移動app在職業(yè)院校教育中的應(yīng)用
盡管移動app的發(fā)展仍然存在著許多的不安全因素,但無可否認,移動app正以日新月異的速度改變著我們的生活。就職業(yè)院校而言,在移動app如火如荼發(fā)展的今天,我們也可以利用app,使之在教學(xué)、管理工作中加以使用。
在2013年90后大學(xué)生開發(fā)“超級課程表”app紅遍大學(xué)校園, 在建立信息化數(shù)字化校園的今天,職業(yè)院校都非常重視學(xué)院網(wǎng)站的建設(shè),結(jié)合app的發(fā)展,我們可以開發(fā)學(xué)院網(wǎng)站app——校園app,建成口袋學(xué)院。以此來利用移動客戶端介紹學(xué)院情況,校園app可以集成各種學(xué)校動態(tài)信息和信息化服務(wù),還可以推出了校園新聞、通知公告、微博動態(tài)、圖書館、成績查詢、就業(yè)信息查詢等功能模塊。
針對我們學(xué)院來說,是彈性學(xué)制技工教育的試點中心,彈性學(xué)制學(xué)習(xí)依托于網(wǎng)絡(luò),大部分課程需要利用網(wǎng)絡(luò),通過彈性學(xué)制學(xué)習(xí)平臺學(xué)習(xí)。目前的運行狀況,學(xué)生必須在電腦前進行,如果我們開發(fā)的移動客戶端,讓每個學(xué)生在手機上安裝app程序——移動線上課堂,就使得學(xué)生能夠更加方便的學(xué)習(xí),更加符合彈性學(xué)制的教育精髓。
四、結(jié)束語
綜上所述,本文介紹了移動app的發(fā)展現(xiàn)狀,在存在問題的同時,仍然如火如荼的發(fā)展,機遇與挑戰(zhàn)并存,更加重要的是,我們應(yīng)該認識到移動app對我們的學(xué)習(xí)工作和生活帶來的影響,以及作為教育工作著,我們利用移動app這項技術(shù),能夠使之應(yīng)用到教學(xué)工作中,更加便利的行駛教育程序,使得教育工作與時俱進,這也正是本文的意義所在。
參考文獻:
[1] 孫永波,高雪.移動App營銷研究評述與展望[J].管理現(xiàn)代化,2016,36(1):82-85.
[2] 陳菲.移動APP的現(xiàn)狀與發(fā)展[J].信息與電腦,2016,(14):105,110.