本報(bào)記者 杜峰
隨著智能手機(jī)操作系統(tǒng)的流行,APP移動(dòng)應(yīng)用正在被越來越多人接受,但隨之產(chǎn)生的安全問題日益凸顯,加強(qiáng)APP監(jiān)管環(huán)節(jié)被提上了議程。據(jù)媒體報(bào)道,工信部正在建立一個(gè)長效的評(píng)估體系,正在擬訂中的APP(智能手機(jī)的第三方應(yīng)用程序)監(jiān)管措施包括“對(duì)數(shù)十家第三方開放平臺(tái)實(shí)行備案制,對(duì)數(shù)十萬應(yīng)用開發(fā)者實(shí)行實(shí)名制”。應(yīng)該說,工信部加強(qiáng)APP市場監(jiān)管、審核APP開發(fā)者的做法是需要并且必要的,將彌補(bǔ)監(jiān)管空白,但業(yè)內(nèi)普遍認(rèn)為:要發(fā)揮威力,落實(shí)執(zhí)行是最大考量。
手機(jī)APP將“被審核”
兩年多來一直依靠自我蠻荒生長的移動(dòng)互聯(lián)網(wǎng)終于受到有關(guān)部門的注意,迎來一輪監(jiān)管“風(fēng)潮”。日前,工信部電信經(jīng)濟(jì)專家委員會(huì)秘書長陳金橋在接受媒體采訪時(shí)表示:“工信部正在建立一個(gè)長效的評(píng)估體系,對(duì)智能手機(jī)應(yīng)用程序、內(nèi)置軟件進(jìn)行評(píng)估和抽查。要將第三方平臺(tái)納入管理,成立要備案,運(yùn)行要監(jiān)管。尤其對(duì)個(gè)人應(yīng)用開發(fā)者要納入管理體系,如做實(shí)名認(rèn)證等。”
對(duì)此,移動(dòng)互聯(lián)網(wǎng)行業(yè)內(nèi)爭議極大,堅(jiān)決支持、謹(jǐn)慎支持、強(qiáng)烈反對(duì)者均大有人在。
諸多專家學(xué)者堅(jiān)決地站在了支持者一方。中國政法大學(xué)知識(shí)產(chǎn)權(quán)中心特約研究員趙占領(lǐng)表示,有關(guān)主管部門對(duì)APP應(yīng)用市場加強(qiáng)監(jiān)管勢在必行。北京郵電大學(xué)教授、電信專家曾劍秋也認(rèn)為,移動(dòng)互聯(lián)到了該規(guī)范的時(shí)候了。
后兩者則大多是擔(dān)心因此而阻礙行業(yè)的發(fā)展。多家APP開發(fā)企業(yè)對(duì)備案政策出臺(tái)持觀望態(tài)度,他們認(rèn)為應(yīng)用商店可能會(huì)作為將來的認(rèn)證、審核平臺(tái)。不過有業(yè)內(nèi)不具名人士稱,目前國內(nèi)安卓應(yīng)用商店多達(dá)數(shù)百家,還有眾多可供發(fā)布應(yīng)用的小論壇,實(shí)施監(jiān)管會(huì)很難。APP產(chǎn)品飛速流量的相關(guān)負(fù)責(zé)人認(rèn)為,對(duì)產(chǎn)品備案的操作性不強(qiáng)!拔覀兊漠a(chǎn)品每一兩周就進(jìn)行更新,審查會(huì)很繁瑣。”該負(fù)責(zé)人還提到,某些教育類軟件應(yīng)用,一節(jié)課就是一個(gè)APP,更加不可行。還有開發(fā)者認(rèn)為,更實(shí)際的方法是對(duì)目前國內(nèi)較大的移動(dòng)應(yīng)用商店或平臺(tái)進(jìn)行政策準(zhǔn)入,并對(duì)其平臺(tái)上的應(yīng)用采取抽查的形式。
實(shí)際上,工信部一直在做相關(guān)推動(dòng)工作。在8月份召開的一次運(yùn)營商終端與應(yīng)用大會(huì)上,工信部電信研究院相關(guān)負(fù)責(zé)人就對(duì)外透露,正在實(shí)施“支持自主知識(shí)產(chǎn)權(quán)操作系統(tǒng)的移動(dòng)智能終端的測試認(rèn)證系統(tǒng)研發(fā)”和“移動(dòng)應(yīng)用軟件認(rèn)證與管理軟件研發(fā)”這兩個(gè)相關(guān)智能終端安全的重大專項(xiàng)。其主要目標(biāo)是“軟件上線前審核,上線后監(jiān)管,甚至可通過舉報(bào)機(jī)制鼓勵(lì)用戶發(fā)現(xiàn)安全缺失問題,之后則要對(duì)有問題的應(yīng)用軟件進(jìn)行下架,處置相關(guān)責(zé)任方”。
APP市場亂象叢生,監(jiān)管勢在必行
隨著應(yīng)用平臺(tái)在國內(nèi)飛躍式的發(fā)展,市場的混亂有目共睹。
其一,移動(dòng)互聯(lián)網(wǎng)上開始出現(xiàn)“釣魚”現(xiàn)象。黑客通過惡意軟件將自己的真實(shí)號(hào)碼偽裝,然后向用戶發(fā)送一個(gè)網(wǎng)址,而這個(gè)網(wǎng)址有可能就是一個(gè)“釣魚”的病毒。
其二,國內(nèi)一些較為惡意、低俗的APP應(yīng)用主要依附在安卓平臺(tái)上,這與安卓平臺(tái)采取完全開放的政策有關(guān)。一份相關(guān)數(shù)據(jù)顯示,75%的惡意APP瞄準(zhǔn)安卓。SyScan技術(shù)峰會(huì)負(fù)責(zé)人托馬斯表示:“如果做一個(gè)黑客攻擊比例排序的話,安卓第一,蘋果第二,Windows第三。而這樣的順序是由用戶數(shù)來決定的——操作平臺(tái)的用戶數(shù)越多,就越可能被黑客攻擊。”這些APP軟件惡意扣費(fèi)現(xiàn)象嚴(yán)重,擅自收集用戶隱私等問題常發(fā),如果不加以監(jiān)管,整個(gè)移動(dòng)應(yīng)用產(chǎn)業(yè)的發(fā)展將難以健康持續(xù)。
其三,很多用戶都曾遇到“關(guān)閉不掉的廣告”、“無法卸載的應(yīng)用”。近日,金山手機(jī)安全中心對(duì)國內(nèi)安卓市場的一項(xiàng)研究數(shù)據(jù)表明,惡意廣告成為安卓手機(jī)安全的首要威脅:94.71%的安卓手機(jī)用戶有廣告軟件,平均每部手機(jī)上存在11.68款含廣告的軟件,63%的用戶手機(jī)里存在至少一款惡意廣告。而APP應(yīng)用平臺(tái)中涉黃、涉暴、盜版、刷排名應(yīng)用比比皆是。
南開大學(xué)信息技術(shù)科學(xué)學(xué)院副教授史廣順分析,目前國內(nèi)付費(fèi)應(yīng)用軟件市場狀況不理想,對(duì)開發(fā)者來說,收費(fèi)了沒人用,免費(fèi)又難以為繼,某些免費(fèi)軟件因此“鋌而走險(xiǎn)”!2012中國移動(dòng)應(yīng)用開發(fā)者生存發(fā)展報(bào)告》指出,中國APP個(gè)人開發(fā)者占42.1%,加上低于10人的小開發(fā)團(tuán)隊(duì),就占到了所有APP開發(fā)者的95%左右,而他們的年收入大都在5萬以下,僅有2.7%站在金字塔頂端的開發(fā)者可以獲得每年上百萬的盈利,個(gè)人和小開發(fā)團(tuán)隊(duì)的生存狀況并不樂觀。隨著在線開發(fā)平臺(tái)雨后春筍般興起,APP開發(fā)的門檻也降到了前所未有的程度,這讓大多數(shù)APP開發(fā)者的生存面臨更為嚴(yán)峻的挑戰(zhàn)。這種低門檻的開發(fā)不僅造成了無序競爭,魚龍混雜的軟件更是潛藏巨大的安全風(fēng)險(xiǎn)。移動(dòng)應(yīng)用軟件暴露的問題顯示這個(gè)市場不成熟的一面,因此,有關(guān)部門對(duì)APP應(yīng)用市場加強(qiáng)監(jiān)管也勢在必行。
監(jiān)管生效需多方合力
行業(yè)需要正規(guī)、健康的商業(yè)環(huán)境,在移動(dòng)終端應(yīng)用平臺(tái)甚至PC終端應(yīng)用平臺(tái)逐漸市場化之時(shí),相應(yīng)的規(guī)范也應(yīng)該建立起來。目前手機(jī)安全領(lǐng)域幾乎是無法可依,還是比照個(gè)人計(jì)算機(jī)領(lǐng)域的信息安全在管理。因此,政府有關(guān)部門應(yīng)提供相應(yīng)的安全審查檢測工具和服務(wù),規(guī)定應(yīng)用商城承擔(dān)平臺(tái)管理和用戶數(shù)據(jù)安全保障的連帶責(zé)任,要對(duì)應(yīng)用商城上架的所有應(yīng)用程序進(jìn)行安全核查及開發(fā)者驗(yàn)證。
工信部醞釀APP備案,不僅符合國際互聯(lián)網(wǎng)市場監(jiān)管的潮流,也在為移動(dòng)互聯(lián)網(wǎng)的良性發(fā)展?fàn)I造公平、公正和公開的市場秩序。但需指出,如果要對(duì)移動(dòng)應(yīng)用進(jìn)行“一刀切”審查,無疑將加劇開發(fā)者的運(yùn)營成本,還會(huì)衍生其他生僻等級(jí)成本,延長APP上線時(shí)間,對(duì)整個(gè)移動(dòng)產(chǎn)業(yè)鏈?zhǔn)莻(gè)打擊。另一方面,對(duì)數(shù)以十萬、百萬計(jì)的APP應(yīng)用而言,備案制度相對(duì)難以操作,因此加強(qiáng)智能終端監(jiān)管的具體舉措如何執(zhí)行并能否落到實(shí)處,將考驗(yàn)相關(guān)部門的智慧。
除了國家加強(qiáng)監(jiān)管外,應(yīng)用商店和各類軟件平臺(tái)也應(yīng)加強(qiáng)自律,加大審核力度。此前,淘寶網(wǎng)C2C平臺(tái)通過實(shí)名制和詳細(xì)規(guī)范條例來維護(hù)消費(fèi)者權(quán)益,值得借鑒參考。此舉一方面便于管理,如若有人進(jìn)行商業(yè)詐騙或者違法犯罪,方便追捕;另一方面,由于實(shí)名制具有一定的威懾力,可以在某種程度上預(yù)防網(wǎng)上購物欺詐行為的發(fā)生,保持網(wǎng)站自身的信譽(yù)。
用戶也需要提高安全防范意識(shí)。需要做到:下載手機(jī)軟件要選擇正規(guī)途徑,最好選擇正規(guī)的運(yùn)營下載網(wǎng)站或手機(jī)廠商下載通道;當(dāng)用戶收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。