[摘要]截至2015年4月,我國共有手機(jī)用戶12.93億,不少人還擁有兩部以上手機(jī),每年全國淘汰和廢棄的手機(jī)約1億部
92.5%的用戶習(xí)慣將隱私放在手機(jī)中
根據(jù)360手機(jī)安全中心此前聯(lián)合DCCI發(fā)布的一份《中國Android手機(jī)用戶隱私安全認(rèn)知調(diào)查報(bào)告》顯示,有92.5%的用戶會(huì)將隱私存放在智能手機(jī)中,讓手機(jī)成為了存放用戶隱私最多的設(shè)備,也讓手機(jī)徹底變成了“手雷”。
截至2015年4月,我國共有手機(jī)用戶12.93億,不少人還擁有兩部以上手機(jī),每年全國淘汰和廢棄的手機(jī)約1億部。與此同時(shí),近年來我國手機(jī)遭到惡意軟件攻擊的數(shù)量也不斷攀升,隱私泄露已經(jīng)司空見慣。被竊取的信息主要包括個(gè)人位置信息、通信信息、賬號(hào)密碼信息、存儲(chǔ)文件信息等四大類。
手機(jī)泄露個(gè)人隱私的四大途徑
調(diào)查顯示,安卓手機(jī)應(yīng)用程序不完善、審核不嚴(yán)、舊手機(jī)隱私泄露、手機(jī)木馬竊取隱私成為安卓手機(jī)隱私泄露的主要途徑。360發(fā)布的《中國Android手機(jī)用戶隱私安全認(rèn)知調(diào)查報(bào)告》也顯示,因?yàn)榘沧緼PP應(yīng)用程序本身不完善,各類安卓應(yīng)用存在嚴(yán)重的隱私獲取“越界”現(xiàn)象,更使得手機(jī)成為隱私泄漏的一大渠道。
有關(guān)研究顯示,Android系統(tǒng)已經(jīng)成為惡意軟件的重點(diǎn)感染對(duì)象,國內(nèi)市場(chǎng)中近六成的Android應(yīng)用程序有問題,約有四分之一的安卓用戶隱私遭到泄露威脅。Android手機(jī)軟件對(duì)位置、通話記錄等核心隱私權(quán)限越界嚴(yán)重。11.2%的手機(jī)軟件越界讀取位置信息,9.4%的手機(jī)軟件越界讀取通話記錄
專家指出,其主要原因就在于Android是開源的,軟件用戶有自由使用和接觸源代碼的權(quán)利,可自行對(duì)軟件進(jìn)行修改、復(fù)制及再分發(fā)。有些用戶還會(huì)自己對(duì)系統(tǒng)進(jìn)行破解,獲取權(quán)限。這些都是造成Android平臺(tái)泄露個(gè)人信息的重要原因。
目前,竊取隱私的手機(jī)木馬主要通過三種方式傳播,一是將木馬隱藏在彩信中,以誘人標(biāo)題騙取用戶點(diǎn)擊或運(yùn)行。或?qū)阂獯a隱藏在“空白短信”中,一旦用戶打開短信,手機(jī)系統(tǒng)后臺(tái)就會(huì)自動(dòng)下載惡意軟件。二是偽裝成手機(jī)常用應(yīng)用軟件,如游戲、安全補(bǔ)丁、免費(fèi)資料以及電子書等,上傳到部分缺乏安全驗(yàn)證的中小手機(jī)軟件論壇中騙取用戶下載安裝。三是將竊取隱私類手機(jī)木馬預(yù)裝在手機(jī)ROM中,通過刷機(jī)包或水貨手機(jī)擴(kuò)散傳播。
如何防止手機(jī)成為隱私泄露源頭?
首先,要養(yǎng)成良好的手機(jī)使用習(xí)慣。不要輕易接聽、接收陌生人的電話、短信、彩信、郵件。盡量避免將手機(jī)應(yīng)用賬戶設(shè)置為自動(dòng)登錄,同時(shí)為手機(jī)設(shè)置鎖屏密碼及開機(jī)密碼。
其次,通過正規(guī)渠道下載手機(jī)軟件。登錄官方平臺(tái)或安全可靠的應(yīng)用市場(chǎng)如360手機(jī)助手等下載。不要使用來路不明的軟件,不要瀏覽不良網(wǎng)頁。安裝軟件時(shí),一定要詳細(xì)查看軟件索取的權(quán)限列表,出現(xiàn)敏感權(quán)限時(shí)要特別警惕。
針對(duì)此類詐騙,安全專家提醒,在接到公檢法機(jī)關(guān)、出入境管理機(jī)關(guān)或各種金融、電信、郵政的電話時(shí)不要輕信,可自行撥打官方的客服電話進(jìn)行核實(shí)確認(rèn),因?yàn)槿ル娞?hào)碼無法被隨意更改;同時(shí),建議手機(jī)用戶下載安裝360手機(jī)衛(wèi)士等手機(jī)安全軟件,使用騷擾攔截功能,對(duì)手機(jī)進(jìn)行實(shí)時(shí)防護(hù),當(dāng)有陌生短信或電話過來時(shí),可通過360手機(jī)衛(wèi)士進(jìn)行自動(dòng)識(shí)別。
除此之外,安全專家還建議,網(wǎng)民需增強(qiáng)個(gè)人信息保護(hù)意識(shí),遇到可疑人員以出入境管理事務(wù)為由索要個(gè)人重要信息,特別是要求提供銀行賬號(hào)、轉(zhuǎn)賬的,一定要提高警惕。