本報記者 杜峰
隨著智能手機操作系統(tǒng)的流行,APP移動應用正在被越來越多人接受,但隨之產(chǎn)生的安全問題日益凸顯,加強APP監(jiān)管環(huán)節(jié)被提上了議程。據(jù)媒體報道,工信部正在建立一個長效的評估體系,正在擬訂中的APP(智能手機的第三方應用程序)監(jiān)管措施包括“對數(shù)十家第三方開放平臺實行備案制,對數(shù)十萬應用開發(fā)者實行實名制”。應該說,工信部加強APP市場監(jiān)管、審核APP開發(fā)者的做法是需要并且必要的,將彌補監(jiān)管空白,但業(yè)內(nèi)普遍認為:要發(fā)揮威力,落實執(zhí)行是最大考量。
手機APP將“被審核”
兩年多來一直依靠自我蠻荒生長的移動互聯(lián)網(wǎng)終于受到有關部門的注意,迎來一輪監(jiān)管“風潮”。日前,工信部電信經(jīng)濟專家委員會秘書長陳金橋在接受媒體采訪時表示:“工信部正在建立一個長效的評估體系,對智能手機應用程序、內(nèi)置軟件進行評估和抽查。要將第三方平臺納入管理,成立要備案,運行要監(jiān)管。尤其對個人應用開發(fā)者要納入管理體系,如做實名認證等。”
對此,移動互聯(lián)網(wǎng)行業(yè)內(nèi)爭議極大,堅決支持、謹慎支持、強烈反對者均大有人在。
諸多專家學者堅決地站在了支持者一方。中國政法大學知識產(chǎn)權中心特約研究員趙占領表示,有關主管部門對APP應用市場加強監(jiān)管勢在必行。北京郵電大學教授、電信專家曾劍秋也認為,移動互聯(lián)到了該規(guī)范的時候了。
后兩者則大多是擔心因此而阻礙行業(yè)的發(fā)展。多家APP開發(fā)企業(yè)對備案政策出臺持觀望態(tài)度,他們認為應用商店可能會作為將來的認證、審核平臺。不過有業(yè)內(nèi)不具名人士稱,目前國內(nèi)安卓應用商店多達數(shù)百家,還有眾多可供發(fā)布應用的小論壇,實施監(jiān)管會很難。APP產(chǎn)品飛速流量的相關負責人認為,對產(chǎn)品備案的操作性不強!拔覀兊漠a(chǎn)品每一兩周就進行更新,審查會很繁瑣。”該負責人還提到,某些教育類軟件應用,一節(jié)課就是一個APP,更加不可行。還有開發(fā)者認為,更實際的方法是對目前國內(nèi)較大的移動應用商店或平臺進行政策準入,并對其平臺上的應用采取抽查的形式。
實際上,工信部一直在做相關推動工作。在8月份召開的一次運營商終端與應用大會上,工信部電信研究院相關負責人就對外透露,正在實施“支持自主知識產(chǎn)權操作系統(tǒng)的移動智能終端的測試認證系統(tǒng)研發(fā)”和“移動應用軟件認證與管理軟件研發(fā)”這兩個相關智能終端安全的重大專項。其主要目標是“軟件上線前審核,上線后監(jiān)管,甚至可通過舉報機制鼓勵用戶發(fā)現(xiàn)安全缺失問題,之后則要對有問題的應用軟件進行下架,處置相關責任方”。
APP市場亂象叢生,監(jiān)管勢在必行
隨著應用平臺在國內(nèi)飛躍式的發(fā)展,市場的混亂有目共睹。
其一,移動互聯(lián)網(wǎng)上開始出現(xiàn)“釣魚”現(xiàn)象。黑客通過惡意軟件將自己的真實號碼偽裝,然后向用戶發(fā)送一個網(wǎng)址,而這個網(wǎng)址有可能就是一個“釣魚”的病毒。
其二,國內(nèi)一些較為惡意、低俗的APP應用主要依附在安卓平臺上,這與安卓平臺采取完全開放的政策有關。一份相關數(shù)據(jù)顯示,75%的惡意APP瞄準安卓。SyScan技術峰會負責人托馬斯表示:“如果做一個黑客攻擊比例排序的話,安卓第一,蘋果第二,Windows第三。而這樣的順序是由用戶數(shù)來決定的——操作平臺的用戶數(shù)越多,就越可能被黑客攻擊!边@些APP軟件惡意扣費現(xiàn)象嚴重,擅自收集用戶隱私等問題常發(fā),如果不加以監(jiān)管,整個移動應用產(chǎn)業(yè)的發(fā)展將難以健康持續(xù)。
其三,很多用戶都曾遇到“關閉不掉的廣告”、“無法卸載的應用”。近日,金山手機安全中心對國內(nèi)安卓市場的一項研究數(shù)據(jù)表明,惡意廣告成為安卓手機安全的首要威脅:94.71%的安卓手機用戶有廣告軟件,平均每部手機上存在11.68款含廣告的軟件,63%的用戶手機里存在至少一款惡意廣告。而APP應用平臺中涉黃、涉暴、盜版、刷排名應用比比皆是。
南開大學信息技術科學學院副教授史廣順分析,目前國內(nèi)付費應用軟件市場狀況不理想,對開發(fā)者來說,收費了沒人用,免費又難以為繼,某些免費軟件因此“鋌而走險”!2012中國移動應用開發(fā)者生存發(fā)展報告》指出,中國APP個人開發(fā)者占42.1%,加上低于10人的小開發(fā)團隊,就占到了所有APP開發(fā)者的95%左右,而他們的年收入大都在5萬以下,僅有2.7%站在金字塔頂端的開發(fā)者可以獲得每年上百萬的盈利,個人和小開發(fā)團隊的生存狀況并不樂觀。隨著在線開發(fā)平臺雨后春筍般興起,APP開發(fā)的門檻也降到了前所未有的程度,這讓大多數(shù)APP開發(fā)者的生存面臨更為嚴峻的挑戰(zhàn)。這種低門檻的開發(fā)不僅造成了無序競爭,魚龍混雜的軟件更是潛藏巨大的安全風險。移動應用軟件暴露的問題顯示這個市場不成熟的一面,因此,有關部門對APP應用市場加強監(jiān)管也勢在必行。
監(jiān)管生效需多方合力
行業(yè)需要正規(guī)、健康的商業(yè)環(huán)境,在移動終端應用平臺甚至PC終端應用平臺逐漸市場化之時,相應的規(guī)范也應該建立起來。目前手機安全領域幾乎是無法可依,還是比照個人計算機領域的信息安全在管理。因此,政府有關部門應提供相應的安全審查檢測工具和服務,規(guī)定應用商城承擔平臺管理和用戶數(shù)據(jù)安全保障的連帶責任,要對應用商城上架的所有應用程序進行安全核查及開發(fā)者驗證。
工信部醞釀APP備案,不僅符合國際互聯(lián)網(wǎng)市場監(jiān)管的潮流,也在為移動互聯(lián)網(wǎng)的良性發(fā)展營造公平、公正和公開的市場秩序。但需指出,如果要對移動應用進行“一刀切”審查,無疑將加劇開發(fā)者的運營成本,還會衍生其他生僻等級成本,延長APP上線時間,對整個移動產(chǎn)業(yè)鏈是個打擊。另一方面,對數(shù)以十萬、百萬計的APP應用而言,備案制度相對難以操作,因此加強智能終端監(jiān)管的具體舉措如何執(zhí)行并能否落到實處,將考驗相關部門的智慧。
除了國家加強監(jiān)管外,應用商店和各類軟件平臺也應加強自律,加大審核力度。此前,淘寶網(wǎng)C2C平臺通過實名制和詳細規(guī)范條例來維護消費者權益,值得借鑒參考。此舉一方面便于管理,如若有人進行商業(yè)詐騙或者違法犯罪,方便追捕;另一方面,由于實名制具有一定的威懾力,可以在某種程度上預防網(wǎng)上購物欺詐行為的發(fā)生,保持網(wǎng)站自身的信譽。
用戶也需要提高安全防范意識。需要做到:下載手機軟件要選擇正規(guī)途徑,最好選擇正規(guī)的運營下載網(wǎng)站或手機廠商下載通道;當用戶收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。