质检总局发布质量安全风险警示 近半智能手机存安全隐患
本报讯 据中国商报消息,近日, 质检总局产品质量监督司发布了“智 能手机(信息安全)质量安全风险警 示”,针对智能手机可能存在的信息 安全危害,质检总局产品质量监督司 从市场上采集样品40 批次,参考国 内外智能手机标准要求,对用户数据 的操作、操作系统的更新、预置应用 软件安全等项目进行了检测。
数据结果表明,18 批次样品存 在质量安全隐患。其中,12 批次样 品后端信息系统存在信息安全漏 洞,包括未限制用户密码复杂度、 未限制非法登录次数、未限制短信 验证码错误使用次数、重置密码的 短信验证码由本地生成、未对数据 包重要访问控制参数进行校验导 致可被越权操作;4 批次样品中的 预置应用软件未向用户明示且未 经用户同意,擅自收集用户数据;1 批次样品未实现对用户数据的操 作权限控制功能;1 批次样品操作 系统的更新未向用户明示且未经 用户同意,擅自自动升级。上述问 题可能导致用户隐私数据泄漏甚 至智能手机被恶意控制。
业内人士表示,手机信息安全 隐患还与应用和网络有关,还需要 运营商、终端厂商及应用商共同提 升自觉意识,加大安全投入,建立 安全联盟,打造安全手机。
□ 相关新闻
中国移动:发现彩信推广病毒
本报讯据中国新闻网消息, 近日,中国移动对外宣布,发现数 万名安卓手机客户感染了一种“彩 信推广”类手机恶意软件,造成话 费损失。
据介绍,该软件伪装成手机系 统升级链接,诱导客户下载安装, 用户下载后,将在手机应用列表增 加“Google 升级设置”或其他类似 应用文件。
中国移动表示,用户一旦不小 心安装该软件,手机就被会不法分 子操控,连接恶意控制端地址获取 不良内容和目标号码,并使用客户 话费发送涉及淘宝代刷、赌博等不 良内容的彩信。
中国移动称,中国移动手机恶 意软件集中监控系统监测到该软 件后,全网共拦截相关垃圾彩信近 10 万条,阻断恶意控制端地址访问 次数达200 万次,及时遏制了该类 恶意软件的传播。
中国移动建议,广大客户要进 一步提高个人信息安全防护意识, 不要点击短信中的可疑链接,即便 是熟人发送的短信,也要先行确 认;不随意接入陌生WiFi,不轻易 提供个人隐私信息;选择可信渠道 下载手机应用。
相关阅读
热点图片
- 头条新闻
- 新闻推荐
最新专题
- 酷暑时节,下水游泳戏水的人增多,也到了溺水伤亡事件易发高发季节。近日,记者走访发现,虽然市区河湖周边基本立有警示牌,但不少公开的危险水域仍有野泳者的身影。为严防溺水事故发生,切...