■
在移動互聯網繁榮壯大的同時,信息安全事件也引起了各方的關注,如手機隱私信息被竊取、病毒軟件的傳播、信息內容篡改等問題經常出現。網絡安全事件逐步從PC轉向了手機,信息內容的泄露更加隱蔽和頻繁,信息安全給移動互聯網敲響了警鐘。移動互聯網主要面臨以下三方面的風險隱患:
金融支付風險
前有支付寶、微信支付等支付平臺,后有各銀行推出的移動銀行等APP,移動金融支付安全首當其沖,不僅如此,移動互聯網上金融犯罪手段不斷翻新升級,犯罪分子通過偽造移動基站和WiFi熱點以及進行號碼偽裝等具有極強隱蔽性的手段,誘導用戶上當受騙。
新興技術風險
移動互聯網依托的技術基礎是大數據與云計算,大數據導致了敏感數據的大量集中,云計算促使了業務信息的共享交互。大數據所暗藏的巨大價值誘發了黑客APT(高級可持續攻擊)的可能,云共享增加了移動用戶信息泄露的途徑,且目前業內普遍缺乏對云計算、大數據等新興技術底層架構的深刻認知,因此,傳統的安全防護手段也不能完全適用于移動互聯網時代。
數據泄露風險
移動互聯帶來了數據的爆炸式增長,各項服務和終端設備直接或間接綁定了數以億計的用戶數,移動平臺提供商缺乏對這些用戶的安全準入機制,用戶對移動網絡不透明,鑒權不嚴格,大量用戶未經嚴格的認證機制即可接入網絡,終端的安全能力和安全狀況網絡不知情、不控制,用戶地址可以偽造,,而且個人數據的所有權和使用權并沒有明確的界定,導致數據被大量濫用。