逸塵
查地圖、看新聞、玩游戲、網(wǎng)上購物……這兩年,手機APP應(yīng)用為用戶帶來了豐富、快捷的體驗。然而,關(guān)不完的廣告、被泄漏的個人信息等,也帶給用戶不少煩惱。
專家表示,約占58%的APP都存在用戶隱私信息泄密的問題。當(dāng)你在應(yīng)用商城下載一款應(yīng)用程序時,可能在不知情的情況下,你的手機號碼、通訊錄、短信,甚至USB存儲上的資料,已被悄悄“偷”走。國內(nèi)一項最新研究顯示,在基于安卓操作系統(tǒng)的應(yīng)用商城中,過半軟件涉嫌泄露用戶隱私,涉及用戶上百萬人。
當(dāng)一個應(yīng)用程序請求訪問你的設(shè)備存儲時,實際上它就可以修改或刪除你的USB存儲;當(dāng)它詢問訪問你的賬戶,可能意味著對你的通訊錄等信息“莫名被共享”;如果它請求SMS特權(quán),它就可以代表你使用文本付費服務(wù)。這些嚴(yán)重的用戶信息泄露問題,往往不被用戶所注意,大多數(shù)人都只知道點擊“下載”并安裝使用這個應(yīng)用。
據(jù)介紹,安卓應(yīng)用程序可以要求124種不同等級和類型的權(quán)限,借助權(quán)限就可能將數(shù)據(jù)盜竊,發(fā)送垃圾郵件和惡意軟件。今年2月,加州大學(xué)伯克利分校一項研究顯示,33%的安卓應(yīng)用程序的請求權(quán)限比實際需要獲得了更多的權(quán)限,97%的受訪者不能正確識別自己使用的應(yīng)用程序權(quán)限。
值得注意的是,被許多發(fā)燒友用戶所喜愛的“ROOT”權(quán)限也成為惡意應(yīng)用提供了通道。手機安全專家提醒,許多流氓推廣木馬多已實現(xiàn)判斷手機是否具備ROOT權(quán)限,如果有,則不但可以做到應(yīng)用的靜默安裝,還可以訪問設(shè)備上的其他應(yīng)用程序以及隨意讀寫用戶隱私數(shù)據(jù)。
復(fù)旦大學(xué)國家保密學(xué)院教育指導(dǎo)委員會主任張世永教授說,獲得用戶隱私信息后,便可以精確獲悉用戶所在的方位、社會關(guān)系網(wǎng)絡(luò)、單位組織構(gòu)成等,甚至可以侵入并遠(yuǎn)程控制用戶的智能手機等移動設(shè)備,實現(xiàn)竊聽、跟蹤與監(jiān)視等效果。
防止個人信息泄露,用戶要學(xué)會自我保護。用戶在使用時,應(yīng)盡量選擇安全可靠的應(yīng)用商城,在下載應(yīng)用時注意有關(guān)權(quán)限的提示,如果它的權(quán)限請求不合理,那么盡量不要安裝。
比如,一個RSS閱讀器應(yīng)用卻要求攝像頭的訪問權(quán)限,你就需要警惕。
此外,在移動互聯(lián)網(wǎng)時代,有必要給自己的移動終端裝上安全可靠的殺毒軟件,以減少被惡意應(yīng)用侵入的可能。