即時通訊是中國互聯網最為普及的網絡應用之一。根據艾瑞《2007-2008年中國即時通訊行業發展報告》統計,2007年中國即時通訊用戶規模已經突破1.7億,2008年將達到2.1億。網民對即時通訊工具的使用率將超過80%。
艾瑞表示,即時通訊服務在中國網民中的高滲透率和高粘性,令其成為惡意攻擊主要的傳播渠道。根據金山毒霸全球反病毒監測中心統計數據,2008年1-7月份,金山毒霸共截獲與即時通訊相關的病毒254317個,占新增病毒總數的16%左右,與即時通訊相關的病毒以及安全問題也呈現逐月遞增的態勢。艾瑞此次調研顯示,收到垃圾消息是即時通訊用戶最常遇到的安全問題,其次是病毒或有害文件。另外,兩成用戶表示曾遭遇網絡詐騙。而沒有遇到過任何安全問題的用戶比例不到10%,顯示出即時通訊的安全形勢不容樂觀。
同時,近年來,以即時通訊為媒介的社會工程學攻擊逐漸成為主流的威脅。社會工程學是一種利用人的心理弱點,主要體現為詐騙和虛假信息的攻擊手段。即時通訊作為溝通工具,用戶在與好友聊天過程中的低戒備性,更為惡意攻擊創造了良好條件。由于社會工程學攻擊的手段隱蔽,因而難以防范,危害巨大。
報告指出,即時通訊運營商的安全體系建設主要應分為:基礎安全特性、安全服務體系、安全環境建設三個方面。其中,基礎安全特性包括反木馬病毒特性、隱私安全特性、消息安全特性以及其他安全特性;安全服務體系包括賬戶保護服務、申訴受理服務、建設信息服務平臺以及安全團隊建設;安全環境建設包括信息宣傳、用戶教育以及對外合作。
根據這些維度,在對騰訊QQ、微軟MSN、阿里旺旺、TOM-skype、百度Hi五類即時通訊產品的綜合評價中,艾瑞咨詢認為,騰訊在即時通訊安全領域的技術積累和產品構建已經達到了較為成熟的階段,其安全體系在國內市場上迄今為止最為完善。同時,報告也顯示,微軟MSN和阿里旺旺近年在保障用戶安全方面取得了顯著進步,技術和運營經驗也有一定積累,未來仍有提升空間。對于MSN而言,應在優化客戶端安全性能和提供更為便利的客服方面有所突破,并且建設本地化的安全宣傳陣地;對于阿里旺旺,未來需進一步豐富用戶安全教育手段,保持教育渠道通暢。TOM-skype在安全服務等方面與行業領先者還存在差距。而百度Hi作為即時通訊市場的新進入廠商,其安全體系也處于構建的初期,基礎安全特性和服務體系有待完善。
艾瑞咨詢據此認為,即時通訊運營商在軟件版本中對安全性能的改進,會極大的影響到用戶的安全體驗。及時地向用戶推送新的軟件版本、宣傳新的安全特性,能夠幫助用戶營造更加良好的使用環境,有效提高用戶的安全感。另外,由于一些用戶會使用非官方開發的各種外掛或插件程序,而這些程序在安全性能上無法得到保證,且往往無法實現定期、及時的更新,從而為用戶安全埋下隱患。艾瑞建議用戶盡量使用官方即時通訊軟件版本。