风暴娱乐【风暴娱乐注册】

当前位置: CNMO > 新闻 > 正文

拿在手里不保险 手机隐私安全防范始末

CNMO 【原创】 作者:王鑫 2013-03-15 06:24
评论(0
分享

  【手机中国 软件】手机操作系统的进化让移动互联网的发展进入了高速时期,而智能手机也成为了移动互联网时代应用程序的主要载体,从目前手机软件和PC软件的数量我们可以得出结论,手机已经取代PC成为人们最为依赖的个人信息处理设备,不过高速发展的新事物往往会带来一些负面的效果,就比如手机现在的安全问题就成为了重中之重。我们看到不管是Android还是在iOS系统上都有了越来越多的手机安全软件。

拿在手里不保险 手机隐私安全防范始末

  对于这些安全软件,人们还会去拿PC上安全软件的老观念去看待它,认为手机会存在病毒且应该杀毒。而又有一些朋友认为,手机操作系统受到严格的权限控制,并不存在破坏性的病毒,杀毒软件毫无意义,这些说法真的科学吗?笔者认为,老观念应该改改了,杀毒软件厂商不是炒作,手机确实存在不少安全隐患,但手机安全存在的问题并不在于病毒。

手机病毒不可怕

  先来说病毒,早些年在Windows上危害最大的就是病毒,具有破坏性和传染性的病毒利用存储设备和网络迅速蔓延,感染病毒的电脑轻则工作效率下降,重则导致系统崩溃,数据丢失。不过那时候的互联网并不发达,所以病毒并不会导致用户的数据泄露,随着互联网的发展,木马逐渐取代了病毒的位置,成为了对于用户数据最大的威胁。

拿在手里不保险 手机隐私安全防范始末
Windows上的病毒兴风作浪

  在PC上我们有很多方法来对付木马和病毒,最简单的方法就是安装杀毒软件,杀毒软件通过特征码扫描PC上的用户文件,并对符合特征的文件进行隔离,让用户可以免受病毒和木马的毒害,现在手机上能有这么多安全软件,也是因为当时使用PC用户对于病毒和木马的防范意识加强,惯性思维的结果。

拿在手里不保险 手机隐私安全防范始末
木马成为PC必须防范的对象

  不过到了手机上,情况发生了改变,首先在应用层面上,病毒和木马已经不再成为对于用户信息最主要的威胁,iOS系统用户基本都是从App Store上下载应用程序和游戏,而App Store又有着严格的审核机制,所有上线的应用都经过了审核,用户下载使用相对安全。

拿在手里不保险 手机隐私安全防范始末
App Store的概念让系统得到了充分?;?/P>

  可能的威胁来自于越狱,iOS系统在越狱后会让安装的应用程序拥有较高的权限,我们可以看到五花八门的插件就是通过这些权限来修改内置应用的结果,这就可能带来安全隐患,不过在移动互联网时代,恶意插件和软件很快就会被用户所知道,而且恶评的插件也很难进行传播,所以iOS系统越狱的虽然可能造成系统不稳定,但是安全方面还是比较有保障的。

下载自由存隐患

  Android的情况与iOS有所不同,Google Play商店的审核并不如App Store严格,一方面Google Play商店中的软件质量相对iOS平台较低,另一方面Play商店中的应用程序也会时不时的在安全方面暴露一些问题。同时Android系统还支持用户通过第三方安装软件,看起来会有安全隐患。

拿在手里不保险 手机隐私安全防范始末
Play商店是好,但更多应用通过第三方市场流出

  目前第三方应用商店,主流的已经加入了安全扫描,这些应用在第三方应用商店收录时,已经经过了目前比较权威的安全机构的扫描,所以从第三方应用商店下载应用程序时。用户需要注意应用的分发渠道,尽量选择公认比较有保障的渠道进行安装。而Google也在Android 4.2(Jelly Bean)操作系统中增加了第三方应用的主动监测,可以扫描应用存在的安全隐患,并且在应用调用可能产生费用的权限时主动提醒用户。

功能/流畅度提升 Android 4.2升级体验
Android 4.2安全验证界面

  所以Android系统虽然比iOS开放,但是用户只要安装应用能够通过Play商店或者其他正当的第三方应用商店,还是能够获得不错的用户体验,如果用户实在对应用程序不放心,可以安装360手机卫士这样有实时监控的手机安全软件来确保手机使用安全。

拿在手里不保险 手机隐私安全防范始末
这个让人爱不起来的图标倒是可以保证你的安全

  Android系统root后可以获取SuperUser权限,用户的手机在root后(特别是一键root),相应的会得到SuperSU应用或者SuperUser应用,这个应用就是用来控制手机上应用获得最高权限的,如果你打开某个应用程序SuperSU弹出了权限对话框,那么说明这款软件需要你警惕,如果是你熟悉的软件,那么它可以让你获得更丰富的功能,更佳的效率,如果不熟悉,那么最好的办法就是卸载。

应用权限酿悲剧

  说了Android和iOS系统对于危害手机的防范措施,你可能会看出,Android和iOS这两个系统一般都不会出现令系统崩溃的恶意病毒,那么用户到底需要防范什么呢?权限!用户权限在智能手机操作系统中一般会放得很开,这也包括了公认比较安全的iOS系统。

功能/流畅度提升 Android 4.2升级体验
权限成最大杀手

  现在我们打开一个应用,就比如微博,用户在注册微博后,需要通过短信来进行验证,那么微博就会得到用户的电话,如果是实名认证,那么微博又会得到用户的真实信息,通过通讯录来导入你的微博好友,微博又会得到你全部的联系人信息,再加上好友推荐,这样微博基本就可以得到你全部的人脉关系。

新增密友圈功能 新浪微博3.3.0版本试用
社交应用早已将你看光光

  我们只是拿微博来举例子,事实上能够获得用户信息的应用远不止微博,比如微信也是这样玩的,好在微博和微信的服务商都是有良知的大开发商,所以用户不会因为泄露信息而蒙受经济方面的损失。但并不是所有开发商都能这样做,所以用户在通过手机进行网络注册时,一定要尽量避免用户名密码重复,或者通过手机、邮箱等进行验证,以免泄露个人真实信息。

人肉“王鹏他妹” LBS社交应用全推荐
除非你愿意,不要让社交应用轻易了解你

  同时在安装软件时也要查看相应的软件权限,比如联系人权限、短信权限,这些都是正常情况下应用程序可以使用的权限,但如果某个短信增强应用开发商没有良知的话,就会上传你的联系人和短信信息到开发商的服务器,从而得知用户的银行卡信息、联系人信息等。

山寨应用窃隐私

  对于用户来说,手机上目前最具威胁的就是山寨应用,而且山寨应用在目前的iOS和Android两大系统上都有存在,山寨应用可以通过模仿正规应用的外观来获取用户的信任,在用户输入用户名和密码时进行回传,或者直接窃取用户手机内的信息,这就是钓鱼。

拿在手里不保险 手机隐私安全防范始末
山寨凶猛不得不防

  山寨应用一般都是通过修改原始应用而来的,这样一来,就会修改原始的签名信息,用户可以通过第三方平台的认证来得知应用程序是否是山寨的,比如豌豆荚和360手机助手就有类似的功能。通过第三方平台进行认证,可以得知自己手机中哪些程序可能被山寨,从而对山寨应用程序进行删除。

拿在手里不保险 手机隐私安全防范始末
第三方平台可以帮你消灭山寨

  山寨应用程序的另一大危害就是你、加入大量广告插件,广告插件不会窃取用户的信息,属于合理的应用范畴,但是恶意的广告插件可能会存在弹窗或者通知栏广告的行为,严重影响了用户的体验,消耗用户电池的电量,同时还会造成用户的流量损失。

手机安全亮红灯 以点看面谈智能机安全
山寨应用恶意广告论堆搓

  作为手机用户,应该对手机上的山寨应用提高防范意识,特别是在安装微博、微信、短信软件、通讯录软件时,要通过第三方应用平台把好关。这种情况在Android平台上表现比较突出,而在iOS平台上,App Store对于这类应用的把关较好,山寨应用通常只能挂羊头卖狗肉。

刷机危害非变砖

  Android用户还有一个行为可能让用户的手机使用安全受到威胁,这就是刷机,可能由于你所使用的手机官方不支持最新的Android版本,或者不刷机无法实现许多有意思的自定义功能,刷机成为了Android用户的一大乐趣,但是刷机有风险,而这种风险并不一定是因为手机会变砖。

Galaxy Nexus升Android 4.1.2刷机详解
最好的提升体验方法是等待官方升级

  通常用户在购买一台新手机时,手机上会预装了很多内置应用,行货手机在这方面受到的威胁较小,有些渠道商虽然会给行货手机安装更多的应用,但这些应用可以通过一般方法卸载。不过水货手机在你打开手机后如果发现了许多非官方国产应用,那就证明你的手机已经被上游渠道刷过了,刷入的这些第三方应用有了与系统应用一样高的权限,有可能会对用户隐私信息造成危害。

Galaxy Nexus升Android 4.1.2刷机详解
刷机有变砖风险,但还有更可怕的

  同时大大小小论坛上放出的刷机包也有可能造成危害,如果用户在某个论坛刷上最新的刷机包后发现,系统上有非官方的应用程序,并且不能够删除,那么最好还是换个更纯净的刷机包,因为这个刷机包上的第三方应用,同样可能威胁到你个人信息的安全。

细枝末节看变化 MIUI V5泄露图抢先看
刷机虽有乐趣,但小心包被改

  看得见图标的第三方应用可能来自于应用分发渠道,大家都是为了应用激活量混口饭吃,所以你看得见也许意味着这个应用仅仅是为了预装,而不是威胁你的安全,所以不要认为程序列表上看不到第三方应用就绝对安全了,很多程序可以不显示图标。刷机需谨慎不仅仅是因为它可能让手机变砖,同时还有着第二层含义。

总结

  个人信息泄露已经成为了目前智能手机遇到的最大问题,在这里我们主要提到了目前智能手机市场能见到最普遍的Android和iOS系统,市场占有率越高,系统所存在的安全风险也就越大,虽然手机操作系统开发商都在不停的琢磨如何让手机变得安全,但是魔高一尺道高一丈,手机系统的相对安全并不意味着使用手机应用程序也足够安全,用户还需要自己提高防范意识才行。

分享

加入收藏

网友评论 0条评论
用其他账号登录:
请稍后,数据加载中...
查看全部0条评论 >
潮机范儿

Copyright © 2007 - 北京沃德斯玛特网络科技有限责任公司.All rights reserved 发邮件给我们
京ICP证-070681号 京ICP备09081256号 京公网安备 11010502036320号