中国共产党新闻>>党报早读>>热点·视点·观点

多款手机应用软件涉嫌过度获取用户信息牟利

热点解读:小心你手机里的“贼”

智春丽  余建斌  惠济州

2012年12月04日08:58    来源:人民网-人民日报

潜在风险巨大,监管审核存空白

为什么这么多软件都要求“过度授权”,又有哪些潜在风险?

史广顺分析,目前国内付费应用软件市场状况不理想,对开发者来说,收费了没人用,免费又难以为继,某些免费软件因此铤而走险。

邹仕洪说,短信、通讯录、照片都是个人极其私密的信息,如果被暴露出去不仅使得本人受到影响,同时还会影响身边的家人和朋友。不法分子可以通过用户的手机使用和上网习惯来分析出用户喜好,对用户发送相关产品的垃圾短信和骚扰推销电话。

更可怕的是,“许多用户是使用一个账号密码来上网,如果泄露其中一个,可能会让不法分子借此对用户进一步进行盗取,例如登陆电子商城的账号密码,直接盗走用户账户内可用的现金。此外黑客可以用户的名义,向亲朋好友发送诈骗信息骗取钱财,例如冒充用户骗取手机充值卡或游戏点卡。”邹仕洪说。

既然有这么大的潜在风险,为何不能避免明显不合理的授权?邹仕洪说,目前某些不正规的第三方商店和开放平台在对非官方应用的管理、审核中仍存在较多弊端和漏洞。

此前据媒体报道,复旦大学计算机科学技术学院研究团队曾抽查安卓系统7个应用商城的300余款应用,发现其中58%存在泄露用户隐私的行为,其中25%的程序还将泄露信息进行了加密发送,使得在进行安全性审查时,确认其内容和传送目的地变得非常困难。

史广顺说,到底有多少软件在不正当获取用户个人信息,目前没有任何一个机构给出准确数字,这也反映出监管缺位和审核空白。即便像苹果iOS这样的封闭系统,由于审核规则不明确,人工审核效率不高,部分带有不合理授权要求的软件也会侥幸过关。

手机“越狱”安全无保障,专家建议用正版

为避免手机信息被过度获取,腾讯移动安全实验室手机安全专家陆兆华认为,提高隐私保护意识,养成良好的下载习惯是当务之急。他建议,尽可能到软件官网下载正式版软件。

邹仕洪提醒,一些手机安全软件可以为用户提供专业的个人隐私保护服务,防止用户在上网浏览和下载安装应用时误入陷阱,泄露个人隐私。

史广顺认为,也要逐步培养手机用户的付费习惯,从手机硬件消费者成长为软件消费者。“比如说,‘越狱’版的苹果系统,手机安全毫无保障,还是有很多人宁可花钱也要把正版系统刷成‘越狱’的,就不怕个人信息泄露吗?与其花‘越狱’的钱,还不如付费下载正版软件。” 

专家建议,应用商店和各类软件平台应加强监管,加大审核力度;同时,完善相关法律、提高维权意识也应提上日程。

史广顺说,目前手机安全领域几乎是无法可依,还是比照个人计算机领域信息安全在管理。而实际上,手机已成为实体世界和数字世界连接的门户,对个人的影响实在太大了,手机安全需要大幅提高。另外,完善行业认证规范标准,也是当前的可行之策,比如,所有涉及手机金融的软件,都由统一机构认证。

上一页
(责编:杨丽娜(实习)、程宏毅)
相关专题
· 热点·视点·观点
  • 最新评论
  • 热门评论
查看全部留言
微信“扫一扫”添加“学习微平台”

微信“扫一扫”添加“学习微平台”