手机安全存隐患 个人隐私在“裸奔”

来源:海口晚报
2013-10-16 10:20:37

手机感染病毒后,最明显的损失是流量消耗、订购付费服务导致的资费损失和隐私信息被窃。其中,窃取用户隐私的手机恶意程序危害极为严重。如上述“家人定位”手机软件的服务器被黑客入侵,导致所有中毒手机信息泄露。据李铁军介绍,仅从黑客圈流传的7月份数据分析,发现泄露的数据包括:共收集短信1.4万条,电话录音9900个,总容量3.4GB。“这款软件至今仍在互联网上销售,价格为5天200元、30天500元、一年2000元……”

安卓手机病毒缘何大肆传播?

安卓原生代码漏洞分布在各版本的手机中,相当多厂商定制引入短信欺诈漏洞。北卡罗来纳州立大学副教授蒋旭宪举例安装的一款短信应用,在安装时不需要任何权限,但一经打开会出现两种伪造:分别是伪造来自于银行的短信或伪造来自于家人和朋友的短信。出于信任,用户很容易上当。

还有一些不法分子借助恶意应用软件窃取用户的隐私,出现某些应用程序申请获得与该应用正常功能无关权限的“越权”行为。

金山手机毒霸对超过8万款安卓软件的权限申请分析发现,大部分应用申请获取与该应用的正常功能无关的权限,其中约50%获取精确定位、59%获取范围定位、32%获取WiFi位置、23%读取通讯录、11%读取通话记录、16%读取短信、14%接收短信、44%获取手机号码、15%发送短信、14%拨打电话、15%打开摄像头、14%记录音频信息。

据360公司安卓平台高级病毒分析师刘敦俊介绍,此类恶意软件的泛滥,与制毒者或制毒机构、“打包党”、山寨公司等把正版软件内置病毒代码、广告插件密不可分。“打包党”将知名应用拆包,植入恶意程序后重新打包,再上传到各个安卓软件市场,欺骗用户下载安装。一些山寨手机则在到达用户手中之前就已被人为植入病毒。

(据新华社电)

上一页 1 2 下一页