随着智能手机的普及和功能越来越多,智能手机改变了我们的生活,手机里的众多应用程序够满足我们日常生活的诸多需求,可是这些应用程序在给我们带来便捷的同时,是否也注意过它们的安全?是否想过,我们每个月话费账单上显示的算不清的网络流量,甚至接到的骚扰短信和电话,有一部分就与这些应用程序有关。央视朝闻天下就信息时代的手机应用程序的安全性——“关注手机应用程序安全”进行了深度解读。

一、APP乱象丛生致手机危机四伏

1.未经允许 泄露用户隐私

经过记者和专家的测试发现,某手机助手,在手机端安装助手软件的时候,没有给用户提示,未经用户确认便自行在用户手机上安装。

不仅如此,该软件还存在读取手机相关序列号信息的情况,同时序列号信息出现在手机向软件服务器发送的数据流量中,涉及到上传用户隐私行为。

盘古手机安全实验室工程师 陈小波:根据苹果的官方规定,苹果禁止一切应用在没有告知用户的情况下读取用户的隐私信息,并且为防止序列号被滥用,苹果在IOS5系统之后就禁用了第三方软件在手机端读取序列号。在手机上的应用内部,专家却找出了应用识别设备序列号的相关功能。

2.后台上传账号密码 声明成“空头文件”

如果说上传手机序列号给用户带来的影响让人觉得较为间接的话,越狱的苹果手机通过该软件,从后台上传的内容更为敏感了。

该应用在越狱手机上有一个绑定appleID的一个选项,该软件在绑定声明中表示,appleID的信息只是保存在本地,不会发送在远程的服务器上面去。然而在绑定完成后,专家发现在手机发往该软件服务器的数据中居然有appleID的账号密码。该应用最后收集的是明文的appleID以及明文的密码。

盘古手机安全实验室工程师 陈小波:在苹果系统中,用户的账号和密码扮演着重要的身份认证作用,绑定了用户的短消息、云服务等一系列内容,一旦泄露,极有可能造成重大风险。一旦这个appleID跟密码被恶意获取以后,不法分子可以去任意毫无限度去察看,这些用户的隐私还可以通过敲诈勒索信息,以远程锁定用户的手机,或者远程查处用户手机数据的这些功能来敲诈用户。

3.后台多程序自启 安卓手机变“乌龟”

除了隐私被应用程序恶意获取,威胁着我们在智能设备使用中的安全,其实应用程序在后台的自动启动,也给我们的使用带来了各种各样的不便。

记者与i春秋安全实验室工程师卫子伟调查发现,正规商店下载的正常应用,我们在使用某集团的一款购物软件的时候,该集团旗下的一连串的软件也跟着运行起来了,从而导致手机卡顿和流量损失,甚至造成手机死机。

i春秋负责人 张凯:这并不是个案在应用程序的设计中,为了更大程度占领市场,很多公司都会采取这样的办法,自动在后台开启多个相关应用的进程。这样不仅对设备资源是极大浪费,而且也将造成流量的损失。

二、保障应用安全需要多方努力

1.应用威胁并非表面看起来那么简单

永信至诚总裁 陈俊:手机应用安全隐患不仅仅是我们表面看到的那么简单。利用应用程序获取隐私信息,并进行诈骗和黑产交易,已经成为目前网络安全中面临的重要问题。用户信息跟用户的隐私信息是现在黑市产业链交易中间的一个很重要的环节,那有些这种小厂商,不知名的小厂商,然后以及恶意的这个APP的开发者,为了获取这种信息,那么他就会开发这种恶意的APP而这个问题的解决,除了用户自身对应用的安全性进行判断之外,更多安全厂商等专业机构,需要共同努力寻求解决办法。

2.保障安全需要多方努力

永信至诚总裁 陈俊建议:

  1. 用户不要利用同一个账户绑定多种个人金融信息,在各种网站上注册。否则账户信息一旦泄露,将会引发连锁反应。
  2. 用户在关注应用程序提供的服务同时,还应该注意防止应用读取过多不必要的信息。
  3. 第三方应用商城应该对这个APP进行一个严格的审核机制,以保护用户的隐私安全那么具体表现它可以去建立一些信用体系//并且有一个第三方平台互相之间会有一个对应的通报
  4. 平台和开发者采取相关隐私保护策略,承担相应的法律风险,也是规范应用程序开发的重要措施。

i春秋支招 处在信息浪潮中的我们每天都在感受他的日新月异,并且享受信息时代万物互联的各种便捷。然而一起又一起的安全事件也为我们敲响警钟。i春秋以“培育信息时代的安全感”为使命,为您还原一个个信息安全事件的原理、机制,甚至实际的实验环境,让你亲身“参与“到事件当中。

APP乱象丛生,致手机危机四伏。新近涌现出来的几个app风险,让人顿感“防不胜防”,在不知不觉中就有可能让我们不仅遭受财产损失,更会带来个人隐私和账号密码的泄露。广大网友应该如何应对?

原文发布时间为:2016-04-15

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

APP乱象丛生致手机危机四伏相关推荐

  1. 黑中介的天堂,乱象丛生的租房APP

    中国的租房行业一直诟病颇多,传统的线下中介虚假房源泛滥成灾.成交价格严重失真,租金不稳定.租后服务差.押金难退还等现象频出,让受众苦不堪言.O2O的兴起让市场需求发生了转变,垂直便捷的租房APP应运而 ...

  2. 手机应用市场不正当竞争乱象丛生 该如何治理?

    应用软件市场竞争日趋白热化 屏蔽信息恶意描述等问题频出 手机应用市场不正当竞争乱象何时终结 在手机软件安装过程中,反复弹出"非法软件""可能含有病毒"等提示:一 ...

  3. 巴比特 | 元宇宙每日必读:数字藏品二级市场乱象丛生,00后成新韭菜,监管迫在眉睫?...

    摘要:尽管众多数字藏品平台均明确限制二级流转,但场外交易仍屡见不鲜.有的平台直接开通寄售服务,相当于开通了二级交易市场.有的更是直接操纵藏品价格涨跌,重复着2017年ICO割韭菜的故事.在暴利引诱下, ...

  4. Android异种机型系统适配:application定义的app名字和安装到手机后桌面显示app名字不一致

    Android异种机型系统适配:application定义的app名字和安装到手机后桌面显示app名字不一致 这种情况在个别国内稀奇古怪定制化的Android机型上会出现.正常情况下,Android的 ...

  5. 警猫眼App:闲置安卓旧手机DIY变成安防监控云端摄像头

    现如今智能手机更新换代太频繁,换下来的旧手机卖二手不值钱,丢弃又觉得可惜,而且产生电子垃圾污染环境.怎么办???在这里要推荐一个变废为宝的好办法,就是通过安装一个免费的"警猫眼"的 ...

  6. 高职高专教材出版发行市场乱象丛生——来自中青报的报道【转】

    出处:http://www.ituring.com.cn/article/8924 原转发者:图灵谢工 暑期,高职高专秋季教材市场的发行大战正如火如荼,而在一家大型出版社担任发行人的罗女士却表示:&q ...

  7. 有多少“垃圾”App藏在你的手机里?

    来源:科技每日推送(ID:apptoday) 最近,哔哩哔哩漫画搞了波骚操作. 他们家所有的漫画资源,突然不支持在 PC 网页端观看了. 想看,就去下载他们的 App 呀,还给你免费券呢,真是带善人, ...

  8. 乱象丛生or一路光明,看SSD市场发展现状

    乱象丛生or一路光明,看SSD市场发展现状 近年来,SSD固态硬盘的涌现无疑是主存储技术上的重大突破,它对传统的机械存储是具有颠覆性及破坏性,尤其体现在家用消费领域里.SSD任凭着革命性的多任务处理能 ...

  9. 共享电单车属于哪个部门管理_“彩虹大战”乱象丛生,长沙将规范共享电单车,实行配额管理...

    三湘都市报·新湖南客户端记者 潘显璇 杨洁规 周可 虢灿 长沙街头五颜六色的共享电单车,在为市民中短途出行提供便利的同时,却因"野蛮生长"引发了一系列乱象,成为了新的"城 ...

最新文章

  1. boost::asio异步模式的C/S客户端源码实现
  2. vscode 导入第三方jar包(添加外部JAR)
  3. extract进程 oracle,ogg extract进程stoped问题
  4. 异步请求时有时会让js不起作用,那么重新加载js
  5. Windows安装mysql8.0
  6. spring常见术语理解
  7. 腾讯地图api将物理地址转化成坐标
  8. MyBatis当多个请求参数时处理方式
  9. 2021安徽阜阳高考成绩排名查询,2021年阜阳高考状元是谁分数多少分,历年阜阳高考状元名单...
  10. 如何在word中的方框里打钩
  11. 微信小程序中判断用户是否已关注公众号的两种实现
  12. bluetooth开发(五)------蓝牙的功能测试(一)
  13. 个人介绍静态网页【附源码】初学者的期中作业
  14. 员工公寓楼建设项目电力监控系统的研究与应用
  15. 缺一位身份证号码时识别计算
  16. postgresql之repmgr
  17. 爬虫学习day1遇到问题汇总(带参数的访问百度,代理,金山翻译只能翻译一个固定单词
  18. 蚂蚁、理财通、天天基金:公募基金代销市场风云异动,未来谁主沉浮?
  19. Texpadv1.9.6 (646)专业的 LaTeX的编辑器 支持 M1
  20. php实现文件管理系统,基于php的文件管理系统程序设计与实现

热门文章

  1. 【协议分析】Web QQ登陆验证分析
  2. vue 拓扑组件_Vue 集成 vis-network 实现网络拓扑图的方法_心病_前端开发者
  3. 基于免疫优化算法的物流配送中心选址规划研究(Matlab实现)
  4. 教你搭建一个花卉识别系统(超级简单)
  5. java replace会替换吗,java replace replaceAll 替换字符串的用法和区别实例
  6. SQL学习>2.23
  7. 社区疫情管理信息系统开发文档
  8. php文件大小单位转换GB MB KB
  9. 自然语言处理必读论文推荐3篇
  10. 公众号怎么设置滑动文字_如何制作文字或者几张图片的滑动?