文|熱點(diǎn)微評(píng) 王新喜
久未在公眾面前露面的周鴻祎,最近打起了汽車安全的主意。
在烏鎮(zhèn)峰會(huì)期間,周鴻祎認(rèn)為,未來世界會(huì)是數(shù)據(jù)驅(qū)動(dòng)的。前段時(shí)間有爭論新能源汽車到底是燒電、還是燒氫,或是燒油,他認(rèn)為實(shí)際上是燒數(shù)據(jù)。
周鴻祎認(rèn)為,大家都說特斯拉的自動(dòng)駕駛好,但特斯拉也有一個(gè)云端大腦。如果云端數(shù)據(jù)被破壞勒索了,那么很多車可能就趴在那動(dòng)不了了。今天我們所處于數(shù)字化時(shí)代,數(shù)據(jù)成了驅(qū)動(dòng)很多業(yè)務(wù)的核心,我們企業(yè)也需意識(shí)到:數(shù)據(jù)安全在變得前所未有的重要。
從周鴻祎的觀點(diǎn)可以看出,他看上了汽車安全的市場(chǎng)蛋糕。
汽車安全的問題確實(shí)也不容忽視,當(dāng)前汽車走上了智能化、網(wǎng)聯(lián)化的進(jìn)程,許多智能車型安裝了200甚至300多個(gè)傳感器,在輔助駕駛系統(tǒng)在高算力芯片的加持下,汽車也正在成為一個(gè)移動(dòng)的數(shù)據(jù)中心,也有可能遭遇到各種數(shù)據(jù)攻擊與入侵。
不過,從網(wǎng)友的態(tài)度來看,似乎有點(diǎn)擔(dān)心360進(jìn)入到汽車安全領(lǐng)域,因?yàn)橄鄬?duì)于擔(dān)心汽車數(shù)據(jù)被攻擊、被破壞,網(wǎng)友更擔(dān)心汽車被各種五花八門的廣告綁架。
尤其是值得警惕的是,在當(dāng)前沒有安全廠商進(jìn)來的時(shí)候,目前汽車市場(chǎng)整體安全性是可控的,并沒有大量針對(duì)汽車安全的事故發(fā)生,如果有大量安全廠商進(jìn)入,因?yàn)槔麧櫟拇嬖?,是否?huì)導(dǎo)致汽車安全數(shù)據(jù)破壞、攻擊加劇的情況出現(xiàn)?
正如最近有句頗為流行的話:賣雨傘的人如果能控制下雨,那么這場(chǎng)雨永遠(yuǎn)不會(huì)停。
事實(shí)上,如果回顧PC電腦安全市場(chǎng),這也曾是真實(shí)發(fā)生過的事情。
當(dāng)初電腦病毒肆虐,為何360快速消滅了病毒?
或許今天的年輕人對(duì)于早古時(shí)期的互聯(lián)網(wǎng)并不了解。在PC互聯(lián)網(wǎng)發(fā)展階段,買來的電腦,裝好系統(tǒng)之后,第一件事就是裝電腦安全軟件,在彼時(shí)的主流稱呼并不是安全軟件,而是電腦殺毒軟件。電腦桌面的瑞星小獅子可能是80、90后一代的回憶。
早在1999年4月,一款叫做CIH的病毒全球大爆發(fā),全球各地的 6000 萬臺(tái)電腦開始陸續(xù)癱瘓。
不像此前的病毒小打小鬧,該病毒的厲害之處在于,一旦感染,就會(huì)用海量垃圾信息直接淹沒電腦,然后破壞電腦的核心組件,一旦感染,電腦就得換芯片,在當(dāng)時(shí)來說,感染該病毒的成本是巨大的。
后來瑞星莘和劉旭看到了機(jī)會(huì),科班出身的劉旭仔細(xì)研究了該病毒的特性,成為了全中國第一個(gè)破解CIH病毒邏輯的人,他也推動(dòng)了瑞星和聯(lián)想、方正等大牌電腦公司談合作,把瑞星殺毒軟件預(yù)裝到電腦里,以當(dāng)時(shí)聯(lián)想與方正的市場(chǎng)體量,瑞星一戰(zhàn)成名,其殺毒軟件月銷量直接從1998年的300套飛升到1999年的10萬套。
2000年前后,瑞星、江民等殺毒軟件一套賣兩百多塊,在彼時(shí)的市場(chǎng)環(huán)境下,殺毒軟件無疑是一門暴利生意。一年賣個(gè)十萬套,就是千萬級(jí)的利潤,這個(gè)數(shù)字對(duì)當(dāng)時(shí)的互聯(lián)網(wǎng)行業(yè)來說,其實(shí)是非常高的營收水平,也因此迎來了包括雷軍在內(nèi)的大量玩家參與到市場(chǎng)之中。
1999年,雷軍彼時(shí)帶來了金山毒霸,他在那時(shí)就采取了低價(jià)收割策略,人家賣200元一套,雷軍的金山毒霸賣50元一套。彼時(shí)KV 300 的零售價(jià)是 260 元,98 版瑞星的零售價(jià)是 230 元,這種打法無疑是小米手機(jī)做手機(jī)那套性價(jià)比玩法的早期原型了,這套低價(jià)策略效果立竿見影。
從2000年到2002年,兩年的時(shí)間,金山毒霸的市場(chǎng)份額僅次于瑞星公司,超過了彼時(shí)的江民公司。
由于后來瑞星內(nèi)部,王莘和劉旭的內(nèi)杠,對(duì)自己技術(shù)頗為自負(fù)的劉旭開始單干,2005年開發(fā)出了全新的“東方微點(diǎn)”殺毒軟件。
這軟件結(jié)合了傳統(tǒng)的“被動(dòng)防御”和“主動(dòng)防御”技術(shù),但后來卻因?yàn)楸慌e報(bào)私自散播網(wǎng)絡(luò)病毒,自導(dǎo)自演的推銷產(chǎn)品,被監(jiān)管傳喚,指出東方微點(diǎn)的產(chǎn)品會(huì)傳播病毒,涉嫌故意傳播計(jì)算機(jī)病毒,其公司副總裁彼時(shí)遭遇了刑事指控,也因此,在各方輿論的打擊下,東方微點(diǎn)消失于電腦殺毒市場(chǎng)。
但是讓雷軍與瑞星意外的是,市場(chǎng)在此時(shí)還未塵埃落地,最終殺入了一個(gè)狠角色——周鴻祎,他帶著360安全衛(wèi)士,打著免費(fèi)的旗號(hào)入場(chǎng),宣布360殺毒軟件永久免費(fèi)。
360當(dāng)時(shí)切入市場(chǎng)的時(shí)候不依賴收費(fèi)模式吃飯,彼時(shí)包括瑞星、金山在內(nèi)的公司都沒有意識(shí)到這種模式的顛覆性,因?yàn)榭床磺宄赓M(fèi)模式要怎么生存,并一致認(rèn)為360撐不了多久就會(huì)倒閉。
但是短短幾年,360是用免費(fèi)殺毒帶來了大量用戶,用戶量很快過了3億,給自己的瀏覽器,導(dǎo)航等等產(chǎn)品帶來了大量的流量,360用廣告變現(xiàn)的方式來支撐殺毒軟件的盈利。
當(dāng)360通過免費(fèi)模式能夠生存的時(shí)候,收費(fèi)的殺毒軟件就沒有生存空間了。后來的事情大家都知道了,原有的玩家雖然頂不住壓力,金山在 2010 年宣布永久免費(fèi),而瑞星2011 年也徹底放棄了收費(fèi)模式。但是彼時(shí)360已經(jīng)主導(dǎo)了整個(gè)電腦安全市場(chǎng)。這個(gè)時(shí)候宣布免費(fèi),為時(shí)已晚。360占據(jù)了用戶心智,獲取了最大的市場(chǎng)份額。
從360主導(dǎo)安全市場(chǎng)之后,病毒開始慢慢地消失,甚至用戶即便瀏覽不明網(wǎng)站,點(diǎn)擊或下載不明程序,電腦幾乎沒事。在彼時(shí),曾經(jīng)有不少人一度懷疑,是不是360安全衛(wèi)士的技術(shù)不行,無法準(zhǔn)確檢測(cè)與殺毒,事實(shí)上,并不是360殺不了毒,而是病毒慢慢減少了。
電腦病毒的消失,一方面歸功于微軟系統(tǒng)的不斷更新,漏洞少了,病毒也就不容易寫了。
另一方面是病毒查殺技術(shù)的提升,從被動(dòng)防御到主動(dòng)防御、白名單、智能碼標(biāo)識(shí)等。當(dāng)然最重要的是,當(dāng)收費(fèi)殺毒軟件全面退出的時(shí)候,潛藏于產(chǎn)業(yè)鏈內(nèi)的部分廠商,整個(gè)利益鏈條被斬?cái)嗔恕?/p>
過去那些收費(fèi)的殺毒軟件存在的時(shí)候,80、90后一個(gè)鮮明的印象是,彼時(shí)只要安裝上這些安全軟件,就會(huì)不間斷的有大量電腦病毒被這些收費(fèi)的殺毒軟件攔截并清除,這讓當(dāng)時(shí)的電腦用戶有一種錯(cuò)覺,這些殺毒軟件在很好的保護(hù)電腦,并且殺毒功能實(shí)效性、精準(zhǔn)度非常強(qiáng)。這進(jìn)一步驅(qū)使大量用戶去購買收費(fèi)的殺毒軟件。
360安全軟件普及之后,雖然依然有網(wǎng)絡(luò)安全事件出現(xiàn),包括游戲服務(wù)器、企業(yè)網(wǎng)站甚至有些地方政府部門的計(jì)算機(jī)都被病毒攻擊過。 比如2020 年,勒索病毒肆虐引發(fā)了許多行業(yè)對(duì)于安全的廣泛關(guān)注。但仔細(xì)思考我們發(fā)現(xiàn),后來的病毒都是企業(yè)級(jí)的大規(guī)模性的安全事件,針對(duì)個(gè)人電腦的病毒攻擊基本消失了。
這種大型的攻擊與過去那些電腦病毒的小打小鬧完全不同,無論是攻擊頻率與攻擊目的都不一樣。
因此,這其實(shí)也在驗(yàn)證一個(gè)結(jié)論,收費(fèi)殺毒軟件存在的前提是,市場(chǎng)上要有大量電腦病毒的存在。但在彼時(shí)個(gè)人電腦起步發(fā)展階段,市場(chǎng)上或許并不存在大量的個(gè)人黑客與病毒攻擊者,但彼時(shí)如果用戶使用了收費(fèi)安全軟件,卻始終沒有殺出病毒,殺毒軟件的存在性就沒有必要了。
因此,安全軟件要盈利,市場(chǎng)上的病毒就最好不能停,這些電腦病毒到底是如何產(chǎn)生的?這背后,恐怕大家心照不宣了,因?yàn)樽盍私獠《镜娜?,往往就是病毒的?duì)手——?dú)⒍緩S商,它們比電腦市場(chǎng)上散播病毒的黑客更懂如何設(shè)計(jì)與制造病毒,只有市場(chǎng)上有足夠多的病毒,才能維持用戶對(duì)收費(fèi)殺毒軟件的需求。
一招免費(fèi),干掉了病毒,給我們什么啟示?
因此,后來隨著360的橫空出世,一招免費(fèi),讓收費(fèi)殺毒廠商沒有盈利空間了,活不下去了,部分廠商即便制造病毒也已經(jīng)沒錢可賺,無利可圖了,行業(yè)就清白了。說到頭來,這個(gè)也還是得感謝周鴻祎的 360 殺毒祭出的那招免費(fèi),拯救了許多用戶的錢包。
回過頭來看,其實(shí)周鴻祎的360的免費(fèi)殺毒只是改變了行業(yè)商業(yè)模式,并非推出了直接消滅病毒的顛覆式技術(shù)。
我們發(fā)現(xiàn),有時(shí)候免費(fèi)是一門厲害的武器,因?yàn)槊赓M(fèi)打掉了產(chǎn)業(yè)的利益鏈條,一旦產(chǎn)業(yè)的利益鏈條無利可圖,依附于產(chǎn)業(yè)鏈上的逐利者也就自動(dòng)消失了。
但是放到汽車行業(yè),免費(fèi)這招,是行不通的。因?yàn)槠囆袠I(yè)當(dāng)前的安全性攻擊事件是非常少的,本身也是因?yàn)槠噺S商們也都在軟件安全層面發(fā)力,其次是,行業(yè)沒有第三方安全廠商,就沒有針對(duì)汽車安全的利益鏈存在,制造病毒的灰產(chǎn)就少了。
但如果大量第三方安全廠商加入,整個(gè)汽車安全利益鏈就會(huì)帶動(dòng)起來,形成眼鏡蛇效應(yīng)。
雖然說并不是所有廠商都會(huì)去故意制造病毒、自己再去查殺,但行業(yè)一旦野蠻生長,泥沙俱下,總有安全廠商為了盈利,會(huì)想辦法制造自己的存在感。
當(dāng)然了,360等安全廠商依然可以沿用過去的免費(fèi)策略,來打掉行業(yè)廠商的病毒制造利益鏈條,但是現(xiàn)在的廠商比過去要精明的多,互聯(lián)網(wǎng)盈利模式早已不是早古互聯(lián)網(wǎng)時(shí)期聚焦于業(yè)務(wù)本身的收費(fèi),現(xiàn)在的安全廠商完全可以通過廣告、會(huì)員、電商導(dǎo)流或其他硬件產(chǎn)品與APP綁定等多元化盈利模式來賺錢。
比如說,早前在電腦行業(yè),你如果裝了2個(gè)以上的安全軟件,這兩個(gè)安全軟件就會(huì)開始打架,建議你卸載一個(gè),要么彈窗警告不斷,要么篡改你的主頁與瀏覽器綁定。
在電腦行業(yè),這種“幾個(gè)流氓打架,爭奪用戶電腦主導(dǎo)權(quán)”的行為,用戶倒還是可以容忍,大不了就卸載一個(gè)。但如果同樣的事情,發(fā)生在汽車行業(yè),時(shí)不時(shí)的在車機(jī)大屏出現(xiàn)彈窗警告或者彈窗廣告,在用戶駕駛過程中干擾用戶的注意力與車輛軟件體驗(yàn),這可能導(dǎo)致汽車用戶駕駛過程變得不安全。
此外,安全廠商要能夠在這個(gè)行業(yè)生存,就必須要證明它存在的價(jià)值。按照上述邏輯,就必然要有高頻率的病毒與數(shù)據(jù)攻擊存在,它們才有存在的價(jià)值。如此一來,整個(gè)汽車安全領(lǐng)域可能就將告別平靜的日子,變得安全事故多發(fā)了。
簡單來說,360當(dāng)年一招免費(fèi),干掉了電腦病毒,給我們的啟示是,當(dāng)一個(gè)行業(yè)有利益鏈的時(shí)候,免費(fèi)能打掉利益鏈,但行業(yè)不存在利益鏈的時(shí)候,以“安全”的名義切入,會(huì)導(dǎo)致利益鏈條滋生,適得其反。
在此也希望汽車廠商需要獨(dú)立的把好安全關(guān),因?yàn)槠囀袌?chǎng)的安全事故不同于電腦病毒,汽車市場(chǎng)的安全與關(guān)鍵時(shí)刻的廣告彈窗都關(guān)系車主與乘客的生命安全。
車聯(lián)網(wǎng)的數(shù)據(jù)安全影響的不只是數(shù)據(jù),黑客通過篡改關(guān)鍵數(shù)據(jù)還將影響駕駛安全。在此,所有的汽車廠商與想要進(jìn)入汽車安全領(lǐng)域的廠商,都應(yīng)該對(duì)此有足夠的清醒認(rèn)識(shí)與高度的重視。