新華社北京12月20日電(記者霍瑤)智能手機(jī)中花樣繁多的APP豐富著我們的生活,然而,有些APP卻被植入惡意程序,吸費(fèi)、盜取信息、操控著用戶手機(jī),成為潛在的安全“炸彈”。
“偷”錢悄無聲息的APP
最近,北京的胡先生下載了一款APP,名為《歡樂斗地主嗨翻天》,卻遭遇了惡意吸費(fèi)。
“感覺看著挺正常,下游戲的時(shí)候也沒多想,最后才發(fā)現(xiàn)用著用著話費(fèi)無故就少了?!焙壬f。
福建一名用戶也遭遇了類似的情況?!敖o孩子下載了一款《饑餓鯊:世界》的游戲APP,剛安裝好都還沒開始玩,就瞬間收到7條扣費(fèi)短信?!痹撚脩舾袊@,如果是孩子一直玩,大人沒及時(shí)發(fā)現(xiàn),也就白白被扣費(fèi)了。
記者調(diào)查發(fā)現(xiàn),近年來,惡意吸費(fèi)的應(yīng)用軟件屢禁不止,用戶深受其害。據(jù)相關(guān)業(yè)內(nèi)人士介紹,吸費(fèi)類APP一般借助運(yùn)營商的短信支付通道,開發(fā)者在APP中內(nèi)置惡意扣費(fèi)代碼或者病毒,病毒啟動(dòng)后會私自發(fā)送扣費(fèi)短信或定制高額業(yè)務(wù),有的病毒還能惡意攔截回執(zhí)短信,讓用戶在不知不覺中“被扣費(fèi)”。還有一些APP會故意在頁面不顯眼處設(shè)置扣費(fèi)廣告鏈接,使得用戶不小心“誤點(diǎn)”而被扣費(fèi)。
問題APP“陷阱”多
除了惡意吸費(fèi),問題APP還有諸多“陷阱”,危害用戶財(cái)產(chǎn)、隱私安全。
【強(qiáng)行捆綁推廣其他應(yīng)用軟件】目前,工信部公布了2017年前3個(gè)季度、共104款問題APP。其中,“強(qiáng)行捆綁”占到了84.6%。
記者發(fā)現(xiàn),不少用戶曾遇到過“被捆綁下載”的情況?!跋螺d一款軟件,卻發(fā)現(xiàn)手機(jī)上自動(dòng)多出來一些亂七八糟的APP,太煩人了?!睋?jù)了解,騰訊應(yīng)用寶、PP助手等應(yīng)用商城都上架過此類軟件。有用戶質(zhì)疑,這樣的APP為何能通過平臺的審核?
業(yè)內(nèi)人士表示,這類APP通常是社交類產(chǎn)品,需要“偷走”用戶通訊錄、短信等個(gè)人信息,分析所謂的“大數(shù)據(jù)”來提高用戶使用體驗(yàn),機(jī)鋒網(wǎng)發(fā)布的主打賽事和社交的騎行類APP“野途”、游迅網(wǎng)發(fā)布的聲控游戲“八分音符醬”等軟件也都是如此。
【惡意操控用戶手機(jī)】去年5月,廣東警方曝光了一款名為“AndroidTrace”的APP,該軟件可以自己連接網(wǎng)絡(luò),撥打電話、發(fā)送短信,甚至用戶的手機(jī)還可以被他人直接遠(yuǎn)程控制。今年因“惡意操控”被工信部曝光的APP還有IT貓撲網(wǎng)的“千尋免流”和來自金山手機(jī)助手的“開心連連看”。
有業(yè)內(nèi)人士透露,就算違規(guī)APP被查封下架,在有些小型APP開發(fā)商的包裝下,也可能會換個(gè)“馬甲”再次上線。
專家:APP下載平臺也應(yīng)承擔(dān)責(zé)任
近3年,工信部共曝光了400多款問題APP。根據(jù)《移動(dòng)互聯(lián)網(wǎng)惡意程序描述格式》,惡意APP分為惡意扣費(fèi)、隱私竊取、遠(yuǎn)程控制、惡意傳播、資費(fèi)消耗、系統(tǒng)破壞、誘騙欺詐及流氓行為八大類。其中游戲類APP占絕大多數(shù),有的下載量高達(dá)數(shù)百萬。
一位受訪的通信專家告訴記者,不法分子主要是借助安卓手機(jī)系統(tǒng)的開源性和開放性等特點(diǎn),將惡意程序、扣費(fèi)代碼或病毒嵌進(jìn)APP中,“用戶很難發(fā)現(xiàn),如果平臺不注意審核、管理,一旦上架,用戶就面臨著直接的風(fēng)險(xiǎn)。”
值得注意的是,在工信部公布的問題APP名單中,有些不乏來自較大的、為人所熟知的應(yīng)用商城,例如三星、酷派、91門戶等應(yīng)用商店。
專家認(rèn)為,惡意APP屢禁不絕,源頭在開發(fā)者,同時(shí)應(yīng)用商店等APP下載平臺也存在一定責(zé)任。平臺應(yīng)對上架的APP進(jìn)行審核把關(guān),對已有APP盡到安全監(jiān)測的義務(wù),并及時(shí)下架惡意APP。
“惡意APP管不住,主要是還沒有細(xì)致的法律法規(guī)。對惡意APP不能只抽查、公示,沒有懲戒機(jī)制?!蓖ㄐ判袠I(yè)專家項(xiàng)立剛指出,今年7月1日,工信部實(shí)施《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》,對APP生產(chǎn)企業(yè)和應(yīng)用分發(fā)平臺加以規(guī)范,“但規(guī)則較為寬泛,下一步應(yīng)在解決問題方面更有針對性?!?/p>
此外,項(xiàng)立剛建議用戶選擇官方渠道下載APP,不要輕易通過網(wǎng)站、鏈接和二維碼下載來源不明的應(yīng)用;安裝APP時(shí)注意勾選權(quán)限,比如軟件要求“訪問通訊錄”“讀取好友信息”時(shí)應(yīng)謹(jǐn)慎,養(yǎng)成“盡量給最小授權(quán)”的習(xí)慣;用戶發(fā)現(xiàn)惡意應(yīng)用軟件后要盡快刪除,并向有關(guān)部門舉報(bào)。
?
?
相關(guān)鏈接:
治治“坑老”的保健品陷阱?
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com