賈紅福解釋說(shuō),由于植入應(yīng)用一般都在底層,用戶(hù)很難刪除。如果廠商有意竊取用戶(hù)信息,可以說(shuō)完全沒(méi)有技術(shù)障礙。這是一個(gè)黑箱,我們不知道廠商有沒(méi)有竊取我們的信息,也不知道收集了多少信息,只能說(shuō)不排除這個(gè)可能。
南開(kāi)大學(xué)信息技術(shù)科學(xué)學(xué)院副教授史廣順認(rèn)為,目前安卓平臺(tái)最大的問(wèn)題出在應(yīng)用層面。調(diào)查數(shù)據(jù)顯示,約有五成的手機(jī)用戶(hù)通過(guò)PC端助手安裝手機(jī)應(yīng)用。安裝手機(jī)應(yīng)用時(shí),都要用戶(hù)開(kāi)“調(diào)試模式”。如果不開(kāi)“調(diào)試模式”,用戶(hù)無(wú)法讓手機(jī)與PC連接,如果開(kāi)了“調(diào)試模式”,手機(jī)里的日志信息、用戶(hù)賬號(hào)、訪問(wèn)歷史和書(shū)簽、日歷和行程、通話記錄、各類(lèi)傳感器數(shù)據(jù)、本地文件等所有信息都向應(yīng)用商城敞開(kāi),存在很大的風(fēng)險(xiǎn)。
現(xiàn)在市面上有上百家安卓軟件應(yīng)用商店,著名的就有三十四家,難保這些應(yīng)用商城都能做好自律。不僅如此,應(yīng)用商城對(duì)應(yīng)用安全的掌控目前也處于混亂狀態(tài)。由于追求規(guī)模,注重下載量,導(dǎo)致一些應(yīng)用商城對(duì)應(yīng)用的審查并不嚴(yán)格,許多惡意軟件都是通過(guò)應(yīng)用商城擴(kuò)散的。
網(wǎng)秦工作人員王锳告訴記者,在惡意軟件的作用下,竊取位置信息甚至通話內(nèi)容并非難事。網(wǎng)秦所截獲的“X臥底”是典型的手機(jī)竊聽(tīng)軟件,這類(lèi)竊聽(tīng)軟件利用了手機(jī)的三方通話功能,在誘騙用戶(hù)安裝后,每次啟動(dòng)時(shí)可由黑客在通話時(shí)插入一則波段,實(shí)際置于同一通話環(huán)境之中,其中可以隨意聽(tīng)取通話信息。網(wǎng)秦在上半年截獲的隱私竊取類(lèi)惡意軟件中,有超過(guò)43%的惡意軟件可通過(guò)GPS等方式實(shí)現(xiàn)對(duì)目標(biāo)手機(jī)的跟蹤定位。
高度重視安卓系統(tǒng)隱患
史廣順認(rèn)為,由于移動(dòng)互聯(lián)網(wǎng)功能的增強(qiáng),智能手機(jī)上的個(gè)人信息往往比電腦上還要多,可是人們對(duì)手機(jī)信息安全的重視程度卻遠(yuǎn)遠(yuǎn)不如電腦。
竊取信息如此便利,意味著手機(jī)上的政治、經(jīng)濟(jì)、科技、軍事機(jī)密都可以毫無(wú)障礙地竊取,不僅僅是在侵犯公民的隱私權(quán),更有可能威脅國(guó)家的信息安全。
中央財(cái)經(jīng)大學(xué)民生經(jīng)濟(jì)研究中心主任李永壯認(rèn)為,在安卓系統(tǒng)占據(jù)了過(guò)半智能機(jī)市場(chǎng)的情況下,不可以對(duì)其安全隱患視而不見(jiàn)。應(yīng)該將移動(dòng)互聯(lián)安全問(wèn)題上升到國(guó)家信息安全的高度,切實(shí)保護(hù)好民眾的信息和財(cái)產(chǎn)安全。
據(jù)悉,工信部已于2012年6月初發(fā)布《關(guān)于加強(qiáng)移動(dòng)智能終端進(jìn)網(wǎng)管理的通知》(征求意見(jiàn)稿),該通知主要針對(duì)終端設(shè)備的制造商進(jìn)行約束,但未對(duì)應(yīng)用程序的開(kāi)發(fā)者、安卓系統(tǒng)應(yīng)用商城平臺(tái)的運(yùn)營(yíng)商進(jìn)行相應(yīng)監(jiān)管。
賈紅福表示,在移動(dòng)互聯(lián)安全方面,技術(shù)審查存在真空,技術(shù)標(biāo)準(zhǔn)也沒(méi)有出臺(tái),更缺乏相應(yīng)的法規(guī)來(lái)保障用戶(hù)的信息安全。用戶(hù)手機(jī)中的個(gè)人信息,對(duì)于手機(jī)廠商、應(yīng)用商店和應(yīng)用開(kāi)發(fā)者都有巨大的商業(yè)價(jià)值,而目前對(duì)信息安全的把控,完全靠各個(gè)環(huán)節(jié)的自律。指望所有環(huán)節(jié)都高度自律在現(xiàn)實(shí)中是不可能實(shí)現(xiàn)的,必須制定相應(yīng)的法規(guī)和制度。
史廣順建議,針對(duì)手機(jī)廠商,應(yīng)在系統(tǒng)架構(gòu)、內(nèi)置應(yīng)用、信息收集等方面制定統(tǒng)一的技術(shù)標(biāo)準(zhǔn);針對(duì)應(yīng)用商城混亂發(fā)展的局面,應(yīng)加強(qiáng)規(guī)范,制定應(yīng)用審查技術(shù)標(biāo)準(zhǔn),防止惡意應(yīng)用進(jìn)駐應(yīng)用商城傳播,并對(duì)違規(guī)應(yīng)用商城進(jìn)行打擊;對(duì)于惡意應(yīng)用開(kāi)發(fā)者和個(gè)人信息竊取者,應(yīng)制定相應(yīng)懲處法規(guī),加大打擊力度。同時(shí),對(duì)于對(duì)國(guó)家安全較為重要的信息,更應(yīng)加大保護(hù)力度。(新華網(wǎng))