昨晚在评论区,突然发现有网友截图转发微博内容:华为手机遭遇“重启门”。我心里咯噔一下。我也用过华为mate 20手机。赶紧上网查查,网上已经沸沸扬扬了。华为在官网也有两个安全预警,说是手机安全漏洞。我赶紧打开系统升级页面寻找更新。好在已经更新到最新了。难怪我没有他们说的重启问题。再问问身边的华为手机朋友,也没有出现类似问题。
手机安全的重要性

来自部分华为手机的“重启门”值得我们深思。在当今这个信息高速发展的时代,智能手机几乎占据了我们生活的一半。如果手机出现安全问题,会对我们的工作和生活造成很大的影响。因为我们的手机现在不仅仅是通讯工具,还有工作app和移动支付app。这涉及到我们的工作和金钱。
今天的“重启门”只是频繁重启手机,并不会导致我们的重要数据丢失。但是,仔细想想:如果漏洞能让手机里的数据被删除,或者被篡改,甚至违规获取最高权限,让你的手机在你不知情的情况下拼命逛街,后果恐怕不堪设想。
由于手机对生产生活的重要性,舒志峰觉得华为不仅要考虑处理这次“重启门”事件,更要从长远考虑,从手机安全的完整性出发。才能在手机的竞争中脱颖而出,否则接下来的重大安全事故可能会导致声誉的彻底崩溃。
手机安全到底包括什么?
现在的智能手机和PC基本一样。包括硬件、通用软件和应用软件。
硬件主要包括处理器、内存、存储卡、无线网络模块、触摸屏、电池等。通用软件主要包括操作系统、基带和恢复;;软件就是我们日常使用的APP,包括原厂提供的内置APP和第三方开发的APP;按照智能手机的构成,智能手机的安全也包括这三部分:硬件安全、基础软件安全和应用软件安全。
1.硬件安全性
硬件安全对于手机来说似乎没什么特别的。好像没丢没被偷应该是安全的。其实不是,硬件安全还是涉及很多的,也是最容易被忽视的。让我们来看看主要的硬件安全性:
触摸屏:我们要通过触摸屏与手机进行交互,所以我们在触摸屏上的一点一滴都会留下痕迹。最直接的安全威胁就是你输入模式解锁手机。如果经常入花纹,花纹区域的摩擦痕迹会比较深。别有用心的人拿起你的手机就能轻松解锁。所以要注意安全,最好用人脸识别+密码;
CPU:手机的CPU基本都是ARM架构,涉及到ARM的指令集和微程序。这个固件可能在设计过程中有bug或漏洞。如果有漏洞,这是非常致命的。这就是中国主导国产芯片的原因。也是华为必须研发自己的麒麟CPU的原因。华为重启门也被怀疑与麒麟970有关。当然,华为麒麟970的固件设计也有漏洞。

内存:和CPU一样,是关键部件,内存控制器有固件。所以这些看不见的微小程序也有漏洞和bug。华为发布CVE-2020-1792内存越界漏洞补丁。应该是之前程序控制不好才会导致内存越界bug。当然这可能不是内存固件造成的,可能是操作系统或者其他程序控制不当,导致内存控制器出错。
无线模块:无线模块是手机通信的重要模块,负责与基站或无线接入点通信。后基带在配合,所以安全性也在基带。电池:电池是手机的动力,但是它的充放电会产生热量。目前手机的电池都是化学电池,有过热爆炸的风险。因此,制造商必须控制电池发热。日常使用中也要注意手机的温度。如果温度过热,要及时停用,降温。2.基本软件安全
基础软件中操作系统、基带、恢复的安全风险主要是系统中可能存在的漏洞。这些安全漏洞和我们计算机世界中的完全一样。日常使用,不要关闭系统自动更新。至少不要关闭更新通知。厂商的更新通知一般会告诉你这个补丁修复了哪些安全漏洞。必须更新修复高风险漏洞的重要安全更新。
因为基础软件属于各个厂商的封闭开发,如果厂商故意留后门或者漏洞,危险就一直存在,我们不得不选择另一个品牌厂商。
3.应用软件安全性
应用涉及很多厂商甚至个人的app。我们肯定不知道每个APP的代码怎么写,厂商也不知道。就算你懂咋,也不一定懂。我们在这些app中插入恶意代码,无缘无故获取高权限,是非常危险的。例如:
它可以恶意收集我们的隐私,包括位置、通讯录、照片、视频甚至密码;它可以恶意操作购物APP,非法花我们的钱;它可以恶意消耗手机资源,使手机无法停止服务;它可以通过无声的使用位置、摄像头、麦克风来监控我们的一举一动。还记得监视风云的电影吗?实际影响真的那么严重。如何规避这类应用软件APP的安全风险?
①尽量选择正规应用市场下载,因为正规应用市场会对上架的app进行审核;
②不要下载不一定要用的app。不要因为好奇好玩就下载他们玩;

③经常使用的正规app。厂商发布安全更新时,记得更新;
④手机上的杀毒软件一定要自动更新,定期扫描手机上的所有apps
⑤定期检查APP的权限,看看有没有超越权限的APP。如果有,请谨慎使用;
结束语
华为手机重启是对华为的安全警示,也是对我们个人的安全警示。我们在购买、使用和报废手机时,都要时刻注意安全。不会,安全问题都是后果严重的大问题。


