AVG橙色警報:小心你的手機手電筒
新年隱私第一戰,AVG提醒您小心“手電筒”應用
2011年第一季度,Android在全球的市場份額首次超過塞班系統,躍居全球第一;2011年11月,Android占據全球智能手機操作系統市場52.5%的份額,中國市場占有率為58%。Android智能開放的操作平臺發展到現在,極大的方便了我們的生活,無窮無盡的應用,動感的游戲,動情的社交,真正為廣大用戶編織了一個動人的移動互聯網世界。這些應用,讓我們享受著移動互聯網的便捷,讓手機真正成為了一機多用、高度聚合的智能產品。
然后也是由于Android的開放環境,給一些不法分子帶來了可趁之機。近期AVG中國反病毒實驗室截獲了一款Android手電筒應用,大部分用戶都會用自己的閃關燈作為手電筒,這是一種非常方便實用的應用。比如此次截獲的這款手電筒應用,它看上去功能非常簡單:開/關閃光燈、調節閃關燈亮度,簡單、易用,且友好。
等等!它的權限中為什么要求聯網?一個手電筒為什么要聯網?
抱著這樣的疑問,讓我們庖丁解“包”,好好看看這個“手電筒”。
通過權限說明,我們看出這個應用不但需要聯網,還讀取了手機信息,并且在開機時自啟動啟動。
同時,此應用建立了一個服務項:
很可疑!讓我繼續深入,找到證據。
審查代碼后,發現該應用服務運行后,獲取了用戶的手機號,服務商,國家代碼,IMEI碼等信息。
至此,此應用的背后目的一覽無余,在提供簡單手電應用的同時,獲取用戶信息,上傳并統計,這樣會導致用戶信息外泄,并且發生少量網絡通信數據,所以還會對用戶造成一定的金錢損失。
就這樣,在不以為然甚至不知不覺間,你的隱私數據就被竊取了。
與此同時,AVG還發現有很多的小應用,都有類似的問題:
無論是在PC上還是在手機上,隱私泄漏似乎都不是第一次出現。在經歷了去年的兩起重大隱私泄漏事件后,很多人的恐慌和惴惴不安還沒有完全結束,但是新的一批隱私竊取軟件又再次出現,或者說這種隱蔽的竊取方式就從未間斷過。AVG在這里不得不提醒廣大用戶,在決定一個應用是不是要下載安裝之前,先要看這個應用的出處和合法性,千萬不要被一些花哨的功能吸引,并且一定要為自己的手機選擇一款信譽度良好、質量又可靠的安全軟件,以便能夠及時預防和阻止一些別有用心的應用竊取您的隱私或者做其他不法活動。