智能手機與我們的生活越來越緊密,目前我國手機網(wǎng)民已將近7億,但智能手機的信息安全問題不容忽視。昨天(16號),國家質(zhì)檢總局發(fā)布一項風險警示:在近期的一項對智能手機的檢測中,40批次的手機樣品中,有18批次樣品存在質(zhì)量安全隱患,13批次樣品后端信息系統(tǒng)存在信息安全漏洞,這些問題可能導致用戶隱私數(shù)據(jù)泄漏甚至智能手機被惡意控制。
質(zhì)檢總局:抽測智能手機 18批次存安全隱患
記者了解到,按照進網(wǎng)標準要求,手機系統(tǒng)在遇到木馬病毒或惡意程序讀取用戶數(shù)據(jù)時,應(yīng)有一定的提示,但是實驗檢測并未如此。工程師在多款智能手機上都安裝了一個測試木馬,檢驗這些手機對語音、通話、短信等數(shù)據(jù)的保護。
工信部電子五所質(zhì)檢中心安全工程師 李樂言:現(xiàn)在我們有兩款手機都安裝了一個偽裝成正常應(yīng)用的一個木馬,就是我們桌面上這個,現(xiàn)在我看一下左邊這款手機,我們點開它的時候,你會看見木馬正在讀取我們的一些手機狀態(tài)。我們再看下下面的,你看這個木馬正在進行一個錄音的操作。
記者:都會提示是嗎?
工信部電子五所質(zhì)檢中心安全工程師 李樂言:對,都會提示。然后我們看下右邊這款手機,我們在點開時候完全沒有任何提示內(nèi)容。其實這個時候木馬已經(jīng)在讀取我們的操作。 除此之外,目前被廣泛使用的云平臺,也要求智能手機有相應(yīng)的防護。如果手機云平臺存在安全漏洞,也就意味著智能手機不僅沒能提供存儲便利,反倒增加了信息泄露的途徑。
記者用簡單的連續(xù)數(shù)字,或者用666888等重復性數(shù)字測試時發(fā)現(xiàn),多款智能手機的云平臺都能夠注冊成功,工程師隨后用暴力破解軟件對10余位志愿者的手機號進行了密碼分析,發(fā)現(xiàn)有3個志愿者都使用了簡單的123456的云平臺密碼,導致其存儲在云平臺的個人信息,輕易地就被工程師獲取到。
工信部電子五所質(zhì)檢中心安全工程師 李樂言:現(xiàn)在我們可以看到短信同步,還包括他的這些通話記錄,包括這些聯(lián)系人。
經(jīng)過大量測試,總共40批次智能手機當中,共18批次的產(chǎn)品存在不符合項,占比高達45%。涉及的項目包括智能手機的后端信息系統(tǒng)、預置應(yīng)用軟件安全等。國家質(zhì)檢總局發(fā)布一項風險警示:在近期的一項對智能手機的檢測中,40批次的手機樣品中,有18批次樣品存在質(zhì)量安全隱患,有13批次樣品后端信息系統(tǒng)存在信息安全漏洞,這些問題可能導致用戶隱私數(shù)據(jù)泄漏甚至智能手機被惡意控制。
質(zhì)檢總局提示廣大消費者,在選購和使用智能手機時,要注意以下幾點:
一是選擇正規(guī)渠道購買智能手機產(chǎn)品,選購時應(yīng)認準有入網(wǎng)許可證標志的產(chǎn)品;在互聯(lián)網(wǎng)平臺購買時,盡量選擇品牌官網(wǎng)或者官方旗艦店,并保留購買記錄、發(fā)票等有效憑證。留意權(quán)威部門發(fā)布的相關(guān)商品質(zhì)量信息。
二是選購前最好選擇在實體商店試用感興趣的智能手機。在手機首次開機或者恢復出廠設(shè)置后,點擊打開智能手機除撥號、聯(lián)系人、相機等系統(tǒng)核心應(yīng)用以外的預置應(yīng)用,看這些預置應(yīng)用是否有相應(yīng)收集用戶隱私的提示,在權(quán)限管理菜單中觀察這些預置應(yīng)用申請的權(quán)限情況和可否卸載情況。若這些預置應(yīng)用有相關(guān)收集敏感隱私信息權(quán)限申請,打開應(yīng)用時卻無相關(guān)的提示信息,這類智能手機可能存在收集消費者隱私信息的安全問題。
三是消費者應(yīng)增強對隱私信息保護的意識,在購買、使用移動智能終端產(chǎn)品和接受相關(guān)服務(wù)時,仔細查看相關(guān)說明和廠商聲明,充分了解選購產(chǎn)品和服務(wù)的各項功能,注意和防范用戶信息可能泄漏的風險,審慎考慮廠商收集、保存和使用用戶信息的要求,根據(jù)自己實際情況和意愿做出購買和選擇決定。
四是消費者應(yīng)及時更新手機操作系統(tǒng)版本,發(fā)現(xiàn)異常應(yīng)立即停止使用,并向生產(chǎn)廠商反饋,等待廠商修復。
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔一切因您的行為而直接或間接引起的法律責任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。