新华社广州5月19日电 题:警惕透明App不法软件:偷电量、偷流量、偷隐私……
新华社“新华视点”记者胡林果、张艺腾
近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭
新华社广州5月19日电 题:警惕透明App不法软件:偷电量、偷流量、偷隐私……
新华社“新华视点”记者胡林果、张艺腾
近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭。专业人员检查发现,她的手机桌面上存在一款没有文件名、图标透明的不法软件。
“新华视点”记者调查发现,这类不法软件不仅耗电、耗流量,推送各类广告令机主不胜其扰,还往往过度索权,存在个人信息泄露风险。
手机上看不见的隐患
周女士的遭遇并非个例。广州大学生李博近来发现手机电量消耗得特别快,充满电用不了半天。以前一个月30G流量够用,如今只能用半个月,“明明什么程序都没开,手机流量还是拦不住地减少,感觉手机里有‘内鬼’”。
李博到手机品牌店咨询,工作人员打开手机任务栏后,发现有一个空白程序一直在运行。“不知道什么时候安装上的,也不知道是怎么把这个程序‘唤醒’的。工作人员说如果实在删不掉就只能刷机了。”李博说。
记者调查发现,以没有名称、图标透明的方式隐藏在手机里的App,是最新出现的一类不法软件。
不法软件是如何被安装到手机上的?
“利用广告、推送等方式,在用户易触位置,如‘关闭’‘跳过’等按钮中藏入下载链接,一旦用户不经意点击,手机后台便开始悄悄下载。”中国金融认证中心高级安全专家纪崇廉告诉记者,有的透明不法软件甚至利用其他App进行捆绑安装,“有可能机主根本没点错按钮,也会在不知不觉中下载了不法软件”。
广州刘女士在一次下载App时,偶然发现手机被安装上了不法软件。她反复尝试卸载未能成功,推送广告的行为也没有停止。
腾讯手机管家目前甄别出透明App不法软件样本共500多万份。腾讯手机管家安全专家郑扬帆告诉记者,透明App在后台长期开启,不仅额外消耗手机电量、流量,频繁弹窗推送广告,还会通过技术手段使手机按键失效,强制用户观看广告。此外,一些恶意软件甚至诱导用户开启麦克风、摄像头等权限并进行键盘记录,窃取用户照片、通信录、短信、位置等个人隐私。
“吸金”套路多
不法软件泛滥的背后,是非法获利的灰黑产业链。
——推送广告赚取分红。
刘女士告诉记者,自从手机里有了透明不法App后,解锁屏幕时都被迫先看广告。点击页面上的“解锁”,甚至会触发新的广告推送。
奇安信安全专家谢斯说,透明App本身没有实质性功能,但一些无良开发者通过往里加入各种功能盈利。广告分红一般通过用户的观看次数、点击跳转次数、下载量等数据进行计算,开发者通过埋伏功能强制推送广告获利。
——诱导下载恶意扣费。
佛山白领吴先生近日发现,手机出现一款名为“XX骑士团”的游戏,每个月被扣掉10元钱。吴先生仔细查看发现,该款游戏是无意中从浏览器下载来的。“想投诉也不知道投诉谁,只能吃哑巴亏。”吴先生说。
——获取用户信息实施商业目的。
深圳程序员王先生父亲的手机里频繁出现广告弹窗,他仔细检查发现,手机隐藏的透明App,是某购物软件的小插件。
“父亲说这个购物软件是点击微信上别人发来的链接之后下载的。第一次打开购物App时弹出的权限都点击了‘允许’。”王先生告诉记者,由于该款透明App捆绑于购物软件,因此,在购物软件中输入的商品信息和浏览记录可能会被记录下来。随后,王先生尝试在父亲手机上打开其他购物软件,发现页面中出现了浏览过的同类别商品。
“这个透明App里被嵌入了第三方SDK功能包,会收集用户的行为数据,甚至可能将收录的信息内容卖给其他服务商。”王先生说。
专家表示,此类不法App不仅推送广告获取收益分红,还有可能窃取个人信息,成为实施电信诈骗等违法活动的工具。
专家建议用户尽量更新系统,不要点击不明链接
国家信息技术安全研究中心专家王扬说,新版本的安卓系统不允许没有图标的软件在后台运行,一些不法软件就披上了各式外衣,透明图标就是其中一种。“实现‘透明’图标很容易,在开发时只需要设置图标属性以及置空App名字。”
据悉,该类App安装上之后,仅仅删除某个桌面文件并不能将其卸载,一般需要进入设备设置中的“应用管理”进行卸载。有的甚至一次性安装两个以上的程序:一个主程序,一个守护程序,主程序被卸载,守护程序会将其再安装回来,如此反反复复很难彻底删掉。
王扬表示,由于众多App的主体难辨,各类软件安装门槛较低、侵害用户权益的App层出不穷,用户在安装使用App时需格外留心。
据了解,市面上一些大厂商生产的安卓手机内置的系统会实时自动更新,系统的恶意代码库也在不断完善,新系统会对常见的恶意代码进行“阻拦”。但是有的厂商为了节约成本会去掉一些功能,如自动更新,那样手机就无法收到最新的系统补丁。
对此,暨南大学副校长翁健教授提醒:用户尽可能将系统更新到最新版本;恶意应用很少能通过应用商店审核,用户不要点击不明链接,尽量通过系统自带的应用商城下载应用;用户可以在系统设置中打开“禁止安装未知来源软件”的选项,避免不小心安装上恶意程序。
翁健建议,手机厂商在安装应用的流程设计上特别标明应用的权限和风险级别,在应用商城中做好甄别筛选机制;有关部门加大执法力度,打击不法软件灰黑产业链。
2021年以来,广东省通信管理局对272款App发出违法违规处置通知,对未按期完成整改的27款App进行了下架处理。针对透明App等手机不法软件新载体,广东省通信管理局表示,下一步将不断扩大App监管平台数据采集范围,提升监测能力和技术检测水平,加大处置和曝光力度,强化个人信息保护和数据安全监管。
据了解,2021年工信部对208万款App进行了技术检测,通报违规App共1549款,下架514款,持续推进个人信息保护专项整治。
如何检测手机中是否存在偷流量偷隐私的APP?在“设置→权限与隐私”中找到应用行为记录功能入口,默认包含使用麦克风、使用摄像头、读取位置信息、读取联系人四种行为,点击对应的图标可以切换,然后点击“全部应用行为记录”,可以通过“全部”、“行为”和“应用”分类查看详情。如果看到僭越的APP,那就是偷流量偷隐私的APP。
近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭。专业人员检查发现,她的手机桌面上存在一款没有文件名、图标透明的不法软件。记者调查发现,这类不法软件不仅耗电、耗流量,推送各类广告令机主 不胜其扰,还往往过度索权,存在个人信息泄露风险。
这是最新出现的一类不法软件没有名称、图标透明的方式隐藏在手机里的App,不法软件利用广告、推送等方式,在手机易触位置,例如‘关闭、跳过’等按钮中藏入了下载链接中,一旦点击,手机后台就会悄悄下载。透明不法软件还可以利用其他App进行捆绑安装,“有时手机根本没有点错按钮,也会不知不觉中下载了不法软件。
不法软件泛滥背后,是非法获利的灰黑产业链。一般就是以下情况:
1,强制推送广告获利
手机里面的透明不法App,解锁屏幕被迫先看广告。点击页面上的“解锁”,会触发新的广告推送。靠推送广告赚取分红。透明App没有实质性的功能,无良开发者就是通过往里加入各种功能来盈利。广告分红就是通过用户观看次数、点击跳转次数、下载量等数据进行计算,开发者通过埋伏功能强制推送广告获利。
2,诱导下载恶意扣费,
手机里面“XX骑士团”的游戏,每个月会扣掉10元钱。游戏是一般的是从浏览器下载带来的。而这样的软件,想投诉也不知道投诉谁,只能吃哑巴亏。
3,获取用户信息实施商业目的。
手机隐藏的透明App,是某购物软件的小插件。一般会通过是点击微信上发来的链接之后下载的。而这款透明App捆绑在购物软件,在购物软件中输入的商品信息和浏览记录就会被记录下来。打开其他购物软件,页面中会出现浏览过的同类别商品。这个透明App里被嵌入了第三方SDK功能包,会收集用户的行为数据,甚至可能将收录的信息内容卖给其他服务商。这类App不仅推送广告获取收益分红,还会窃取个人信息,成为实施电信诈骗等违法活动的工具。
因此,手机最好是将系统更新到最新版本;恶意应用就能很少的能通过应用商店的审核,用户也不要点击不明的链接,一定要通过系统自带的应用商城下载应用,手机还要在系统设置中打开“禁止安装未知来源软件”,这样才能避免不小心安装上恶意程序。7月31日,工信部网站发布《工业和信息化部关于电信服务质量的通告(2017年第3号)》(以下简称通告)。
通告显示,二季度,工信部组织对55家手机应用商店的应用软件进行技术检测,发现违规软件42款,涉及违规收集使用用户个人信息、恶意“吸费”、强行捆绑推广其他应用软件等问题。
具体名单如下:
1、提醒广大用户办理宽带业务时,仔细阅读服务协议,重点关注所选宽带业务的上下行速率、对应的资费标准及交费方式、接入实现方式等内容,结合自身需求选择适合的产品。
2、提醒广大用户暑期跨省及出境旅行时,及时查询通话、移动数据流量等业务使用量和账户余额,注意查收消费提示信息。
3、提醒广大用户,暑期是针对学生类用户通讯信息诈骗高发时段,请广大用户特别是学生用户提高警惕。
提醒大家用户在下载APP前,先判断一下来源,最好前往手机官方的应用商店下载,对于来源不明应用提供商、网站链接、二维码所引导的APP不要轻易下载。