当前位置:首页 > 智能手机 > Android手机 > 技巧
消费者线报:“毒”机器人 还我隐私!
  • 2012-10-9 15:07:55
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:高道龙
  • 作者:高道龙
【电脑报在线】即使是Android官方的应用商城,也会遇到泄露用户隐私的APP,更不用说第三方应用商城了,如果你经常从第三方应用商城下载软件,那你就应该提高警惕了。

        iOS6正式上线了,虽然很多用户吐槽改进不多,自家地图发生多种错误,不过相对于Android系统来说,它安全性高的优势顿显,因为即使是Android官方的应用商城,也会遇到泄露用户隐私的APP,更不用说第三方应用商城了,如果你经常从第三方应用商城下载软件,那你就应该提高警惕了。



软件私藏代码,偷偷获取个人隐私


        投诉人张先生是小编的朋友,刚刚买了一款Android智能手机HTC One S,前几天他外出旅游,突然接到数码Geek女朋友的电话,说她已经将他的位置定位了,张先生被惊出一身冷汗,原来自己的隐私竟然这样容易被人窃取。


        小编收到求助,查看了一下张先生的手机,发现手机里面根本没有装多少软件,查来查去,将目标锁定在一款非常普通的五子棋游戏,于是追根溯源,从手机里找到了这款游戏的安装包,重新安装时我们仔细查看所需要的权限,里面竟然要求获取用户位置和网络通信权限,接着小编在电脑上用反编译软件dex2jar来查看这款应用的源代码,果然找到了暗藏的获取用户位置信息的代码,原来这是一款伪装得很好的“有毒”应用。 

 


一款单机游戏竟然会要求位置和网络通信权限   

  

代码中含有窃取用户信息的指令


 

第三方应用市场,管理混乱


        从张先生女友口中得知,这款恶意应用是从应用汇中下载的,那为什么下载的程序会有恶意代码呢?Android系统难道真的一直没有考虑安全性的问题吗?虽然Android系统是开放的,但是并不能说谷歌不关注安全的问题,因为从2011年2月开始,谷歌就推出了一款名为Bouncer的安全扫描工具,它可以自动扫描上传的谷歌官方应用市场的应用是否带有恶意代码或者插件,而且会对每一款进入市场的应用进行模拟试用和人工审查,这样做的目的就是为了防止它们进入谷歌市场。所以说,相对于第三方应用市场,谷歌官方应用市场要好得多。


        但是实际情况是,很多Android用户习惯在第三方应用市场下载应用,可国内像应用汇、安智等本土应用市场,都没有严格的审查和上架要求,在应用分类上也存在误导用户的情况,而且应用质量良莠不齐,一款同样的软件会有好几种版本,无法鉴别,这给恶意应用的传播提供了便利。另外,不得不提的是,同Android系统相比,iOS和Windows Phone并不允许用户从官方市场以外的市场下载应用(除非是越狱用户),所以iOS和Windows Phone用户很少会出现信息失窃的情况,而且它们都有严格的应用审核机制,一个全新的应用提交市场,一般要经过几天的审查,才可以上架,这样就做到了从源头断绝了恶意程序的存在。 



多个不同版本的植物大战僵尸,普通用户根本无法分别不同版本区别 



用杀毒软件扫描,一些恶意程序再也藏不住了


养成好习惯,避免信息泄露


        小编也联系了我的一名专攻“黑客”技术的朋友,他告诉我一般的恶意程序主要是将用户的位置信息、通话记录和联系人信息等通过挂载一个后台命令,传送到指定服务器来窃取用户信息的,而且普通Android用户是根本看不出自己安装的应用是否携带恶意代码,只能从日常使用时出现的异常情况来判断自己手机是否已经中“毒”,比如流量数据是否出现异常、手机有没有出现自动连接网络的情况。特别是一些已经获得Root权限的朋友,如果安装一款应用要求Root权限一定要注意,因为普通应用是绝对不会要求获得Root权限的,说不定这样的应用就是恶意程序。


        另外需要提醒的是,平时安装一些如安全管家之类的应用,对于保护个人隐私也是非常有用的,这些防护程序一般都有主动防御功能,可以监控扫和扫描最新安装的应用是否含有插件等非法程序并且自动删除。当然要想保护好个人隐私,尽量不要安装来路不明的应用程序,并且渐渐养成在官方应用市场下载应用的习惯。 
本文出自2012-10-08出版的《电脑报》第40期 D.平板数码
(网站编辑:王润武)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交