当心你的信息被你的手机出卖

来源 :中国质量万里行 | 被引量 : 0次 | 上传用户:hitlic2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  从5月12日开始,一款名为WannaCry的勒索病毒在短短几天内,已造成全球范围的安全事件。病毒席卷全球150多个国家,超过20万家机构受到影响,在中国加油站、学校等多个系统受到波及,29000多个IP被感染。病毒仍在不断进行变种。
  当你在担心你的电脑时,你的手机也有可能分分钟出卖你的个人信息。最近,有媒体报道:近一半智能手机存安全漏洞。
  先来解释下智能手機,它是指具有独立操作系统、独立运行空间,用户可以自行安装软件、游戏、导航等第三方服务商提供的程序,并通过移动通信网络来实现无线网络接入手机类型的总称。
  智能手机隐患多用户隐私和财产安全受威胁
  由于智能手机可能存在用户数据操作防护不足、操作系统不安全更新、预置应用软件收集用户隐私和耗费资费、后端信息系统信息安全漏洞等质量安全隐患,若消费者使用不当或超预期使用,可能导致个人隐私信息泄露、财产损失等严重危害。
  4月16日,国家计算机病毒应急处理中心发布了一组触目惊心的数据,目前平均每天截获的智能手机新增恶意程序样本超过5万个,一年新增恶意程序样本1800多万。
  2017年初,中国互联网络信息中心最新的数据表明,目前我国手机网民已将近7亿。而移动端频频爆发的恶意代码等威胁,却在日益严重地困扰着每一个手机用户的隐私和财产安全
  质检总局监测40批次手机结果令人担忧
  针对智能手机可能存在的信息安全危害,质检总局产品质量监督司近期组织开展了智能手机(信息安全)质量安全风险监测。从市场上采集样品40批次,主要参考国内外智能手机标准要求,对用户数据的操作、操作系统的更新、预置应用软件安全、后端信息系统信息安全漏洞等项目进行了检测,结果令人担忧。
  问题1:无提示,暗中收集信息,涉及知名应用软件。
  安全工程师首先给40批次手机样品安装了一个测试木马,检验这些手机对语音、通话、短信等数据的保护。按照《移动智能终端安全能力技术要求》规定,手机系统在遇到木马病毒或恶意程序读取用户数据时,应有一定的提示,提醒用户防范信息泄露。
  测试结果显示,大多数手机在木马启动的时候,都会弹出提示框,但有9批次手机当中的相关软件在未提示用户的情况下,暗中收集手机用户的位置、通话记录等私密信息。用户对此完全不能察觉。
  同时,一些手机预置应用软件也存在风险,在未提示用户的情况下,暗中收集手机用户私密信息。主要来自于游戏类、社交类、服务类以及工具类的软件,其中不乏知名应用软件。
  问题2:三成智能机云平台存漏洞,无安全标准。
  此次风险监测暴露出的最大漏洞,是手机云平台的风险。
  目前手机都能够连接后端的云平台,实现通讯录、短信、照片等数据备份功能,以及在丢失的特定情况下定位找回、数据清除等功能。但是如果手机云平台存在安全漏洞,也就意味着智能手机不仅没能提供存储便利,反倒增加了信息泄露的途径。
  测试结果显示,40批次手机中,有18批次存在安全隐患,而其中12批次就是云平台的漏洞导致,占到全部测试样品的30%。问题包括弱口令、无限次登录,权限不分离等,导致陌生用户可以随意登录他人手机云平台,进而获取短信、通讯录、图片等隐私信息。
  经20名风险检测专家评估,目前智能手机信息安全风险等级为中等风险,暴露出一定的安全问题,也凸显出目前相关标准的乏力,特别是针对云平台的标准还处于缺失状态,导致智能手机信息安全监管滞后,埋下安全隐患。
  选购智能手机要注意这
  四个方面
  《中国质量万里行》提示广大消费者,在选购和使用智能手机时,要注意以下几点:
  1.选择正规渠道购买智能手机产品,选购时应认准有入网许可证标志的产品;在互联网平台购买时,尽量选择品牌官网或者官方旗舰店,并保留购买记录、发票等有效凭证。留意权威部门发布的相关商品质量信息;
  2.选购前最好选择在实体商店试用感兴趣的智能手机。在手机首次开机或者恢复出厂设置后,点击打开智能手机除拨号、联系人、相机等系统核心应用以外的预置应用,看这些预置应用是否有相应收集用户隐私的提示,在权限管理菜单中观察这些预置应用申请的权限情况和可否卸载情况。若这些预置应用有相关收集敏感隐私信息权限申请,打开应用时却无相关的提示信息,这类智能手机可能存在收集消费者隐私信息的安全问题;
  3.增强对隐私信息保护的意识,在购买、使用移动智能终端产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自己实际情况和意愿做出购买和选择决定;
  4.及时更新手机操作系统版本,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。
其他文献
我们的目的是系统地评估蛔虫病和十二指肠虫感染的基于化疗的控制并且在中国的高度地方性的区域在范围的不同层次做重复集体处理的有效性的预言的目的。方法地调查被执行以后
问:能够首批通过奶粉配方注册制,对于这些企业来说意味着什么?答:意味着这些企业按照《食品安全法》和政府管理的有关要求,首批完成婴幼儿配方乳粉产品配方注册申报,获得了配方
哈电集团哈尔滨锅炉厂有限责任公司(简称“哈锅”)——当今世界上研发、制造、服务最具规模的电站锅炉设备供应商。
春运回家,配备一款高质量的箱包很重要!  1月6日,北京市工商局在其官网公示流通领域箱包类商品质量抽检结果,有26批次不合格商品被曝光,不乏知名品牌。  从本次公布的不合格商品名单中发现,26批次商品振荡冲击性能项目不符合相关标准要求,看看哪些品牌上了榜:爱华仕、J-Tex优雅诗、Hello Kitty、AIRWAY?、barbie、DUNLOP、皮尔卡丹、OMI、VENO(威路)、AMERICA
<正> 昌平镇的诗画满墙所以开展的很好,主要是政治挂帅、党委亲自抓。这个任务最早还是区委提的,郭书记和孙付区长等负责同志及时听取汇报、及时作指示,并亲自草拟最主要的标语,带头写诗。镇委及各单位党支部不仅出新课题,动员群众大搞创作,而且还结合中心工作组织力量突击,这就使运动获得了迅速地、健康地发展。全镇在运动中还获得了以下几点经验: 第一、紧密结合生产和中心工作由于这次的诗画满墙的工作是在人民公社建立后搞的,所以宣传有关人民公社方面的诗画就占了较大
这研究的目的是在 vitro 在一根鼠科的 Leydig 肿瘤房间线(MLTC-1 ) 在 steroidogenesis 上评估 DEHP 和 MEHP 的低集中的效果。流动 cytometry 分析的结果表明 apoptotic 房
根据不同经济业务流程的特点,审计理论为我们设计了针对不同业务循环需要执行的审计程序,为审计工作提供了科学的理论指导。实际工作中,我们经常根据不同会计科目特点执行相应的
流行性感冒的客观征兆的预言者能估计风险并且关于隔离和门诊病人治疗改进决定。开发如此的预言者,我们拿了未来的分析流行(H1N1 ) 2009 并且在出席发烧诊所的病人的季节的流
<正>"双11"持续十年以来,直销企业也搭车紧跟。据了解,康美、理想、金日、苏州绿叶、三生有享云商、金天国际、三八妇乐等等众多直销企业今年均蹭上"双11"的热度,推出了各种
国务院办公厅日前印发的《贯彻实施质量发展纲要2016年行动计划》指出,以空气净化器、电饭煲、智能马桶盖、智能手机、玩具、儿童及婴幼儿服装、厨具、家具等消费者普遍关注的消费品为重点,开展改善消费品供给专项行动、组织实施消费品质量提升工程,增品种、提品质、创品牌。同时,在重点领域开展服务业质量提升专项行动,依托“重大新药创制”专项,推进新药研发质量与品牌提升。此外,推动信用信息“一站式”查询,产品、企