如果问:在移动互联网时代,谁最了解你?有人会说是父母,有人会说是配偶,有人会说是好朋友。真相却令人震惊:最了解你的,就是你随身携带的手机。
因为在移动互联时代,智能手机几乎成了一个“人体器官”,上网聊天、玩游戏、购物、出行……人越来越离不开手机。手机对你的行踪了如指掌,甚至比你更了解你。手机知道你跟谁最熟,和他们聊什么,你爱吃什么、做什么,甚至连你自己不知道自己在哪儿时,手机都可以帮你定位后告诉你。
毫无疑问,手机给人类带了前所未有的便利。然而,那些私密的信息,手机会替你“保密”吗?
“不查不知道,我的手机里竟然有20多个软件可以读取我的联系人信息,有的甚至可以录音和拍照,平时安装的时候确实没怎么注意!”一位手机用户感慨道,现在多数免费的手机软件只要一下载,就提示要共享联系人信息等内容,你不选择确认,就没法使用。
无良企业肆意窃密
林华近期通过豌豆荚安卓应用市场下载了一个“益盟操盘手”手机App,没过几天,他就频繁接到来自上海的电话,并自称是运营“益盟操盘手”的工作人员,进而推销理财产品。又过了几天,来自武汉、广州等地推广理财产品的电话,一个接着一个。
原来正是这款“益盟操盘手”移动客户端泄露了林华的个人信息。如果仅仅是几个骚扰电话,手机泄密的风险还不至于让人望而生畏。“益盟操盘手”涉及用户的7项隐私权限,会读取用户的位置信息、拨打电话、获取设备信息、发送短信、访问联系人名单、读取通话记录、读取短信记录等,尤其是前3项,该客户端可以在不经用户许可授权、用户毫不知情的情况下直接进行。
其实,很多人都有过与林华相似的经历。因为一些不法企业在利益的驱使下,为牟利而窃取用户信息后随意倒卖。一些大企业,往往会在用户毫不知情的情况下,窃取用户的手机号码、用户行为偏好等,进行所谓的“精准营销”,全不顾及用户的隐私权。
根据中国互联网监测研究权威机构DCCI互联网数据中心发布的《2013移动应用隐私安全测评报告》,在具有读取通话记录行为的移动应用当中,高达73.1%为越界抓取。应用程序正是利用了相关功能的调用权限,悄悄地盗走用户的隐私信息。61%短信记录读取、73%通话记录读取权限为功能不必需。通话记录、短信记录、通讯录是用户隐私信息泄露的3个高危领域。
手机病毒如同强盗
爱加密安全专家指出,如果说企业窃取隐私的行为像小偷的话,那么手机病毒木马则更像强盗。因为企业窃取隐私是在用户不知情时悄悄发生的,造成财产损失的可能性相对较小,而大量的手机病毒木马可能会给手机用户直接带来财产损失。爱加密近期开展了一个吐槽赢豪礼活动,讲诉“那些年我们受过的伤”
2013年以来,涉及到手机支付的木马大量出现,这些木马基本上是通过窃取短信验证码、银行账号等重要隐私信息,达到偷钱的目的。大名鼎鼎的“隐身大盗”手机木马不断升级变种,最新变种不但可以窃取短信验证码,还会窃取身份证号、支付密码等信息,从而完全控制受害者的支付账户。
今年2月,浙江嘉兴一位女士在淘宝交易过程中,扫描了对方发来的二维码,不想这一扫酿成了祸端,她的手机中了木马病毒,支付宝、余额宝中的18万元随即被对方转走。
通过持续监测,国家互联网应急中心发现,截至2014年1月全国范围内感染该手机预装木马的用户数达216万个。本次“手机预装木马”的广泛传播表明,以刷机、手机ROM(手机系统固件)制作等为代表的移动互联网源头环节已被严重“污染”,这直接破坏了移动互联网的生态健康,严重危及了移动互联网生态下游用户的切身利益。
爱加密apk加固保护用户隐私
专家指出,恶意软件成为手机隐私泄露的主要渠道。《2013年中国手机安全状况报告》显示,2013年新增恶意软件样本67.1万个,其中以隐私窃取为主要目的的手机恶意软件占比达21%。
爱加密(www.ijiami.cn)安全工程专家指出保护手机用户私人信息,做好两点最重要:第一,用户不要随意下载安装手机App,特别是山寨App,这类软件涉及隐私泄露的最多,应该通过正规安全渠道下载安装应用;第二,开发者应该从源头上对App进行加密防护,防止被恶意代码入侵来窃取用户隐私。
目前,爱加密为App提供三重安全服务:漏洞分析服务、应用保护服务、渠道监测服务,三重服务环环相扣,安卓App只需要使用爱加密平台加固,就可以有效地避免被恶意软件和“木马”入侵,防止App成为泄露用户隐私的罪魁祸首。
上一篇: 爱加密:移动支付安全面临“步步危机”