专栏名称: 电脑报
目录
相关文章推荐
51好读  ›  专栏  ›  电脑报

质检总局:近半智能手机存信息泄露风险!

电脑报  · 公众号  · 电脑  · 2017-04-17 17:43

正文

个人隐私不断被贱卖的今天,各种大数据的运用让人不寒而栗,但除了有心人买卖外,你可曾想过自己的演示数据实际上是被自己的手机出卖的呢?听上去有些不可思议的事情,却真实地发生在了日常生活中。


近一半智能手机存在隐患

质检总局产品质量监督司昨日发布“智能手机(信息安全)质量安全风险警示”称,针对智能手机可能存在的信息安全危害,质检总局产品质量监督司从市场上采集样品40批次,参考国内外智能手机标准要求,对用户数据的操作、操作系统的更新、预置应用软件安全、后端信息系统信息安全漏洞等项目进行了检测。结果表明,18批次样品存在质量安全隐患。


数据显示,上述存在质量安全隐患的18批次样品中,有12批次样品后端信息系统存在信息安全漏洞,包括未限制用户密码复杂度、未限制非法登陆次数、未限制短信验证码错误使用次数、重置密码的短信验证码由本地生成、未对数据包重要访问控制参数进行校验导致可被越权操作;9批次样品中的预置应用软件未向用户明示且未经用户同意,擅自收集用户数据;1批次样品未实现对用户数据的操作权限控制功能;1批次样品操作系统的更新未向用户明示且未经用户同意,擅自自动升级。


上述问题可能导致用户隐私数据泄漏甚至智能手机被恶意控制。这意味着,在抽样检测中,近一半智能手机存在被恶意控制、泄露用户隐私的风险。


云平台最易泄露隐私

此次风险监测暴露出的最大漏洞,是手机云平台的风险。目前手机都能够连接后端的云平台,实现通讯录、短信、照片等数据备份功能,以及在丢失的特定情况下定位找回、数据清除等功能。但是如果手机云平台存在安全漏洞,也就意味着智能手机不仅没能提供存储便利,反倒增加了信息泄露的途径。

测试结果显示,40批次手机中,有18批次存在安全隐患,而其中12批次就是云平台的漏洞导致,占到全部测试样品的30%。问题包括弱口令、无限次登录,权限不分离等,导致陌生用户可以随意登录他人手机云平台,进而获取短信、通讯录、图片等隐私信息。








请到「今天看啥」查看全文