青島新聞網(wǎng)手機(jī)客戶端下載 | 青島天氣 | 更多網(wǎng)上媒體 | 疾病查詢 新聞中心> 國(guó)內(nèi)國(guó)際 > 正文

曝各大品牌智能手機(jī)都會(huì)泄密 蘋果安卓機(jī)中招

來源:大洋網(wǎng)-廣州日?qǐng)?bào) 2012-04-23 15:44:19

????下載惡意軟件易泄露隱私 及時(shí)刪個(gè)人信息、安裝防護(hù)產(chǎn)品等可防泄密

????隨時(shí)隨地的拍照、發(fā)微博、查信息,智能手機(jī)已經(jīng)成為人們生活中不可缺少的組成部分,但智能手機(jī)帶來無限便利的同時(shí),如何防泄密也成了智能手機(jī)時(shí)代大家關(guān)注的熱點(diǎn)。近日有網(wǎng)友微博爆料,自己原本已經(jīng)刪除的手機(jī)“私密照”竟然又出現(xiàn)了,而一個(gè)小偷因?yàn)闆]有注銷失主iCloud賬號(hào),竟然把自己的信息同步到失主賬號(hào)。信息安全專家表示,如果在

使用中不謹(jǐn)慎,智能手機(jī)造成的信息泄露可謂無處不在,而有數(shù)據(jù)顯示,在惡意軟件特征方面,隱私竊取類以24.3%的感染比例位居首位。

????各平臺(tái)智能手機(jī)泄密途徑揭秘

????蘋果平臺(tái):使用iCloud忘注銷

  網(wǎng)秦首席安全專家鄒仕洪博士表示,造成蘋果手機(jī)隱私泄露的原因之一是:用戶存在一些帶有安全隱患的使用習(xí)慣,如很多蘋果用戶現(xiàn)在都在使用iCloud,但卻在同步數(shù)據(jù)后忘記及時(shí)注銷其在iCloud的登錄信息,這就導(dǎo)致其實(shí)際默認(rèn)仍處于可自動(dòng)同步的狀態(tài)中,一旦手機(jī)丟失,黑客只需重新同步,便能將數(shù)據(jù)讀出。

  原因之二:鄒仕洪博士表示,有黑客通過預(yù)設(shè)虛假的Wifi站點(diǎn),引導(dǎo)用戶接入并盜取隱私,如果此時(shí)用戶手機(jī)不慎接入到了這一危險(xiǎn)網(wǎng)絡(luò)環(huán)境中,通過手機(jī)同步的信息都可被黑客截獲。

  原因之三:蘋果iOS上的隱私竊取軟件相對(duì)較少,但也存在黑客通過植入惡意軟件,讓用戶下載應(yīng)用而竊取隱私的情況。

  安卓平臺(tái):泄密主要因惡意軟件

  網(wǎng)秦首席安全專家鄒仕洪博士表示,在安卓平臺(tái)下,隱私泄露的原因則更多在于手機(jī)不慎感染了包含隱私竊取行為的惡意軟件,據(jù)網(wǎng)秦《2012年第一季度全球Android手機(jī)安全報(bào)告》的數(shù)據(jù)顯示,目前有超過30%的惡意軟件存在盜取隱私的能力。2011年下半年,網(wǎng)秦“云安全”監(jiān)測(cè)平臺(tái)曾截獲一款名為“竊聽貓”惡意軟件,其可在植入手機(jī)中,全程監(jiān)聽用戶的手機(jī)通話記錄,直接導(dǎo)致用戶關(guān)鍵隱私泄露,數(shù)據(jù)顯示,其累計(jì)感染手機(jī)超過20萬部以上。

  鄒仕洪透露,在安卓平臺(tái)下,黑客可編寫一組設(shè)定程序在植入手機(jī)并運(yùn)行時(shí),觸發(fā)聯(lián)網(wǎng)并轉(zhuǎn)向到某一特定網(wǎng)絡(luò)服務(wù)器的數(shù)字編碼(惡意代碼),將其通過加殼工具植入到某些熱門應(yīng)用并重新編寫簽名后誘騙用戶安裝,如果用戶安裝并運(yùn)行惡意應(yīng)用軟件,黑客就可以把包括用戶的短信、通訊錄等,通過聯(lián)網(wǎng)空隙上傳到指定站點(diǎn)中,而黑客通過遠(yuǎn)程服務(wù)器,獲取用戶隱私信息。

  隱私竊取類感染比例居首

  目前智能手機(jī)信息泄露情況到底如何,網(wǎng)秦科技發(fā)布的手機(jī)安全報(bào)告顯示,2012年一季度,網(wǎng)秦“云安全”監(jiān)測(cè)平臺(tái)查殺到Android手機(jī)惡意軟件3523款,相比2011年4季度增長(zhǎng)3.3%,同比2011年一季度增長(zhǎng)247%。直接感染Android智能手機(jī)412萬部,相比2011年4季度增長(zhǎng)90.7%,同比2011年一季度增長(zhǎng)200%。

  在惡意軟件特征方面,隱私竊取類以24.3%的感染比例位居首位,遠(yuǎn)程控制、惡意扣費(fèi)、系統(tǒng)破壞類、資費(fèi)消耗類則以22.6%、21.5%、11.7%、8.4%的比例位居其后。鄒仕洪博士表示,目前存在一個(gè)惡意軟件有多個(gè)行為特征現(xiàn)象。2012年初,網(wǎng)秦截獲多款具備盜取用戶地理位置能力的惡意軟件。

  泄密

  信息泄露無處不在

  據(jù)網(wǎng)友微博透露,一位網(wǎng)友的蘋果手機(jī)丟失,結(jié)果由于小偷沒有注銷失主的iCloud賬號(hào),如此新增加的小偷的聯(lián)系人也直接同步到了網(wǎng)絡(luò)端。

  白領(lǐng)陳小姐經(jīng)常用手機(jī)為自己拍下“私密照”,并同步到云端。此后陳小姐還很謹(jǐn)慎地把手機(jī)中的照片全部刪除,結(jié)果她去維修手機(jī)時(shí),意外發(fā)現(xiàn)自己所有的照片都已經(jīng)恢復(fù)。

  

  蘋果手機(jī)

  鄒仕洪博士表示,主要可以從以下三個(gè)方面進(jìn)行防范:

  一、建議用戶要注意在使用網(wǎng)絡(luò)同步等服務(wù)后,及時(shí)注銷賬號(hào)登錄狀態(tài),不要讓手機(jī)記憶賬號(hào)、密碼,即每次登錄都要輸入密碼,不要把手機(jī)設(shè)置為自動(dòng)登錄。

  鄒仕洪博士特別強(qiáng)調(diào),一旦手機(jī)丟失,要立即更改icloud賬號(hào)、密碼,然后通過icloud自帶的遠(yuǎn)程刪除功能,把手機(jī)里的資料全部刪除。

  二、建議用戶安裝APP應(yīng)用時(shí)主要留意其索取的權(quán)限列表,特別留意一些與之服務(wù)無關(guān)的權(quán)限讀取要求,如要求讀取短信、通訊錄等行為,如擔(dān)心APP應(yīng)用的安全性,必要時(shí)可先將其提交到相關(guān)安全廠商提供的在線監(jiān)測(cè)平臺(tái)進(jìn)行鑒定。

  三、及時(shí)為手機(jī)安裝專業(yè)安全產(chǎn)品。

  安卓手機(jī)

  而在安卓平臺(tái)上的智能手機(jī),以三星手機(jī)為例,可以從以下幾個(gè)方面防止泄密:

  一、建議用戶在安裝應(yīng)用時(shí)一定要詳細(xì)查看其索取的權(quán)限列表,必要時(shí)可先將其提交到相關(guān)安全廠商提供的在線監(jiān)測(cè)平臺(tái)進(jìn)行鑒定。同時(shí),建議安卓手機(jī)用戶從正規(guī)網(wǎng)站下載手機(jī)應(yīng)用程序和升級(jí)包。

  二、在不使用Wifi網(wǎng)絡(luò)時(shí),應(yīng)通過系統(tǒng)自帶的啟閉程序?qū)⑵潢P(guān)閉。

  三、及時(shí)為手機(jī)安裝專業(yè)的信息安全產(chǎn)品。目前市場(chǎng)上知名品牌的手機(jī)衛(wèi)士軟件都帶有防泄密功能,一旦手機(jī)丟失,只要事先啟動(dòng)了保密功能,可以通過發(fā)送一個(gè)特殊短信到丟失的手機(jī)上,可立即全部刪除丟失手機(jī)中的內(nèi)容。

  四、為手機(jī)設(shè)置密碼。通過一個(gè)等級(jí)很強(qiáng)的密碼或PIN碼,實(shí)現(xiàn)密碼保護(hù)措施。

  五、經(jīng)常為手機(jī)做數(shù)據(jù)同步備份。

-

相關(guān)鏈接

上一篇:大連足協(xié)秘書長(zhǎng)吊打上海女記者被停職(圖)
下一篇:重案犯資料被制成撲克牌 黑桃7落網(wǎng)(圖)

相關(guān)閱讀