網(wǎng)上商店發(fā)對(duì)手升級(jí)版
昨天本報(bào)報(bào)道手機(jī)用戶(hù)隱私被泄露案例,在網(wǎng)絡(luò)上引起廣泛關(guān)注,不少讀者向本報(bào)提供線(xiàn)索“吐槽”自己被黑經(jīng)歷。
案例1
計(jì)算器暗自竊取用戶(hù)通訊錄
“我從網(wǎng)上下載的一個(gè)手機(jī)游戲,竟然偷偷復(fù)制我的手機(jī)通訊錄、最近上網(wǎng)購(gòu)物情況、短信內(nèi)容,還把這些信息偷偷傳給游戲開(kāi)發(fā)者。我現(xiàn)在遭遇了貼身監(jiān)控。”曉琳向記者訴苦。
曉琳提到的作惡手機(jī)程序,是一款名為《簡(jiǎn)單計(jì)算器》的程序。這款程序被開(kāi)發(fā)者惡意篡改,加入了惡意扣費(fèi)代碼。當(dāng)人們從網(wǎng)上將其安裝到手機(jī)上后就會(huì)被惡意扣費(fèi),同時(shí)它還竊取機(jī)主的聯(lián)系人、短信息內(nèi)容等隱私信息,然后將這些隱私信息回傳給開(kāi)發(fā)者。
網(wǎng)上竊取用戶(hù)隱私的程序有許多,除了一些大型游戲,一些貌似簡(jiǎn)單而使用的小工具軟件,比如手電筒、實(shí)用鬧鐘、計(jì)算器、超炫動(dòng)態(tài)壁紙等許多手機(jī)程序,暗中也潛藏著不可告人的秘密。手機(jī)安全公司的一位員工告訴記者,這些針對(duì)手機(jī)的程序都要求用戶(hù)開(kāi)放手機(jī)的一些權(quán)限,比如讀取用戶(hù)的通訊錄和通話(huà)記錄、手機(jī)定位等等,一些權(quán)限要求其實(shí)和這個(gè)軟件的功能毫不相關(guān),比如計(jì)算器軟件要讀取用戶(hù)的通訊錄、手電筒要給機(jī)主定位等等。許多用戶(hù)不假思索直接點(diǎn)擊“同意”,就會(huì)導(dǎo)致自己的隱私信息被竊取。
案例2
《神廟逃亡2》六成是山寨
一個(gè)人在前面飛奔,如同猴子的神廟護(hù)衛(wèi)在背后緊追不舍,主角要做出轉(zhuǎn)彎、跳躍、滑動(dòng)、傾斜等各種動(dòng)作躲避追捕,這就是現(xiàn)在火爆全球的手機(jī)游戲《Temple Run》。升級(jí)版《Temple Run2》發(fā)布13天以來(lái),全球范圍內(nèi)下載量超過(guò)5000萬(wàn),成績(jī)已經(jīng)超過(guò)了《憤怒的小鳥(niǎo)》。
國(guó)內(nèi)幾乎所有的手機(jī)應(yīng)用商店都有這款游戲可以免費(fèi)下載,但是一位業(yè)內(nèi)人士告訴記者,國(guó)內(nèi)超過(guò)6成用戶(hù)從網(wǎng)上下載《Temple Run2》的其實(shí)是山寨版。這些冒充正版游戲的目的自然為了賺錢(qián)。在用戶(hù)玩游戲時(shí)跳出廣告、暗中下載一些推薦游戲消耗用戶(hù)的上網(wǎng)流量、暗中扣費(fèi),是這些山寨知名游戲最常使用的賺錢(qián)方式,最?lèi)毫拥氖窃谟螒蛟创a中添加病毒,直接盜取用戶(hù)的隱私,甚至導(dǎo)致手機(jī)頻繁重啟。
另外,《水果忍者》、《捕魚(yú)達(dá)人》等知名游戲都遭遇了瘋狂的山寨,《水果忍者BT版》全部是盜版,網(wǎng)上90%的電子商務(wù)網(wǎng)站APP是假冒的。
案例3
張恒在手機(jī)上安裝了國(guó)內(nèi)一家應(yīng)用商店的2.0版APP應(yīng)用程序,以后直接點(diǎn)擊該APP就能進(jìn)入該應(yīng)用商店下載手機(jī)軟件,還能收到手機(jī)里所有APP的升級(jí)提醒。一天在上網(wǎng)時(shí)忽然搜到了該應(yīng)用商店APP的最新10.0版本,張恒如獲至寶,迅速下載后安裝在手機(jī)里。從那以后,張恒手機(jī)再也沒(méi)有收到過(guò)軟件升級(jí)提醒。一位技術(shù)人員說(shuō),那個(gè)應(yīng)用商店APP其實(shí)是競(jìng)爭(zhēng)對(duì)手故意放出來(lái)的假冒程序,目的就是為了搞破壞。而由于該軟件版本遠(yuǎn)遠(yuǎn)超出了官方軟件的升級(jí)序列,官方軟件版本在今后很長(zhǎng)時(shí)間都無(wú)法安裝在這款手機(jī)中。張恒最終只能重新刷機(jī)將手機(jī)恢復(fù)到出廠(chǎng)狀態(tài),然后再下載新軟件。
點(diǎn)評(píng)
誰(shuí)來(lái)為APP立規(guī)矩?
360手機(jī)衛(wèi)士一位工作人員說(shuō),三大原因造成了國(guó)內(nèi)手機(jī)APP竊取用戶(hù)隱私和盜取用戶(hù)手機(jī)流量等混亂現(xiàn)象:一款手機(jī)應(yīng)用程序應(yīng)該使用手機(jī)哪些權(quán)限,目前并沒(méi)有行業(yè)規(guī)定,用戶(hù)更是不懂;國(guó)內(nèi)手機(jī)軟件應(yīng)用商店為了聚攏人氣,發(fā)現(xiàn)熱門(mén)游戲的新版本后就自動(dòng)抓取到自家商店內(nèi),對(duì)是否是官方版本審查不嚴(yán),而山寨一款知名游戲幾乎沒(méi)有成本;一些軟件開(kāi)發(fā)商出于惡意競(jìng)爭(zhēng)的目的在網(wǎng)上放出競(jìng)爭(zhēng)對(duì)手的APP,暗中破壞競(jìng)爭(zhēng)對(duì)手的品牌美譽(yù)度。只有手機(jī)機(jī)主、軟件商店、能監(jiān)控發(fā)現(xiàn)手機(jī)惡意程序的手機(jī)助手軟件等三方聯(lián)手,才能徹底根除目前智能手機(jī)程序的混亂現(xiàn)象。
(速途微信二維碼)
獲取每天最新、最快、最全互聯(lián)網(wǎng)資訊,請(qǐng)關(guān)注樂(lè)購(gòu)網(wǎng)官方微信(掃描二維碼或查找添加公眾賬號(hào)sootoo123)
推薦閱讀
34.5%移動(dòng)應(yīng)用越界抓取用戶(hù)隱私
3.15前夕,DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心在今天舉行的一場(chǎng)小范圍研討中透露:66.9%的智能手機(jī)移動(dòng)應(yīng)用在抓取用戶(hù)隱私數(shù)據(jù),而其中高達(dá)34.5%的移動(dòng)應(yīng)用有“隱私越軌”行為——性質(zhì)過(guò)分的越界抓取,在與本身功能毫不相干的情況下>>>詳細(xì)閱讀
本文標(biāo)題:誰(shuí)來(lái)監(jiān)管APP
地址:http://www.geekbao.cn/a/11/20130313/262773.html