百度手机卫士打造更快、更安心用户体验
【IT168 资讯】12月18日,百度在北京召开移动安全产品发布会,正式对外发布了百度手机卫士4.0,进军移动安全领域。百度移动安全总经理张磊详细介绍到手机卫士的新功能和特性。张磊表示,新版手机卫士在智能防诈骗、病毒查杀、防应用吸费方面的表现突出,希望能为用户带来更快、更安心的体验。
以下是张磊的现场演讲:
张磊首先讲到,从去年开始,安全的事件一下子增加到了几十万起,达到了几十万倍的增长。这种现象的主要原因是,全中国的安卓用户已经达到了2.7亿,加上其他的智能系统,基本上已经有了超过3亿的用户规模,而规模增大以后,黑色的产业链也进入了。特别是手机在今天不仅仅是通讯的终端,更是支付的载体,甚至是财产的入口。在这样的背景下很多的恶意分子会盯上这块肥肉。
我们发现新型的病毒是非常典型的,特别是充分利用互联网特性的病毒,这个病毒会伪装出一个有诱惑力的名字,比如同城约会,在吸引用户下载之后,病毒会偷偷把用户的手机号码发到犯罪分子的后台。同时这类软件还具有一个更强的能力,会把你所有支付类的信息全部屏蔽掉,也就是说正常的支付宝的验证信息你会收不到。利用这种手段,犯罪分子会管理你的信息,获取信息以后,他会通过虚假的电话来诱骗用户,因为他知道了你的电话。在我们的试验中,甚至会达到10分钟一个电话的频率,不是自称是工商的服务,就是模拟成支付宝的客服,说我们收到了你信息的变动,请你配合我输入一下身份证的号码,很多不明真相的群众就输了自己的身份证号码。不法分子利用支付宝的验证机制,会很快获得你的支付宝密码,并在拿到密码的第一时间就开始让你转帐,窃取你的财务信息。
这样的病毒是我们迄今为止发现的,最典型的利用移动互联网特点的病毒:首先是短信,短信验证码大量存在,但是验证权限在安卓的环境下很容易得到,得到以后不法分子就会管理或者伪造这些信息。第二,病毒很聪明,会使用新型的加固技术,妨碍安全人员破译,进行静态分析,这给发现这个病毒造成了巨大的难度。当时我们在市场上发现了三个应用的渠道同时感染了“支付宝大盗”这个病毒,还好没有造成大范围的感染。第三,社会化的供给手段被利用得淋漓尽致。因为不法分子拿到你的手机号码以后会利用各种渠道给你打电话,我父亲就曾接到一个电话,诈骗的手段是说:“你的银行密码被改了,你快进行更改。”现在犯罪分子使用的基本上都是社会化的工具手段,非常的普及。
不法分子拿到这些密码、拿到了你的支付宝权限后,就会给用户造成财产损失。这种病毒是我们今年发现数十起安全事件中非常典型的,而我们相信这样的手段在明年非常的普及,很多病毒会综合运用各种各样的原来我们想象不到的手段,特别是利用移动互联网的一些特点。
12月份以后,我们还研究到有一些病毒会利用地域性的特点作案,比如,这个病毒今天出现在银川,在一个小乡村,爆发完了以后又转移到广西的山村,等这款病毒被发现的时候,感染用户可能已经很多了。
总结一下看看我们移动互联网安全整个三个发展阶段:2011年大家都在做优化,当时是要解决安卓这类开放系统的问题。进入2013年,威胁慢慢来了,主要是骚扰拦截、隐私保护是所有人关心的内容,特别是骚扰拦截,在中国他才是真正的“牛皮癣”,怎么打也打不掉。进入今年安全的病毒结构数量和感染数量,都是几十万,特别是感染的人群今年三季度突破了五百万,这样的安全形势岌岌可危。
我们认为,2014年核心的安全产业一定会有比较大的安全威胁。而在这个核心的安全领域,第一个层面是要解决用户的信息安全,而且用户已经对这些手段比较熟知。第二类支付安全,我们今年下半年发现了大量案例,而且他们的伪装非常的深入,你没有办法让普通的用户防范,甚至在手机应用不工作的时候,他在后台偷偷完成了这个动作。百度预计,2014年、2015年会有大量支付的、财产类的安全问题发生。百度在这方面积累了相当强的安全能力,我们希望把我们的能力整合起来为我们的用户服务。
我们身边的人群今年至少有数十起发生吸费问题,大部分是在看电影,看着看着就切换了wifi没了,就切换了网络,这还是正常的,还有的你点了一次电影,你并没有看,它在后台给你下,下了1G的片子,第二天哭都来不及。在我们身边你随便用手机玩一个游戏、看一个视频就可能会中招,这样的事态从今年开始已经开始泛滥。
据统计,今年被病毒感染的手机用户群超过了1400万。今年一个季度十万个病毒,在所有的应用商店中覆盖率达50%。这两年我们发现安全的形式有一个非常显著的特点,就是“哑铃式”的结构,在制造方面,黑色的利益产业链已经从PC端转移到了移动端,他们制造病毒、传播病毒,获取非法利益,已经形成非常紧密的利益集团。第二,吸费类、跑流量类的病毒危害越来越大。这是病毒制造和损害的两个端。从病毒的传播来说比较受限,因为现在很多用户获取应用主要来源于应用商店,而且随着这两年应用商店的乱象正规化,慢慢掐掉了很多病毒源。但是从今年来说,病毒感染PC,通过USB线传染到你的手机,这也是一个爆炸式的增长。
这是2013年恶意软件排行,第一是手机阅读,用户看小说读书籍的过程中,这个软件就会给你扣费,甚至给你下很多的小木马放在手机中。第二是音乐随身听。第三是游戏中心,叫这样名字的软件在后台不下几万个,在这些中80%都是恶意分子伪造的。用户看到游戏中心并没有什么识别力,结果就中招了。第四是三星视频,是打着三星的旗号进行诈骗。第五是植物大战僵尸,其他还有手阅宝库、3D台球大战等等,用户对于这些并没有识别力。在这种情况下我们当时在研究广告平台,之前去年有乱象,今年好了很多,今年很多转向了真正的病毒,制造真正的威胁。在这样的情况下,百度将优势产品集中起来,加上我们的安全实验室的能力输出,还有安卓优化大师,我们打造了这个百度手机卫士平台。
下一个时代是一个信息消费的时代,在信息消费里我们一起讨论过行业的发展,特别像网购交易类是现在的主流事物,这一类的东西,支付安全、财产安全肯定是安全要解决的核心问题。
百度手机卫士不是一个全新的产品,它是在百度的安全能力以及嫁接了很多密集产品的用户规模的基础上推出市场的产品。从我们的百度手机卫士核心定位来说,安全能力是我们的核心能力之一。到目前为止我们的安全引擎已经有600多万个应用量,大家知道在全市场现在真正的核心应用,或者说我们认为的正版应用只有100万个上下。这100万个应用当中,每个应用至少会被变形或者山寨6次。全球我们现在监控的所有含变形的样本数量应该是在600万上下。
第二,在这600万当中我们累积发现的病毒样本80万个,已经覆盖了所有各种各样的知名应用。现在全球有非常多的渠道,其中有效的产品渠道大概200个,目前我们的安全引擎可以实时监控这些应用。目前我们的安全引擎的病毒查杀率是100%。我们对病毒本身的误报控制是零。在今年11月份的全球AV-Test病毒引擎测试中,我们的三项指标查杀率、误报率和性能指标都是全球先进。
百度手机卫士第二个安全能力:防吸费。吸费能力最大的威胁,第一个是短信诈骗,网银类、中奖类以及获奖信息,这是吸费的重要源头。第二是应用吸费,覆盖面是30%,对于用户来说时时刻刻都面临吸费的问题。第三是流量偷跑。我们可以看一下,晚上你睡觉的时候,你在睡觉,他在工作。你不知道他在干什么,他下一个电影,或者说点一个广告的页面,甚至还在不断地搜集信息往上报,你却不知道它在干什么。或者你把手机放旁边的时候,它也在工作。
诈骗短信很有意思,这几类非常的多:网银升级了,提示你输入密码、帐号。冒充身份,很多人叫你爹、妈,让你给钱。还有“非常6+1”,非常多。在所有的这些当中,诈骗的惯用词是“中国工商银行、中国农业银行、中国银行、中国建设银行”等,上榜的都是大银行,没有上榜的都是小银行。
还有吸费软件中这十个软件是非常具有隐蔽性、危害性的。第一是100tv播放器,我们认为是吸费的较好杀手,很多时候不知道在干什么。“激情影院”很多人在下载。还有“高级任务杀手”很多人下载,因为很多人需要,其实你杀的不是任务,你杀的是你自己。这里游戏类的应用占40%以上,伪装成各种各样好听的名字,具有诱惑力的名字欺骗你。
这是2013年偷跑流量的排行,第一类还是游戏类的,第二类是影音类。第一是“风行电影”,我们及时跟这些软件的开发商沟通,我们发现一个问题,因为安卓本身的系统很乱、很开放,我们本身的开发者并不清楚如何开发一个有效或者对用户有保护的软件。我们在第一时间发现流量偷跑的时候会跟这些开发者合作,去帮他们改善这些问题。这是最近这一个季度里依然有大量流量偷跑的情况,甚至会有不可知情况的隐患和威胁。
还有“美女炸金花”,其实“炸金花”我们统计了一下有十几次,用户的感染率非常高,大部分是在12点到6点,不知道它为什么会跑流量。还有“天天动听、神庙逃亡”等等,都有非常多的偷跑流量。我们怎么开发出一款非常好的,效率很高的,同时对用户有保护的软件这是一个问题。
百度手机卫士安全能力:防骚扰。进入今年二季度、三季度的数据是持平的,从二、三季度来看,基本上骚扰的垃圾短信维持在20条上下,进入四季度下降了30%,印证了国家出手整治的力度。从第四季度开始,运营商、国家部委强力打击垃圾短信,总量掉了30%。
在垃圾短信中80%是广告推销。我们跟用户交流的时候也是冰火两重天,有的人觉得非常骚扰,但是调研女性用户时,她说骚扰,但是也要看。甚至你拦截到骚扰短信的收件箱以后,70%的女性用户提出需求,你能不能做分类?没事的话翻翻,万一有优惠呢。所以对骚扰不能一概而论,有可能是骚扰的来源,也可能是信息的来源。
骚扰电话分类占比中“响铃一声”比重占了50%。广告占了25%,这里很多有欺诈的嫌疑,特别是老人的群体,中招的概率非常高。目前来说,在防骚扰能力方面,我们的号码信息库已经突破了5000万,在全中国来说这应该是有效信息库的最大值。骚扰单位的识别率为96%。恶意号码库在10月底的时候突破了200万,这200万个号码中常用的恶意号码为40万个。垃圾短信拦截准确率达97%。
我们发现诈骗垃圾短信新的形式——伪基站。特别是今年很多犯罪分子可以拿到基站器,他会模拟运营商给你发送短信。伪基站分布主要在广东,这里经济发达,电话频率非常高的地区。针对伪基站我们做了深入的分析,首先伪基站,目前我们的百度手机卫士已经能够进行识别。比如说这个号码9558810611就是工行非常准确的号码,以前的骚扰短信会用别的似是而非的号码进行模拟,如果你有经验或者说你警惕性比较高,会发现这个号码有问题,但是伪基站就不一样,伪基站的号码一模一样,对于一般人而言完全没有识别的能力。这几个月我们做了大量的技术攻关分析,对于伪基站来说我们可以有80%的识别准确率。这项技术我们也希望能把它开放出来,让更多的安全软件,更多的政府和我们的行业进行使用,一起杜绝伪基站的乱象。
总结一下百度手机卫士,在整个产品定位中我们希望在三个领域有所突破:首先从优化的角度入手,解决可用性的问题。安卓优化大师是第一款优化软件,目前在优化的应用软件市场占有率第一。第二,泛安全领域,骚扰拦截准确率全球先进,防吸费全球首例。第三,在安全领域,安全引擎测试全球先进。
同时,百度经过这两年安全的,特别是移动安全体系化的建设,和全球20多个安全机构进行了合作,去年年底和Lookout进行合作。我们当时研究为什么在中国的土地上产生这么多的病毒,当时看了这个病毒,这个病毒60%是山寨的应用。有时候我们感慨我们这个行业的乱象,我们是一个无序的行列状态,不仅大家造毒的成本很低,而且对造毒的惩戒力度不够,甚至软化的安全能力也比较低,所以我们希望通过我们的努力让这些软件给用户更多的保护。
经过三阶段的努力,第一阶段是恶意病毒查杀、恶意网站的识别能力。第二阶段,应用漏洞检测修补、应用商店安全服务。第三阶段骚扰拦截、号码标注、支付安全检测的能力。
总结一下百度移动安全没有那么复杂,明年我们会有一系列的开放计划,同时我们希望应用的开发状态是安全的,特别是手机助手、安卓市场、应用合作伙伴,这些市场我们希望是非常良性的安全生态。
最后我们希望有一款用户喜欢的,而且安全能力超强的,同时对行业有一些正向促进的安全软件,就是我们百度手机卫士。
