手机让你成为“透明人”
时间:2022-07-08 来源: 作者:[db:作者]  浏览次数:
谁最了解你
互联网时代,谁最了解你?有的说是父母,有的说是配偶,有的说是好朋友。
其实都不是。最懂你的人,可能就是你随身携带的手机。
因为在移动互联网时代,智能手机几乎成了“人体器官”,聊天、玩游戏、购物、上网旅游……人们越来越离不开手机。你的手机对你的行踪了如指掌,甚至比你自己还了解自己。知道你最了解谁,知道你跟谁聊什么,知道你喜欢吃什么,知道你在做什么,甚至在你不知道自己在哪里的时候,它都能帮你定位,告诉你。
毫无疑问,手机给人类带来了前所未有的便利。但是,那些私人信息,手机会为你“保密”吗?
“不查不知道。我手机里其实有20多个软件可以读取我的联系方式,有的甚至可以录音拍照。平时装的时候真的没怎么注意!”一位手机用户感慨道。现在大部分免费手机软件一下载就会提示分享联系方式。如果不选择确认,就不能使用。
人们不禁要问:手机真的变得这么危险了吗?
无良企业随意窃取机密。
华林最近通过豌豆荚安卓应用市场下载了一款“沂蒙商人”手机应用客户端。没过几天,他就频繁接到来自上海的电话,自称是经营益盟操盘手的工作人员,然后推销理财产品。几天后,武汉、广州等地推销理财产品的电话接踵而至。
原来,这个“沂蒙商人”手机客户端泄露了华林的个人信息。如果只是几个骚扰电话,手机泄露的风险并不令人望而生畏。“沂蒙操盘手”涉及用户的七项隐私权,可以读取用户的位置信息、通话记录、设备信息、联系人列表、短信记录,尤其是前三项。该客户端可以在用户不知情和未经用户许可的情况下直接执行。
事实上,许多人都有过与华林相似的经历。在利益的驱动下,一些无良企业窃取用户信息牟利,然后随意转卖。一些大型企业经常窃取用户的手机号码、行为偏好等。在他们不知情的情况下,进行所谓的“精准营销”,完全不顾用户的隐私权。
2011年6月至2012年2月,谷歌绕过苹果手机Safari网页浏览器上的默认设置,在部分用户的浏览器上偷偷安装了可以跟踪用户搜索习惯的文件,从而达到定向推送广告的目的。
后来,谷歌的这一行为被发现,美国美国联邦贸易委员会展开了调查。2012年,谷歌因侵犯消费者隐私权被罚款2250万美元。2013年11月,谷歌与美国37个州和哥伦比亚特区达成和解,同意为其秘密跟踪用户网页浏览和侵犯消费者隐私权支付1700万美元的赔偿。
根据国内互联网监测和研究权威机构DCCI互联网数据中心发布的《2013移动应用隐私安全测评报告》,有读取通话记录行为的移动应用中,有高达73.1%的应用是跨境抓取的。应用程序只是利用相关函数的调用权限,悄悄窃取用户的隐私信息。61%的短信记录阅读和73%的通话记录阅读权限是不必要的。通话记录、短信记录、通讯录是用户隐私信息泄露的三大高危领域。
南开大学信息安全系主任贾春福表示,智能手机包含了大量的个人信息,手机自动联网的特性使得无法通过物理隔离来防范信息窃取。手机中的个人信息对于手机厂商、应用商店和应用开发者来说,都具有巨大的商业价值。目前信息安全的把控完全靠各个环节的自律。
手机就像强盗。
如果说公司像小偷一样窃取隐私,那么手机病毒更像强盗。由于企业隐私窃取在用户不知情的情况下悄悄发生,财产损失的可能性相对较小,大量的手机病毒可能会给用户带来直接的财产损失。
2013年以来,大量涉及“钱”的手机木马病毒出现。这些木马基本都是通过盗取短信验证码、银行账户等重要隐私信息来盗取钱财。众所周知的“隐身大盗”手机木马不断升级变种。最新变种不仅可以窃取短信验证码,还可以窃取身份证号、支付密码等信息,从而完全控制受害者的支付账户。
2014年2月,浙江嘉兴一女士在淘宝交易时,扫描了对方发来的二维码。她不想让这次清扫造成灾难。她的手机感染了木马病毒,支付宝和余额宝里的18万元马上被对方转走了。
国家互联网应急中心此前接到一名网友投诉,称其在某电商网站购买的联想A820T手机存在预装手机病毒。通过取证分析,发现该手机中存在伪装成安卓系统服务“SystemScan”的应用,可以在用户不知情的情况下访问
过后台窃取用户手机号码、联网IP地址、手机当前位置信息、手机上所有已安装的应用程序信息等隐私,并将窃取到的用户信息压缩后上传到远端服务器。
通过持续监测,国家互联网应急中心发现,截至2014年1月,全国范围内感染该手机预装木马的用户达216万个。本次“手机预装木马”的广泛传播表明,以刷机、手机ROM(手机系统固件)制作等为代表的移动互联网源头环节已被严重“污染”,这直接破坏了移动互联网的生态健康,严重危及了移动互联网生态下游用户的切身利益。
危险的“钓鱼Wi-Fi”
如今免费的Wi-Fi热点越来越多,方便快捷自不用说,但手机里的私密信息也面临更大的安全风险。
国家计算机病毒应急处理中心的专家说,如今有许多恶意的免费Wi-Fi,诱使电脑或手机用户免费登录,一旦输入账号、密码及其他个人信息,这些隐私就会被窃取。