偷钱、盗信息、操控手机:工信部近年公布466个问题APP
消息来源:baojiabao.com 作者: 发布时间:2024-05-30
近日,一个被命名为“DowginCw”的病毒,通过插件形式藏身于多款热门游戏应用,已偷偷控制了国内至少数十万手机设备。目前,它仍“存活”在手机的多个应用商店中,日均感染手机近万台。而令人担心的是,当下存在问题的恶意APP并不在少数,有些你可能也在用↓↓↓
466款应用上黑名!“风云直播”5次登榜
什么叫恶意APP?根据《移动互联网恶意程式描述格式》规定,具有恶意扣费、信息窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为八种恶意行为之一,即可被认定。一经检测发现,这些恶意APP将会出现在工信部每个季度公布的应用软件黑名单里。
△图/视觉中国
有记者统计了近三年被工信部曝光的问题APP,发现共有466个上榜。一些名称里带有“ROOT”和“Wi-Fi钥匙”的APP频繁出现在“黑名单”中。需要当心的是,手机一旦ROOT后,即被获取最高权限,就容易被恶意软件破坏;而通过工具破解Wi-Fi密码,连上不明网络,更是泄露个人信息的主要途径之一。
一款叫“风云直播”的APP,从2015年2季度开始,连续4个季度在不同应用商店检测都存在问题,共5次被点名曝光,涉及5个不同版本,是工信部公布的APP黑名单中上榜次数最多的一款。
此外,还有3款名为“GO桌面”、“百度手机助手”、“胎教音乐盒子”的APP,3次上榜。其中知名度最高的当属“百度手机助手”,所涉及的版本包括V6.2.0、V6.5.1和V6.7.0,而应用的来源正是百度官网。不过,目前百度手机助手可供用户下载的最新版本是V8.0,没有出现在黑名单上。
△2017年被检测发现存在违规收集用户信息APP名单
此次外,在被曝光的恶意APP中,“未经用户同意,收集、使用用户个人信息”占比8%,共有36款。其中多数是通讯类的应用软件,比如2016年3季度,在Android商店检测发现问题的“网易通悭钱电话”(V1.0.0)和“UU电话”(V3.5.4)。在今年前三季度,被曝光存在该类问题的APP就有6款:
△近三年工信部公布的不良APP统计情况
“偷钱”“盗信息”?APP的流氓行为超乎想像
△自动发送短信和恶意操控用户手机名单。
如果说“强制捆绑无关应用”和“未经用户同意收集使用用户信息”较为常见的话,那在用户不知情的情况下,操控用户手机则让人难以想像。
此前,曾有细心网友发帖称:新买的手机只打了一个电话测试,从未发送过短信,但当晚在网上营业厅查费时,竟发现有短信费用。
类似的案例并不少见。今年3月媒体曾报导,一名初三学生的手机频繁被扣费,有一次短短10分锺就收到35条短信,称他开通了16项通信业务,共计扣费156元。
黑名单上,有7款APP,因会在“用户不知情的情况下,自动向外发送短信”而上榜。?一名技术专家分析,手机自动发短信一般是为了订阅无线增值业务,所以会造成用户手机被扣费。
国家互联网应急中心高级工程师何能强表示,静默下载也是强制捆绑的一种形式。也就是说,即便在未收到短信提示的情况,用户也可能被“偷钱”。
数据显示,在工信部公布的违规APP中,“恶意吸费”的应用软件占比达到8%,有35款。这其中,基本都是游戏软件。
一款名为“开心连连看”的APP在2015年下半年曾三次上榜,其V2.6、V1.5.0及V3.1版本均存在这一问题;
今年一、二季度,工信部公布的两款APP甚至存在“恶意操控用户手机”的问题:“千寻免流”(V3.1.3)?来自IT猫扑网;“开心连连看”(V1.6.0)?来自金山手机助手;
2015年1季度,?“匆匆那年”和“撒娇女人最好命”,被指收费后无法获取视频内容。
代价低廉恶意APP“横行”
据悉,一旦检测发现问题,相关APP会被责令下架。然而,恶意APP仍屡禁不止。
原因在于:APP被下架后,经过一番包装可能再次上线。而制作一个APP成本低廉,并非难事。一款恶意APP背后,开发者、渠道商、广告商、手机商和运营商等每个环节都可能存在问题。
在电商平台上,声称能够提供APP开发、推广和在应用商店上线服务的店家并不少。有店家表示,他可以修改APP的源代码,伪装成普通APP的模样。夜里用户睡着时,这个程式能控制手机,捆绑下载其他APP,整个制作过程只需2000元。
有专家表示,恶意APP屡禁不止还是因为利益驱动。除了捆绑其它APP可获取推广费用外,未经用户允许被收集的隐私信息,可能被不法分子用于网络诈骗或者直接窃取用户的资金,而内置恶意扣费代码,可以给开发者赚取直接的现金流收入。
此外,大多数APP开发后都会提交到应用商店发布,这样能够借用应用商店获取更多的用户,而上线一般需要经过机器和人工的审核。然而,一些应用商店的审核管理并不严格。
在统计了问题APP后发现,它们出自93个手机应用商店;其中百度手机助手、应用酷、Android网和苏宁易购应用商店被曝光的最多,均在20款以上。即便是知名的大型应用商店,也可能因把关不严而让问题APP上架。
个人如何防范下载恶意APP?
专家表示,用户应避免在小型电子市场下载APP,也不要通过不明网址直接安装,应该选择大型安全的电子市场,或者直接到APP的官方网站下载,同时安装专业的手机安全软件,帮助识别各类风险应用或恶意软件。
不要轻易点击社交软件里分享出来的破解版、汉化版软件,这些多数是加了恶意风险代码。
用户应该养成“尽量给最小授权”的习惯。很多用户在下载安装APP时,经常会忽略查看其可能会获取的权限。如果一款地图应用要求开放短信权限,一个新闻类应用要求开启地理位置和读取通讯录,则需要警惕。
此外,让手机厂商来做安全防范是避免安装恶意APP的重要方式之一。还应当设立恶意APP信息库,公布信息包括开发者、渠道商等,让用户在网上可实时查询。
与此同时,相关法规也在日渐完善:
据悉,2013年,工信部联合其他部门推出《信息安全技术公共及商用服务信息个人信息保护指南》:明确了一些APP应当遵循的基本原则,包括目的明确、最少够用、公开告知、个人同意等。
2016年6月,网信办发布的《移动互联网应用程序信息服务管理规定》:移动互联网应用程序提供者应当保障用户在安装或使用过程中的知情权和选择权。未向用户明示并经用户同意,不得开启收集地理位置、读取通讯录、使用镜头、启用录音等功能,不得开启与服务无关的功能,不得捆绑安装无关应用程序。
根据今年6月正式施行的《网络安全法》要求,如果在某个应用商店发现问题APP,那么平台方也需要承担责任。
赶快检查下你的手机!
・文章转自凤凰资讯?
相关文章
- 中国11月手机出货量增34% 5G手机出货量2709.2万部
2023-12-28 19:27:57
- 荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起
2023-03-06 16:12:32
- 美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员
2023-02-17 18:41:53
- 苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌
2023-02-02 17:33:27
- 香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站
2023-02-02 11:03:11
- 华为保时捷最新款2022多少钱?Mate50系列和MateRS保时捷限量版4G手机官方价上市
2022-09-18 00:36:54
- 伊朗用什么手机市场盘点:Samsung、华为占据绝对优势
2022-09-15 13:49:56
- 新版iOS16.1发布新功能 iPhone手机全系支持电量百分比
2022-09-15 10:49:56
- Sony Xperia1和Xperia 5手机正式升级Android 最新官方更新系统新功能内容介绍
2022-09-12 12:08:05
- iPhoneX中国上市首发5小时卖出550万部 最初售价8388元
2022-09-11 22:07:48
- 如何直接下载油管youtube视频影片分享呢?youtube上面的视频怎么下载下来
2022-09-10 01:27:53
- 苹果原装iPhone充电器序列号怎么查是不是正品 不是原装的对手机有影响吗
2022-09-07 10:27:30
- 苹果美版iPhone XR手机价格多少钱 美国官网上市和最新市场报价与国行XR对比
2022-09-06 17:00:11
- 懂车帝经销商系统卖车通经销商家版登录入口网址 懂车帝怎下载经销商懂车帝合作
2022-09-01 13:19:53
- 尺寸最大的电子书阅读器 电子书阅读器有必要买吗
2022-08-27 01:33:16
- 三星galaxy s20+手机最初刚上市时间及价格 请问三星s20是哪一年上市的
2022-08-27 01:32:10
- GoogleI/O大会国际版网红直播SuperChat平台下载地址,神似陌陌
2022-08-27 01:07:38
- 荣耀HONOR 20青春版手机评测 Lite手机多少钱
2022-08-25 23:25:08
- 手机店苹果卡针多少钱?万万没想到 苹果官方原装SIM卡针卖26元贵的刚刚好
2022-08-18 16:05:50
- iPhoneX全屏幕尺寸有多大?三款iPhone新机尺寸对比
2022-08-17 13:11:25