【每日学法】速查您和家人的手机!这些App可能窃取个人信息

近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭。专业人员检查发现,她的手机桌面上存在一款没有文件名、图标透明的不法软件。

周女士的遭遇并非个例,广州大学生李某近来发现手机电量消耗得特别快,充满电用不了半天。以前一个月30G流量够用,如今却只能用半个月,“明明什么程序都没开,手机流量还是拦不住地减少,感觉手机里有‘内鬼’”。

李某到手机品牌店咨询,工作人员打开手机任务栏后,发现有一个空白程序一直在运行。李某表示不知道是什么时候安装上的,也不知道是怎么把这个程序“唤醒”的,工作人员说如果实在删不掉就只能刷机了。

经调查发现,这种以没有名称、图标透明方式隐藏在手机里的App,是最新出现的一类不法软件。

此类透明不法App在手机桌面上看不到,长按时才出现卸载等提示,应用管理中显示为空白图标。

“利用广告、推送等方式,在用户易触位置,如‘关闭’‘跳过’等按钮中藏入下载链接,一旦用户不经意点击,手机后台便开始悄悄下载。”中国金融认证中心高级安全专家纪崇廉告诉记者,有的透明不法软件甚至利用其他App进行捆绑安装,“有可能机主根本没点错按钮,也会在不知不觉中下载了不法软件”。

广州刘女士在一次下载App时,偶然发现手机被安装上了不法软件。她反复尝试卸载未能成功,不法软件推送广告的行为也没有停止。

安全专家分析,透明App在后台长期开启,不仅额外消耗手机电量、流量,频繁弹窗推送广告,还能通过技术手段使手机按键失效,强制用户观看广告。此外,一些恶意软件甚至诱导用户开启麦克风、摄像头等权限并进行键盘记录,窃取用户照片、通讯录、短信、位置等个人隐私。

刘女士告诉记者,自从手机里有了透明不法App后,解锁屏幕时都会被迫先看广告,如果点击页面上的“解锁”,甚至会触发新的广告推送。

奇安信安全专家谢斯表示,透明App本身没有实质性功能,但一些无良开发者通过往里加入各种功能盈利。广告分红一般通过用户的观看次数、点击跳转次数、下载量等数据进行计算,开发者通过埋伏功能强制推送广告获利。

佛山白领吴先生近日发现,手机里出现一款名为“XX骑士团”的游戏,自己每月都被扣掉10元钱。吴先生仔细查看发现,该款游戏是无意中从浏览器下载的。“想投诉也不知道投诉谁,只能吃哑巴亏。”吴先生说。

深圳程序员王先生父亲的手机里频繁出现广告弹窗,他仔细检查发现,手机隐藏的透明App,是某购物软件的小插件。

“父亲说这个购物软件是点击微信上别人发来的链接后下载的。第一次打开购物App时弹出的权限都点击了‘允许’。”王先生告诉记者,由于该款透明App与购物软件捆绑,因此,在购物软件中输入的商品信息和浏览记录可能会被记录下来。随后,王先生尝试在父亲手机上打开其他购物软件,发现页面中也出现了浏览过的同类别商品。

“这个透明App里被嵌入了第三方SDK功能包,会收集用户的行为数据,甚至可能将收录的信息内容卖给其他服务商。”王先生说。

专家表示,此类不法App不仅通过推送广告获取收益分红,还有可能窃取个人信息,成为实施电信诈骗等违法活动的工具。

国家信息技术安全研究中心专家王扬表示,新版本的安卓系统不允许没有图标的软件在后台运行,一些不法软件就披上了各式外衣,透明图标就是其中一种。“实现‘透明’图标很容易,在开发时只需要设置图标属性以及置空App名字。”

据悉,该类App安装之后,仅仅删除某个桌面文件并不能将其卸载,一般需要进入设备设置中的“应用管理”进行卸载。有的甚至会一次性安装两个以上的程序:一个主程序,一个守护程序,主程序被卸载,守护程序会将其再安装回来,如此反反复复很难彻底将其删掉。

王扬表示,由于众多App的主体难辨、各类软件安装门槛较低、侵害用户权益的App层出不穷,用户在安装使用App时需格外留心。

据了解,市面上一些大厂商生产的安卓手机内置的系统会实时自动更新,系统的恶意代码库也在不断完善,新系统会对常见的恶意代码进行“阻拦”。但是有的厂商为了节约成本会去掉一些功能,如自动更新,如此手机就无法收到最新的系统补丁。

对此,暨南大学副校长翁健教授提醒:用户应尽可能将系统更新到最新版本;恶意应用很少能通过应用商店审核,用户不要点击不明链接,尽量通过系统自带的应用商城下载应用;用户可以在系统设置中打开“禁止安装未知来源软件”的选项,避免不小心安装上恶意程序。

本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问。

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注