92.5%的用戶習(xí)慣將隱私放在手機中
根據(jù)360手機安全中心此前聯(lián)合DCCI發(fā)布的一份《中國Android手機用戶隱私安全認(rèn)知調(diào)查報告》顯示,有92.5%的用戶會將隱私存放在智能手機中,讓手機成為了存放用戶隱私最多的設(shè)備,也讓手機徹底變成了“手雷”。
截至2015年4月,我國共有手機用戶12.93億,不少人還擁有兩部以上手機,每年全國淘汰和廢棄的手機約1億部。與此同時,近年來我國手機遭到惡意軟件攻擊的數(shù)量也不斷攀升,隱私泄露已經(jīng)司空見慣。被竊取的信息主要包括個人位置信息、通信信息、賬號密碼信息、存儲文件信息等四大類。
手機泄露個人隱私的四大途徑
調(diào)查顯示,安卓手機應(yīng)用程序不完善、審核不嚴(yán)、舊手機隱私泄露、手機木馬竊取隱私成為安卓手機隱私泄露的主要途徑。360發(fā)布的《中國Android手機用戶隱私安全認(rèn)知調(diào)查報告》也顯示,因為安卓APP應(yīng)用程序本身不完善,各類安卓應(yīng)用存在嚴(yán)重的隱私獲取“越界”現(xiàn)象,更使得手機成為隱私泄漏的一大渠道。
有關(guān)研究顯示,Android系統(tǒng)已經(jīng)成為惡意軟件的重點感染對象,國內(nèi)市場中近六成的Android應(yīng)用程序有問題,約有四分之一的安卓用戶隱私遭到泄露威脅。Android手機軟件對位置、通話記錄等核心隱私權(quán)限越界嚴(yán)重。11.2%的手機軟件越界讀取位置信息,9.4%的手機軟件越界讀取通話記錄。
專家指出,其主要原因就在于Android是開源的,軟件用戶有自由使用和接觸源代碼的權(quán)利,可自行對軟件進行修改、復(fù)制及再分發(fā)。有些用戶還會自己對系統(tǒng)進行破解,獲取權(quán)限。這些都是造成Android平臺泄露個人信息的重要原因。
目前,竊取隱私的手機木馬主要通過三種方式傳播,一是將木馬隱藏在彩信中,以誘人標(biāo)題騙取用戶點擊或運行。或?qū)阂獯a隱藏在“空白短信”中,一旦用戶打開短信,手機系統(tǒng)后臺就會自動下載惡意軟件。二是偽裝成手機常用應(yīng)用軟件,如游戲、安全補丁、免費資料以及電子書等,上傳到部分缺乏安全驗證的中小手機軟件論壇中騙取用戶下載安裝。三是將竊取隱私類手機木馬預(yù)裝在手機ROM中,通過刷機包或水貨手機擴散傳播。
如何防止手機成為隱私泄露源頭?
首先,要養(yǎng)成良好的手機使用習(xí)慣。不要輕易接聽、接收陌生人的電話、短信、彩信、郵件。盡量避免將手機應(yīng)用賬戶設(shè)置為自動登錄,同時為手機設(shè)置鎖屏密碼及開機密碼。
其次,通過正規(guī)渠道下載手機軟件。登錄官方平臺或安全可靠的應(yīng)用市場如360手機助手等下載。不要使用來路不明的軟件,不要瀏覽不良網(wǎng)頁。安裝軟件時,一定要詳細(xì)查看軟件索取的權(quán)限列表,出現(xiàn)敏感權(quán)限時要特別警惕。
針對此類詐騙,安全專家提醒,在接到公檢法機關(guān)、出入境管理機關(guān)或各種金融、電信、郵政的電話時不要輕信,可自行撥打官方的客服電話進行核實確認(rèn),因為去電號碼無法被隨意更改;同時,建議手機用戶下載安裝360手機衛(wèi)士等手機安全軟件,使用騷擾攔截功能,對手機進行實時防護,當(dāng)有陌生短信或電話過來時,可通過360手機衛(wèi)士進行自動識別。
除此之外,安全專家還建議,網(wǎng)民需增強個人信息保護意識,遇到可疑人員以出入境管理事務(wù)為由索要個人重要信息,特別是要求提供銀行賬號、轉(zhuǎn)賬的,一定要提高警惕。