近日,有網友曝料稱,自己已刪除的信息再次出現在手機里,而小偷因為沒有注銷失主iCloud賬號,竟然把自己的信息同步到失主賬號。對此,有安全專家表示,智能手機造成的信息泄露無處不在,用戶要謹慎使用。
各平臺智能手機泄密途徑揭秘
蘋果平臺:使用iCloud忘注銷
網秦首席安全專家鄒仕洪表示,造成蘋果手機隱私泄露的原因主要有三:首先,用戶存在一些帶有安全隱患的使用習慣,如很多蘋果用戶現在都在使用iCloud,但卻在同步數據后忘記及時注銷其在iCloud的登錄信息,一旦手機丟失,黑客只需重新同步,便能將數據讀出。
其次,黑客可以通過預設虛假的Wifi站點,引導用戶接入并盜取隱私,如果此時用戶手機不慎接入到了這一危險網絡環境中,通過手機同步的信息都可被黑客截獲。
第三,蘋果iOS上的隱私竊取軟件相對較少,但也存在黑客通過植入惡意軟件,讓用戶下載應用而竊取隱私的情況。
安卓平臺:泄密主要因惡意軟件
據網秦《2012年第一季度全球Android手機安全報告》的數據顯示,目前有超過30%的惡意軟件存在盜取隱私的能力。對此,網秦首席安全專家鄒仕洪表示,在安卓平臺下,隱私泄露的原因則更多在于手機不慎感染了包含隱私竊取行為的惡意軟件。
鄒仕洪透露,在安卓平臺下,黑客可編寫一組設定程序在植入手機并運行時,觸發聯網并轉向到某一特定網絡服務器的惡意代碼,將其通過加殼工具植入到某些熱門應用并重新編寫簽名后誘騙用戶安裝,如果用戶安裝并運行惡意應用軟件,黑客便可以通過遠程服務器,獲取用戶隱私信息。
隱私竊取類感染比例居首
那么,智能手機信息泄露情況到底如何呢?據網秦科技發布的手機安全報告顯示,2012年一季度,網秦“云安全”監測平臺查殺到安卓手機惡意軟件3523款,相比2011年4季度增長3.3%,同比2011年一季度增長247%。直接感染安卓智能手機412萬部,相比2011年4季度增長90.7%,同比2011年一季度增長200%。
在惡意軟件特征方面,隱私竊取類以24.3%的感染比例位居首位,遠程控制、惡意扣費、系統破壞類、資費消耗類則以22.6%、21.5%、11.7%、8.4%的比例位居其后。鄒仕洪表示,目前存在一個惡意軟件有多個行為特征現象。2012年初,網秦截獲多款具備盜取用戶地理位置能力的惡意軟件。
信息泄露無處不在 如何防范?
面對防不勝防的智能手機泄密問題,用戶該如何防范呢?鄒仕洪建議,只能手機用戶一定要及時為手機安裝專業的手機安全產品,做到實時防護。
除此之外,鄒仕洪還根據蘋果手機和安卓手機的不同特質進行了具體說明。他建議,蘋果手機用戶,要注意在使用網絡同步等服務后,及時注銷賬號登錄狀態,不要讓手機記憶賬號、密碼。手機一旦丟失,要立即更改iCloud賬號、密碼,然后通過iCloud自帶的遠程刪除功能,把手機里的資料全部刪除。
第二,建議用戶安裝APP應用時主要留意其索取的權限列表,特別留意一些與之服務無關的權限讀取要求,必要時可先將其提交到相關安全廠商提供的在線監測平臺進行鑒定。
就安卓手機而言,鄒仕洪建議用戶在安裝應用時一定要詳細查看其索取的權限列表,必要時可先將其提交到相關安全廠商提供的在線監測平臺進行鑒定。同時,建議安卓手機用戶從正規網站下載手機應用程序和升級包。其次,在不使用WiFi網絡時,應通過系統自帶的啟閉程序將其關閉。第三,建議用戶為手機設置密碼并經常為手機做數據同步備份。
(楊沛)