《半月談》關注刷機工具:萬物互聯時代需警惕手機“埋雷”
“專業工具,各品牌手機一鍵秒解”“屏幕鎖、賬號鎖解不開全額退款”……隨著手機在工作生活中作用日益重要,各類破解手機系統的刷機解鎖工具悄然出現,通過電商平台、網絡論壇、街邊維修店等可輕鬆獲取。這些工具有時被手機盜竊團伙用於銷贓,一些用戶的手機安全被埋雷。
什么情况下需要强行解锁手机,而非通过密码或官方售后?除了少数电子发烧友用刷机拓展功能外,大多数时候的答案是:手机来源不明。公安机关近年处理过不少类似案件:盗窃团伙用刷机解锁工具大量破解偷来的手机,作为二手机或伪新机销售,获取暴利。更有甚者,在解锁后获取用户信息,进一步实施盗窃资金、冒名贷款等违法犯罪行为。
一些手機被破解後“後門”大開,再次流入市場,給新用戶帶來風險。很多品牌手機加強了安全防護,系統被破解後會彈出安全風險提示。但也有一些手機無法察覺風險,加之部分刷機解鎖工具本身就藏有“壞心思”,因而用戶被盜取隱私、盜竊資金、預裝垃圾應用、暗中吸取流量、惡意插入廣告等時有發生。必須清理這類工具,為手機安全掃雷。
能被利用的高危漏洞被稱為“網絡軍火”,發現“網絡軍火”並進行攻擊,需要很強的技術能力和研發投入。而市面上這類工具背後的團隊,大多不具備如此能力。基於此,手機廠商應大力加強安全管理。
還應看到,不同手機廠商對安全管理的重視程度有很大差別。為了維修方便、節約成本,有的手機廠商會對系統設置“工程模式”,並向官方維修點授權使用相關“特權工具”,刷機解鎖就是利用了這種模式及相關工具。更加註重安全管理的手機廠商,則要求系統刷機相關維修返廠進行,且每次刷機由廠商控制,需要向官方服務器發送指令。
萬物互聯時代,安全管理雖不直接創造利潤,卻是手機廠商長遠發展的命門。只有完善自身安全管理體系,在相關軟硬件研發方面加大投入,才能贏得市場長久認可。
編輯:李建發
責編:秦黛新
校對:黃琛茜(實習生)劉天宇(實習生)