AVG橙色警報(bào):小心你的手機(jī)手電筒
新年隱私第一戰(zhàn),AVG提醒您小心“手電筒”應(yīng)用
2011年第一季度,Android在全球的市場(chǎng)份額首次超過塞班系統(tǒng),躍居全球第一;2011年11月,Android占據(jù)全球智能手機(jī)操作系統(tǒng)市場(chǎng)52.5%的份額,中國市場(chǎng)占有率為58%。Android智能開放的操作平臺(tái)發(fā)展到現(xiàn)在,極大的方便了我們的生活,無窮無盡的應(yīng)用,動(dòng)感的游戲,動(dòng)情的社交,真正為廣大用戶編織了一個(gè)動(dòng)人的移動(dòng)互聯(lián)網(wǎng)世界。這些應(yīng)用,讓我們享受著移動(dòng)互聯(lián)網(wǎng)的便捷,讓手機(jī)真正成為了一機(jī)多用、高度聚合的智能產(chǎn)品。
然后也是由于Android的開放環(huán)境,給一些不法分子帶來了可趁之機(jī)。近期AVG中國反病毒實(shí)驗(yàn)室截獲了一款A(yù)ndroid手電筒應(yīng)用,大部分用戶都會(huì)用自己的閃關(guān)燈作為手電筒,這是一種非常方便實(shí)用的應(yīng)用。比如此次截獲的這款手電筒應(yīng)用,它看上去功能非常簡(jiǎn)單:開/關(guān)閃光燈、調(diào)節(jié)閃關(guān)燈亮度,簡(jiǎn)單、易用,且友好。
等等!它的權(quán)限中為什么要求聯(lián)網(wǎng)?一個(gè)手電筒為什么要聯(lián)網(wǎng)?
抱著這樣的疑問,讓我們庖丁解“包”,好好看看這個(gè)“手電筒”。
通過權(quán)限說明,我們看出這個(gè)應(yīng)用不但需要聯(lián)網(wǎng),還讀取了手機(jī)信息,并且在開機(jī)時(shí)自啟動(dòng)啟動(dòng)。
同時(shí),此應(yīng)用建立了一個(gè)服務(wù)項(xiàng):
很可疑!讓我繼續(xù)深入,找到證據(jù)。
審查代碼后,發(fā)現(xiàn)該應(yīng)用服務(wù)運(yùn)行后,獲取了用戶的手機(jī)號(hào),服務(wù)商,國家代碼,IMEI碼等信息。
至此,此應(yīng)用的背后目的一覽無余,在提供簡(jiǎn)單手電應(yīng)用的同時(shí),獲取用戶信息,上傳并統(tǒng)計(jì),這樣會(huì)導(dǎo)致用戶信息外泄,并且發(fā)生少量網(wǎng)絡(luò)通信數(shù)據(jù),所以還會(huì)對(duì)用戶造成一定的金錢損失。
就這樣,在不以為然甚至不知不覺間,你的隱私數(shù)據(jù)就被竊取了。
與此同時(shí),AVG還發(fā)現(xiàn)有很多的小應(yīng)用,都有類似的問題:
無論是在PC上還是在手機(jī)上,隱私泄漏似乎都不是第一次出現(xiàn)。在經(jīng)歷了去年的兩起重大隱私泄漏事件后,很多人的恐慌和惴惴不安還沒有完全結(jié)束,但是新的一批隱私竊取軟件又再次出現(xiàn),或者說這種隱蔽的竊取方式就從未間斷過。AVG在這里不得不提醒廣大用戶,在決定一個(gè)應(yīng)用是不是要下載安裝之前,先要看這個(gè)應(yīng)用的出處和合法性,千萬不要被一些花哨的功能吸引,并且一定要為自己的手機(jī)選擇一款信譽(yù)度良好、質(zhì)量又可靠的安全軟件,以便能夠及時(shí)預(yù)防和阻止一些別有用心的應(yīng)用竊取您的隱私或者做其他不法活動(dòng)。