泄密就在身边 | 谨防手机App信息追踪

时事   2024-12-18 06:30   北京  

手机App种类繁多、应用广泛,往往具备即时通信、便捷支付、定位导航、游戏娱乐等强大功能,几乎涵盖了人们生活的方方面面。然而,在便利生活的同时,下载、使用手机App也存在诸多安全保密风险,稍有不慎,就可能面临财产损失、隐私泄露等风险隐患。

盲目下载信息被窃
国家互联网应急中心某分中心在一次监测中发现,个别应用软件包含恶意程序,一旦用户点击下载,就会私自窃取用户短信等信息,然后上传到指定邮箱,同时删除用户接收到的短信,使用户隐私被窃却毫无察觉,对用户信息安全造成严重威胁。
随意扫描遭遇敲诈
据媒体报道,某单位工作人员小王扫描了网友“小虫”发来的二维码下载软件,随后,“小虫”发送小王的相册照片等隐私数据勒索小王。在被敲诈了22万余元后,小王不得已选择报警,公安机关最终锁定了犯罪嫌疑人金某。金某交代,他编译了可以窃取手机隐私数据的App,能获取他人手机通讯录、相册照片等隐私信息。经查,金某共非法获利3.6万元,其行为最终受到法律制裁。
 “默认”授权暗藏危险
央视3·15晚会曾揭露一起“社保掌上通”事件,当用户在使用该软件查询个人社保信息时,会被默认同意点击一份授权协议,其中包括“同意并授权使用您的社保账号密码为您提供服务”,以及“在遵循本协议的条件下,对您的信息进行采集、分析、处理和模拟您登录人行征信、学信网、社保、公积金、运营商网站等获取您的个人信息”等条款。上述这些授权完全超出软件应用范围,既属于过度授权,也侵犯了用户个人隐私信息,存在严重安全隐患。

手机App何以实现行迹追踪、信息窥探

安装植入App可以通过链接、二维码等渠道安装,如果用户不加甄别随意乱装,可能被植入“木马”病毒,手机通讯录、 照片、密码等信息便会被病毒开发者一览无余。


伪装下载。通过手机App下载文档、照片、视频资料时,“木马”病毒通过底层植入、借壳伪装等方式潜伏进入用户手机。随后通过定时爆发、远程控制等方式窃取内存资料等。


滥用权限。一些App在安装时,强制索要与业务功能无关的权限,比如访问相机、麦克风、通讯录、位置等。一旦用户不加思考地全部同意,那么其个人隐私就有可能被这些App收集、利用或者泄露。


有效管住手机App,切实保护个人信息

正规渠道下载安装手机App,应当从手机应用商店、官方网站及其他正规渠道下载,避免被恶意软件侵害。

谨慎开放权限。谨慎开放和同意非必要的读取权限,如 “读取短信”“查看通讯录”“读取定位信息”等权限,防止个人信息被滥用。

慎重点击扫描。对来历不明的网页、弹窗、链接、安装包等不轻易点击,不随意扫描未知来源的二维码,谨防被植入病毒程序。

定期查杀病毒。安装手机安全软件,定期对潜藏的风险漏洞进行识别、拦截和查杀,做到安全使用应用程序。

真正退出程序。大部分手机用户退出手机应用程序时,只是回到手机桌面,并未真正退出,这会给一些后台运行的恶意程序以可乘之机,日常使用完后,应及时退出程序,减少安全风险。

避免自动登录。不要把手机中的微信、QQ等重要应用设置为“自动登录”,注意定期更换密码。


想要了解更多相关知识和案例,欢迎点击购买《泄密就在身边:最新失泄密案例警示录》《手机失泄密风险隐患与防范》。

    

本期编辑:王 璐

保密观
传播国家安全观念; 普及安全保密知识; 提升信息保护技能
 最新文章