逾百種智能手機被曝易遭竊聽 網秦支招隱私安全
【51CTO.com綜合報道】近期,媒體關于"逾百種智能手機被曝易遭竊聽"消息再度引發了用戶對于手機隱私安全的關注。央視也在不久前就"安卓竊聽貓"間諜軟件威脅用戶隱私為題進行了重點報道。結合不久前發生的"默多克竊聽門"和近年來頻繁發生的明星手機隱私泄漏事件,手機隱私安全正在成為輿論熱點。一組來自國家計算機網絡應急技術處理協調中心的數據顯示,每天僅因"X臥底"造成的竊密事件已達6600次以上。
網秦手機安全專家表示,構成隱私泄漏事件頻繁發生的原因是其背后存在的經濟利益驅動。如黑客會以通過購買軟件可窺探家人、朋友、商業伙伴隱私為名在網絡中兜售產品,利用用戶獵奇心理來誘騙購買,由于其價格不菲,通過網絡銷售可謀取較大的經濟利潤。
據悉,當前竊密軟件的主要竊取范圍包括手機通話、短信、照片、地理位置等信息。支持平臺包括Symbian、Android等主流系統,并兼容諾基亞、三星、索愛、摩托羅拉旗下的數百款機型。由于覆蓋范圍廣泛,使得智能手機均有可能成為被竊聽、竊密的對象。
專家介紹,用戶在通過網站購買的"X臥底"、"竊聽貓"等間諜軟件之后,主要會通過三種傳播方式將其植入到竊聽人的手機之中:
傳播方式1:將木馬端生成短信鏈接,或添加到讀彩信附件之中,并以誘人標題騙取用戶點擊或運行,一旦未能加以辨別將極易被植入竊聽、竊密軟件。
傳播方式2:將其偽裝為手機常用軟件,上傳到部分缺乏安全驗證的中小手機軟件論壇中騙取用戶下載安裝,或以藍牙、紅外等方式傳給被竊聽人,迷惑對方誘騙其進行安裝。
傳播方式3:借用手機裝入惡意軟件,或將竊聽軟件植入到新手機中,以禮品形式贈送給被竊聽人。在對方仍處于收到禮品的喜悅之中時,竊聽、竊密軟件已在后臺悄然運行。
此外,據專家介紹,近期還有部分新的手機竊聽軟件,會利用信息加密技術將惡意代碼隱藏在手機短信之中,以"空白短信"形式進行傳播,一旦用戶打開短信便會立即在手機系統后臺觸發自動下載惡意軟件的行為,并借此將竊聽、竊密軟件植入其中,令人防不勝防。
專家指出,目前竊聽、竊密軟件的隱私竊取方式主要以實時竊聽和錄音上傳這兩種類型為主。如較為知名的"X臥底"間諜軟件采用的是實時竊聽方式,在植入對方手機后通過撥打對方號碼自動開啟竊聽功能。
新近受到用戶關注的"竊聽貓"則采用了錄音上傳方式,其會在手機系統后臺自動錄下用戶的通話過程和短信內容,并在手機聯網時通過后臺上傳到遠程服務器中,竊聽人可通過購買到的"竊聽貓"賬戶在官網登錄查看竊取到的隱私內容。
對此,面對手機用戶面臨的隱私安全危機,專家指出,一系列手機隱私泄漏事件正在嚴重影響著用戶的正常生活,由于竊聽軟件的覆蓋范圍廣泛,且不斷出現新的竊聽產品和變種程序,為避免用戶淪為不法分子的竊聽對象,和阻止竊聽軟件的進一步傳播和危害,專家建議用戶:
1.尊重隱私安全,《國家安全法》中明文規定任何個人或組織不得非法持有、使用竊聽、竊照等專用間諜器材。對此,任何以"可竊聽、窺探隱私"為名兜售手機軟件的情況均為違法行為。呼吁手機用戶杜絕獵奇心理,遵守法律法規,從自身做起杜絕任何窺探他人隱私的誘惑。
2.為避免被植入竊聽、竊密軟件,用戶應謹慎點擊短信鏈接、運行彩信附件,并在網絡下載和通過藍牙等設備接收到陌生安裝包時,及時通過手機安全軟件對其進行安全檢測。
3.為全面確保隱私安全,建議為智能手機安裝一款專業的手機安全軟件,如"網秦手機安全"可及時檢測手機中是否有隱私泄漏風險,阻止"X臥底"、"竊聽貓"、"短信大盜"等竊聽軟件對用戶的危害。