手机安全问题,以苹果三星红米为例业界

/ 公司圈 / 2014-12-05 11:43
以苹果、三星、红米手机为例,列举出了最近它们存在的隐患,当你乐此不疲地享受手机带来的愉悦体验时,殊不知,你的手机正在“裸奔”——不仅被那些手脚不干净的软件装上了...

一直以来,手机安全问题都让用户忧心忡忡,这篇文章以苹果、三星、红米手机为例,列举出了最近它们存在的隐患,当你乐此不疲地享受手机带来的愉悦体验时,殊不知,你的手机正在“裸奔”——不仅被那些手脚不干净的软件装上了一双窥私的眼睛,还被暗地里凿穿了连接后门的秘密通道。

 

 

近日,苹果公司深陷的“窃密门”,手机用户的信息安全再度成为人们最关心的话题。智能手机的普及背后,究竟暗藏了多少欺骗和隐患?

苹果“泄密门”

长期以来,苹果公司的iOS系统由于其封闭性,被认为是世界上安全性最好的消费级操作系统之一。近日,苹果公司承认非法搜集用户信息,并存在严重泄密漏洞,立刻引起轩然大波。

首先,iPhone的“常去地点”功能被指悄悄记录用户行踪,位置具体到街道、小区,并详细记录每处停留时间,精确到分钟。该功能选项默认打开状态,用户升级前未被充分告知。

此外,iOS取证科学家、安全研究员乔纳森•扎德尔斯基近日发现,苹果公司员工通过一项此前并未公开的技术,可提取iPhone中短信、通讯录和照片等个人数据。

苹果7月23日最新修订过的一份声明中承认了上述问题的存在。声明中称:“我们设计开发了iOS,其诊断功能不会对用户隐私和安全带来影响,但该功能向企业的IT部门、开发者和苹果维修人员提供所需信息,在获取这些受限制的诊断数据之前,需要用户解锁设备,以及获得该解锁电脑的授信。”这是苹果首次公布这一“后门技术”的基本信息。

扎德尔斯基通过其个人网站详细阐述了他的发现,并于当地时间7月25日对苹果的回应进一步回应。他认为,这些后门服务可以突破加密的备份文件,并获取用户数据,而且,这些“后门”并非是开发者或运营商用来测试网络或调试应用的。

扎德尔斯基的这一发现,引发业界关于苹果公司是否与美国国家安全局(NSA)存在合作的猜测。国内知名网络安全厂商一位不愿具名的专家说,从理论上讲,只要iPhone用户把手机与电脑相连,并授权电脑读取手机中的数据,黑客或其他人员就可以利用该技术通过电脑绕开备份加密,获取iPhone中的信息。

苹果公司中国区公关部门相关负责人表示,针对这一事件,苹果公司目前没有具体的细节公布。与此同时,苹果“后门”一经揭露,互联网实验室创始人方兴东便建议“公职人员应禁用苹果手机”。

红米手机被曝偷跑流量

近日网友@ciaclee发微博反映称,其使用的红米1S手机存在偷跑流量的状况,在数据开关关闭的状态下,红米手机仍自动偷跑了十几元的流量费。

用户称其购买的是红米1S手机,在未装第三方软件且在默认设置下,关掉了所有使用流量的软件,并且关掉数据开关之后还是偷跑了几十元的流量费。用户发现,“无论你如何关掉wifi和数据,锁屏之后没多久就自己都打开了,期间还升级到了最新系统,发现还是同样问题,关掉自己又开。”

经过售后咨询,客户仅提示升级最新系统及恢复出厂设置,但仍未解决问题。

据悉,遇到该问题的网友不在少数,他们发现这个为出现在安全中心的省电模式上,默认模式就是开启wifi和移动数据,而且权限惊人地比状态栏设置的权限要高。无论用户如何设置,锁屏之后就又会开启默认模式。

无独有偶,不久之前还曾有香港用户反映,在关闭云服务等状态下,红米NOTE会自动向北京的服务器回传照片,这一系列关于隐私的问题都给用户敲响了警钟。

三星非法预装软件

今年央视的3•15晚会,曝光了手机非法预装软件的阴谋——会以病毒、木马的形式,暗藏在手机当中,窃取用户的机密,并且发送隐私给安装者,还会偷跑流量,给用户带来财务上的损失。

据报道,一位购买了三星NOTE3手机用户李女士称,手机里有8款偷偷在后台运行的应用软件。软件工程师表示,这8款偷偷在后台运行的应用软件,都是她购买这台三星手机时就被预装到系统里的第三方软件,当手机开机后,这些自动运行的程序会不断增加,导致手机运行的速度越来越缓慢,此外当手机处于联网状态时,这些程序又在后台跟厂商数据交互或是进行软件更新,也占用流量。

对此,李女士找到了三星手机客服人员,得到的回答是“这些软件是手机本身自带的,一旦通过Root权限就可以卸载,但手机就无法保修。”事实上,正是这些绝大多数人根本不使用的预装软件给手机用户带来了资费消耗、恶意扣费、隐私窃取、远程控制等种种危害,更让人不能容忍的是,手机预装软件难以卸载、卸载之后不能再保修,可以说,预装软件绑架了手机,也绑架了手机用户。

据业内人士介绍,手机软件预装目前已经成为行业极为普遍的现象。因为这里面有巨大的利益成分,不同的手机预装机构都是预装利益链条中的一环,在这个利益链条上,有手机软件商、手机制造商、各级代理商、手机经销商以及手机软件刷机公司。

用户的隐私如果被手机泄露,你去了哪,给谁打了电话,发了什么短信,访问了什么网站,网购了什么商品等信息,当然,还有你的手机号、通讯录名单、通话记录、地理位置、邮箱账号等隐私,都被公开在一个你不知晓的隐秘地方。法律界定的严重滞后和安卓系统的监管不到位,让APP行业至今无从监管。在掘金移动互联网的喧嚣和躁动中,窃取用户隐私的行为显得肆无忌惮。



1.砍柴网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.砍柴网的原创文章,请转载时务必注明文章作者和"来源:砍柴网",不尊重原创的行为砍柴网或将追究责任;3.作者投稿可能会经砍柴网编辑修改或补充。


阅读延展

1
3