正在阅读:央视言过其实?淡定分析315安卓软件安全央视言过其实?淡定分析315安卓软件安全

2013-03-18 00:16 出处:PConline原创 作者:晓见 责任编辑:sunhang

  【PConline 杂谈】周五回家,看到电视上正在播出315晚会,第一个中枪的是苹果,而后中枪的则是“所有安卓手机”。看到晚会里所讲的各种“危害”,虽然之前基本有所了解,但看完之后感觉心里还是有些慌。想想自己新入手的安卓手机好像也处在危险当中,所以我决定看看有没有防范晚会中所说的“偷取客户信息”的软件的方法。如果你也很想知道解决办法,不妨和小编一起试试。

315

危害有哪些

  首先,我们来看哪些资料被盗取了。根据315晚会提供的信息,我们的通讯录、通话记录、手机号码、短信、设备编号、位置、SD卡内容等信息都会被软件商所获取,同时部分软件会偷偷从后台发送短信发生隐形扣费。听上去这些危害好严重,那么我们要怎么防范呢?

315
央视315晚会曝光安卓软件窃取个人信息(图片来自@央视财经)

确定软件的权限

  跟据DCCI互联网数据中心2013移动隐私安全报告的内容,六到七成的软件对于短信和通话记录的读取权限是不必须的。打个比方,一个游戏明显不需要读取我们的短信和通话记录,但是在安装时它提示需要这两项权限,那么这个软件就很可能危害我们的隐私安全,我们最好的选择是不要安装这一类的软件。

权限
节选自DCCI互联网数据中心的统计数据(点击下载完整PDF

  看过上面的信息,相信大家都觉得对于手机隐私的保护已经迫在眉睫了,那我们一步一步来看简单的防范办法。

安装软件时要注意

  安装软件时,首先我们要注意软件所需的权限,有些软件比如游戏等明显不需要我们的通讯录等信息,但仍然需要权限,这说明它很可能是恶意软件,我们最好不要安装。某些来自不知名游戏或软件公司,亦或是非官方或正规网站下载,来路不明的软件,其中很可能含有恶意程序,安装前一定要注意软件的权限。

 315
正常的游戏要求的权限很普通

  但我们如此严格要求的话,不少的软件或游戏都不能安装了,此时使用智能手机的乐趣则会大幅度减少了。

安装防护软件

  既然我们不能将门封死,那找一个“看门人”应该会安全许多。听说XX卫士、XX管家等软件可以监控手机中的软件,阻止其他软件访问本地信息或者连接网络,同时还能查杀手机病毒,很好很强大,咱这就去试试。随后,我开始搜索并尝试了安装下面几款市面上很主流的手机防护软件。

315 315 315

315 315
国产安全防护软件几乎要求所有的权限

  当我安装XX卫士、XX管家等防护软件时,看到这些软件的权限可谓相当之大,从通讯录、通话记录到位置、SD卡信息等,几乎在315晚会中所说那些“流氓”软件要做的事情,这些“卫士”软件同样要做。信任还是不信任这些出品手机防护软件的厂商呢?貌似我没有选择,同意吧。把钥匙交给一个“看门”的人,总比门不装锁好。

315 315
国外知名的防护软件同样要求很高的权限

Root之后开启防护功能

  在这几款国内出品的防护软件中,看到最多的一个英文单词就叫Root,并且提示如果手机没有Root则不能使用管理其他软件权限的功能。简单说,Root之后的手机,我们就会得到访问并修改手机系统底层文件的权限,此时防护软件才可以拥有管理其他软件权限的功能。也就是说如果不给这个“看门”的人看遍我家里的所有角落的权力,他就不给你好好看门,好吧,我忍了。

315 315
开启程序权限管理功能需要Root权限

  经过一番折腾,笔者终于将自己的手机Root了,防护软件终于可以正常工作并且限制其他软件访问通讯录、位置等信息了。深呼一口气之后,突然背后有一丝凉气,如果这个看门的人有问题,那……不过,至少现在只有他一个人能出入我房间,心理上感觉安全很多。

 

root权限是什么?

  Root权限跟我们在windows系统下的administrator权限可以理解成一个概念。只有拥有了这个权限我们才可以将原版系统刷成其他改版自制系统,使用各种需要root权限的软件,修改系统文件个性化手机等等。<<查看详情(来自IT百科) 

 

  最后总结一下:

  1、了解软件的权限再安装软件,不安装来路不明的软件,知名的软件(比如QQ、微博、Temple Run游戏等)选择在正规市场或官方网站下载;

  2、Root后安装防护软件(部分手机有自带权限管理功能,比如MIUI中的权限管理、联想乐安全等);

  3、安装程序时,如果有权限选择菜单,可以将不需要的权限关闭;对于已经安装的软件,可以在防护软件的权限管理中关闭该程序的部分权限(比如读取短信及通讯记录等)以保护个人信息的安全。

  至此,我们好像解决了自己手机的信息隐私问题。但是,我们的隐私信息貌似依旧不在我们自己的手中,依然是托付给了他人。

软件开发商的反应

  在315晚会中枪之后,不少软件开发商已经对晚会中曝光的信息进行了回应,比如下面的高德地图、大众点评网以及公信卫士。

微博回应
高德地图官网微博回应

微博回应
大众点评网

微博回应
公信卫士官方微博回应

  从这几个软件商代表中,我们可以看出,解释的内容可以归纳为:央视采用的是旧版本,新版本已经安全;央视的解释过于片面造成广大使用者误解;我们是为了提供更好的服务所以需要权限。那么软件厂商到底是装可怜,还是真的有苦衷呢?其实上面曝光的几家软件公司都属于较为正规的软件公司,如果做了偷鸡摸狗之事还会如此张扬?

普通人,请淡定

  手机中的隐私信息,和我们实际生活中的个人信息是相似的。我们的出生日期出生地、家庭成员、家在哪里、最近给谁打了电话、最近去了哪家宾馆等等信息,可能早其他人知道了。你网上注册个账号、向某公司提交个简历、协助某些调查可能早已泄露你的基本信息;手机电话通讯运营商、网络通讯运营商也对你的通话和短信内容一清二楚;你使用身份证登记的机票、宾馆也早已经被相关部门记录在案了。

  不过,通过防护,我们至少把信息交给了少数值得信任的人手中,而不会让过多的人知道。说回这次的话题,我们通过安装防护软件,或者使用手机自带的权限管理软件,将信息交给防护软件开发商或是手机厂家,这总比让信息散步到网络之中,让那么多人知道要安全,至少心里感觉是这样。我们只能希望它们可以认真负责的保护我们的信息。 

  对于乱扣费的恶意软件,流氓软件要严打绝不姑息,而对于其他正常的软件,我个人觉得央视315晚会中所说的有言过其实的嫌疑。

  软件开发商收集用户信息已经算是行业公开的秘密,只要不是恶意软件,比如偷取我们的隐私信息,如果监管到位,并不会对我们生活有什么实质性威胁。打字时打名称缩写很快会有通讯录中的姓名作为备选字,在网上购物时系统会根据你的喜好推送促销信息、走到哪里打开手机都能马上看到当地天气、需要吃饭时会收到附近商家的优惠券……这些事情明显会为我们的生活带来更多便利。相比通讯运营商对垃圾短信、恶意扣费纵容,一张电话卡花费25万中途竟然不通知的做法,软件商要好一些吧。

  其实小编自己这么想,作为普通百姓,账户里没多少钱,每天聊天和发邮件又没什么机密或是违法的事情,去的地方也正常不过,谁花功夫监控你呀,你那点儿信息值几个钱,再说可能早已经被掌握了。

  但如果你用手机办公,比如收发公司机密文件,手机中有绝密信息;亦或您是商界精英、明星、政要,那么可要对注意自己手机的安全了。

  所以,如果你是普通人,那么请淡定吧。

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

手机论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品