查天氣、找美食、玩游戲、買電影票、網(wǎng)上購物……安裝APP(應(yīng)用程序),手機(jī)就會(huì)變成“百事通”。不過,享受便利的同時(shí),你可能把位置信息、通訊錄名單、朋友圈、上網(wǎng)記錄全都暴露在外。你的手機(jī)其實(shí)一直在“裸奔”。
智能手機(jī)越來越“聰明”,也越來越不安全。今年央視“3·15”晚會(huì)曝光了多款A(yù)PP調(diào)取用戶隱私信息的案例,垃圾短信泛濫、惡意插件扣除話費(fèi)等問題頻頻發(fā)生。
抓取用戶個(gè)人數(shù)據(jù)
在智能手機(jī)和移動(dòng)互聯(lián)網(wǎng)普及的今天,當(dāng)你安裝熱門應(yīng)用軟件時(shí),是否會(huì)留意安裝前的授權(quán)確認(rèn)?比如,一款《爆破小鳥》游戲,除了要求知曉你的位置信息外,還會(huì)提出“讀取通訊錄”等要求,如果不同意,則無法繼續(xù)安裝。于是,很多消費(fèi)者點(diǎn)擊“確認(rèn)”,APP迅速安裝成功,同時(shí)也為手機(jī)小偷隔空竊取你的隱私打開了方便之門。
復(fù)旦大學(xué)計(jì)算機(jī)系統(tǒng)與安全專家楊珉介紹,智能手機(jī)采用基于權(quán)限的安全管理機(jī)制。有些軟件開發(fā)者,申請(qǐng)權(quán)限超出正常需要,多數(shù)普通用戶并不會(huì)留意,結(jié)果拇指一動(dòng),“家門”洞開,就會(huì)被不懷好意者利用。
扣錢不和你商量
網(wǎng)友“牛牛過河”發(fā)帖傾訴:手機(jī)一天沒響,結(jié)果一撥號(hào),居然欠費(fèi)停機(jī)了,平時(shí)每月話費(fèi)最多50元,這才月初為何就欠費(fèi)了?原因是他下載了一款名為“超級(jí)酒?!钡拿赓M(fèi)APP,被植入了多款廣告插件,廣告通過聯(lián)網(wǎng)下載和刷新,悶聲不響“吃流量”?!笆裁炊紱]干,流量就沒了”。
“許多用戶下載的熱門應(yīng)用軟件,其實(shí)已經(jīng)被動(dòng)過手腳了,軟件里被重新打包了一些惡意代碼?!睏铉敕治龅溃@種代碼可以讓手機(jī)在用戶未授權(quán)的情況下,通過發(fā)短信或者鏈接指定的扣費(fèi)網(wǎng)站,為機(jī)主訂購不同類型的手機(jī)業(yè)務(wù)。它最厲害的地方在于,可以屏蔽扣費(fèi)業(yè)務(wù)反饋給用戶的確認(rèn)扣費(fèi)短信。消費(fèi)者遭受了經(jīng)濟(jì)損失,卻還完全蒙在鼓里。
環(huán)環(huán)相扣瓜分利潤
廣告商和廣告平臺(tái)私自收集個(gè)人信息,已是業(yè)內(nèi)默認(rèn)規(guī)則。信息處理方式通常有兩種:一是賣給短信群發(fā)平臺(tái)等渠道,立即套現(xiàn);如果不急著套現(xiàn),廣告商和平臺(tái)可以對(duì)這些信息做數(shù)據(jù)分析和短信推送,通過短信渠道向用戶發(fā)送廣告信息,反復(fù)騷擾,實(shí)現(xiàn)精確廣告投放?!案膳轮幵谟冢ㄟ^獲得用戶的隱私信息,便可掌握其所在方位、社會(huì)關(guān)系網(wǎng)絡(luò)、單位組織構(gòu)成等,甚至能侵入并遠(yuǎn)程控制用戶的智能手機(jī)等移動(dòng)設(shè)備,實(shí)施竊聽、跟蹤與監(jiān)視。脅迫或欺詐、發(fā)送垃圾廣告、套取專業(yè)領(lǐng)域機(jī)密等違法犯罪行為都成為可能。”楊珉說。
不過,與暗扣費(fèi)APP制作方相比,廣告手段只能算小巫見大巫。業(yè)內(nèi)人士透露,有些公司會(huì)盜版和仿冒下載量較高的游戲和應(yīng)用,用戶下載后,插件就會(huì)暗中扣費(fèi)。這些公司再和APP開發(fā)者甚至第三方市場合作,瓜分利潤。
楊珉指出,守住手機(jī)安全大門,不能僅靠安全軟件、APP開發(fā)者、手機(jī)生產(chǎn)商自律,應(yīng)有相應(yīng)的監(jiān)管機(jī)制。他透露,有不少安全軟件本身就在竊取用戶隱私。有些智能手機(jī)出廠時(shí),系統(tǒng)就自帶不少軟件,其中很有可能內(nèi)藏“小偷”。
小貼士:安全使用智能手機(jī)須知
面對(duì)手機(jī)中可能存在的APP應(yīng)用問題,用戶應(yīng)盡快提升對(duì)手機(jī)安全的防護(hù)意識(shí)。1.提高警惕,通過正規(guī)渠道下載APP。2.安裝程序時(shí),根據(jù)程序的功能,嚴(yán)控系統(tǒng)權(quán)限的授予。3.采用專業(yè)殺毒軟件,并注意升級(jí)和定時(shí)查殺。4.仔細(xì)查看財(cái)務(wù)對(duì)賬單或交易明細(xì),及時(shí)發(fā)現(xiàn)任何異常情況。