就在手機軟件“涉密丑聞”愈演愈烈,CIQ給用戶帶來的安全風(fēng)險在互聯(lián)網(wǎng)上被廣泛關(guān)注,前日,安全軟件廠商瑞星發(fā)布Carrier IQ(CIQ)軟件清除工具,并對瑞星手機安全軟件行了升級,以幫助用戶保護自己的隱私。
技術(shù)分析報告指出,該軟件確實會收集過多的用戶個人信息,如果被不當(dāng)利用,則會帶來嚴(yán)重的安全風(fēng)險。
“目前安卓手機的個人信息收集和濫用情況非常普遍,CIQ僅是其中的一個例子。”瑞星專家指出,比如,很多簡單的安卓軟件,在安裝的時候需要獲取聯(lián)網(wǎng)權(quán)限、短信權(quán)限,這就可能存在對個人信息的濫用。
針對此情況,用戶可以在安卓手機的“設(shè)定—應(yīng)用程序—管理應(yīng)用程序”中查看每個程序的權(quán)限,一旦發(fā)現(xiàn)程序有不當(dāng)收集用戶信息的行為,則應(yīng)該立刻將其卸載。
值得一提的是,瑞星安全專家表示,目前CIQ軟件在國內(nèi)手機中并不多見,目前可見的受影響用戶,多為從網(wǎng)上購買的歐美水貨手機,比如水貨iPhone,或者是刷了歐美版Rom的安卓智能手機。其影響的手機數(shù)量沒有權(quán)威統(tǒng)計,根據(jù)目前水貨手機的銷量,可能在數(shù)百萬臺。
與此同時,安全專家也表示,該軟件盡管會收集大量個人信息,但并不能把這些信息定位到每個人身上,這樣就大大減輕了即時危險性。
CIQ如何收集手機信息?
CIQ是一款用于分析網(wǎng)絡(luò)性能的系統(tǒng)軟件,被廣泛用于HTC(微博)、三星(微博)、蘋果iPhone等著名手機中,影響系統(tǒng)包括安卓和iOS。經(jīng)過技術(shù)分析發(fā)現(xiàn),該軟件除了正常的網(wǎng)絡(luò)信息收集之外,還會收集與網(wǎng)絡(luò)無關(guān)的信息,包括設(shè)備類型、可用內(nèi)存和電池電量、設(shè)備中軟件的類型、設(shè)備的地理位置信息、設(shè)備用戶的按鍵信息、設(shè)備的使用歷史等,這些信息被傳回至Carrier IQ公司的服務(wù)器。
智能手機安全堪憂
第三方市場2%應(yīng)用存嚴(yán)重問題
本報訊(記者翟瑩)近期爆出的CIQ間諜軟件引發(fā)智能手機安全問題的恐慌,事實上,智能手機還隱藏不少“地雷”,金山毒霸相關(guān)數(shù)據(jù)顯示,我國第三方市場2%應(yīng)用帶有惡意扣費、竊取用戶隱私等嚴(yán)重問題。
金山網(wǎng)絡(luò)反病毒工程師李鐵軍介紹,目前我國智能手機的內(nèi)置軟件問題不大,更多的是來自第三方市場應(yīng)用,并在微博上公布了一組數(shù)據(jù),“從安卓官方市場和用豌豆莢下載了130個應(yīng)用,發(fā)現(xiàn)100%需要網(wǎng)絡(luò)權(quán)限,70%查看手機標(biāo)識號,50%要定位,10%要訪問地址簿,7%能發(fā)短信打電話,還裝了兩個廣告木馬,這就是智能手機面臨的安全現(xiàn)狀。”這讓眾多網(wǎng)友大呼“觸目驚心”。
李鐵軍介紹,網(wǎng)絡(luò)權(quán)限和標(biāo)識號不會對手機安全造成太大影響,但會增多手機流量。金山毒霸相關(guān)數(shù)據(jù)顯示,我國第三方市場2%應(yīng)用帶有惡意扣費、竊取用戶隱私等嚴(yán)重問題。
面對如此嚴(yán)重的問題,普通消費者該如何“自衛(wèi)”?專家提醒,盡量從官方應(yīng)用等正規(guī)渠道下載APP,關(guān)閉不必要的APP權(quán)限申請;提高安全意識并安裝安全軟件定期排查。