作者:邁克菲身份竊取領(lǐng)域安全專(zhuān)家Robert Siciliano
“凌晨?jī)牲c(diǎn)鐘,你的孩子在做什么?”,這個(gè)問(wèn)題或許并不難回答。但你是否知道你手機(jī)或者平板電腦上的移動(dòng)應(yīng)用程序這時(shí)在做什么?在涉足安全行業(yè)之前,對(duì)這個(gè)問(wèn)題,我并未留意,但現(xiàn)在,我開(kāi)始思考這一問(wèn)題。
為什么一款旨在監(jiān)控你的移動(dòng)設(shè)備電池使用情況的應(yīng)用程序需要通過(guò) GPS 來(lái)定位你的行蹤?為什么一款拼字游戲的應(yīng)用程序會(huì)要求你提供電話(huà)號(hào)碼?移動(dòng)應(yīng)用程序(尤其是免費(fèi)的)會(huì)要求你提供一些個(gè)人數(shù)據(jù)來(lái)“補(bǔ)貼”開(kāi)發(fā)成本。這說(shuō)明:天下沒(méi)有免費(fèi)的午餐。
目前,97% 的用戶(hù)還不了解權(quán)限與應(yīng)用程序風(fēng)險(xiǎn)的對(duì)應(yīng)關(guān)系。因此,一旦你讓?xiě)?yīng)用程序擁有訪問(wèn)個(gè)人數(shù)據(jù)的權(quán)限,你的數(shù)據(jù)將永遠(yuǎn)脫離你的掌控,被他人使用甚至是濫用。與此同時(shí),智能手機(jī)用戶(hù)卻在手機(jī)上處理各種個(gè)人機(jī)密信息,這些信息很容易被應(yīng)用程序復(fù)制和傳輸。根據(jù)一項(xiàng)對(duì)美國(guó)手機(jī)用戶(hù)的調(diào)查,42%的手機(jī)用戶(hù)使用智能手機(jī)進(jìn)行金融活動(dòng),60%的智能手機(jī)用戶(hù)下載過(guò)移動(dòng)內(nèi)容,66%的智能手機(jī)用戶(hù)訪問(wèn)過(guò)社交網(wǎng)絡(luò),72%的智能手機(jī)用戶(hù)發(fā)送或讀取過(guò)電子郵件,75%的智能手機(jī)用戶(hù)拍攝過(guò)照片或視頻。以不重視個(gè)人隱私保護(hù)的方式使用移動(dòng)應(yīng)用程序?qū)⑹鼓愕膫€(gè)人數(shù)據(jù)面臨風(fēng)險(xiǎn)。
據(jù)統(tǒng)計(jì),Android 應(yīng)用程序能要求 124 類(lèi)權(quán)限。只要擁有這些權(quán)限,任何人都可以啟動(dòng)你的攝像頭;監(jiān)控或修改甚至禁用外撥電話(huà);當(dāng)你輸入個(gè)人信息時(shí),記錄屏幕圖片;監(jiān)控及查看短信和圖片;更為恐怖的是,在不必激活任何通話(huà)的情況下,捕獲室內(nèi)的對(duì)話(huà)!!
糟糕的是,33% 的應(yīng)用程序會(huì)要求提供超出需求的更多權(quán)限;42% 的用戶(hù)甚至不知道這些權(quán)限是什么;83% 的用戶(hù)在安裝應(yīng)用程序是根本不注意權(quán)限問(wèn)題。這些現(xiàn)象凸顯了了解你的應(yīng)用“所作所為”的重要性。
為了幫助你在使用應(yīng)用程序時(shí)有效保護(hù)隱私和身份信息,邁克菲建議你可以從以下幾個(gè)方面做好安全防備工作: