賈紅福解釋說,由于植入應用一般都在底層,用戶很難刪除。如果廠商有意竊取用戶信息,可以說完全沒有技術障礙。這是一個黑箱,我們不知道廠商有沒有竊取我們的信息,也不知道收集了多少信息,只能說不排除這個可能。
南開大學信息技術科學學院副教授史廣順認為,目前安卓平臺最大的問題出在應用層面。調查數據顯示,約有五成的手機用戶通過PC端助手安裝手機應用。安裝手機應用時,都要用戶開“調試模式”。如果不開“調試模式”,用戶無法讓手機與PC連接,如果開了“調試模式”,手機里的日志信息、用戶賬號、訪問歷史和書簽、日歷和行程、通話記錄、各類傳感器數據、本地文件等所有信息都向應用商城敞開,存在很大的風險。
現(xiàn)在市面上有上百家安卓軟件應用商店,著名的就有三十四家,難保這些應用商城都能做好自律。不僅如此,應用商城對應用安全的掌控目前也處于混亂狀態(tài)。由于追求規(guī)模,注重下載量,導致一些應用商城對應用的審查并不嚴格,許多惡意軟件都是通過應用商城擴散的。
網秦工作人員王锳告訴記者,在惡意軟件的作用下,竊取位置信息甚至通話內容并非難事。網秦所截獲的“X臥底”是典型的手機竊聽軟件,這類竊聽軟件利用了手機的三方通話功能,在誘騙用戶安裝后,每次啟動時可由黑客在通話時插入一則波段,實際置于同一通話環(huán)境之中,其中可以隨意聽取通話信息。網秦在上半年截獲的隱私竊取類惡意軟件中,有超過43%的惡意軟件可通過GPS等方式實現(xiàn)對目標手機的跟蹤定位。
高度重視安卓系統(tǒng)隱患
史廣順認為,由于移動互聯(lián)網功能的增強,智能手機上的個人信息往往比電腦上還要多,可是人們對手機信息安全的重視程度卻遠遠不如電腦。
竊取信息如此便利,意味著手機上的政治、經濟、科技、軍事機密都可以毫無障礙地竊取,不僅僅是在侵犯公民的隱私權,更有可能威脅國家的信息安全。
中央財經大學民生經濟研究中心主任李永壯認為,在安卓系統(tǒng)占據了過半智能機市場的情況下,不可以對其安全隱患視而不見。應該將移動互聯(lián)安全問題上升到國家信息安全的高度,切實保護好民眾的信息和財產安全。
據悉,工信部已于2012年6月初發(fā)布《關于加強移動智能終端進網管理的通知》(征求意見稿),該通知主要針對終端設備的制造商進行約束,但未對應用程序的開發(fā)者、安卓系統(tǒng)應用商城平臺的運營商進行相應監(jiān)管。
賈紅福表示,在移動互聯(lián)安全方面,技術審查存在真空,技術標準也沒有出臺,更缺乏相應的法規(guī)來保障用戶的信息安全。用戶手機中的個人信息,對于手機廠商、應用商店和應用開發(fā)者都有巨大的商業(yè)價值,而目前對信息安全的把控,完全靠各個環(huán)節(jié)的自律。指望所有環(huán)節(jié)都高度自律在現(xiàn)實中是不可能實現(xiàn)的,必須制定相應的法規(guī)和制度。
史廣順建議,針對手機廠商,應在系統(tǒng)架構、內置應用、信息收集等方面制定統(tǒng)一的技術標準;針對應用商城混亂發(fā)展的局面,應加強規(guī)范,制定應用審查技術標準,防止惡意應用進駐應用商城傳播,并對違規(guī)應用商城進行打擊;對于惡意應用開發(fā)者和個人信息竊取者,應制定相應懲處法規(guī),加大打擊力度。同時,對于對國家安全較為重要的信息,更應加大保護力度。(新華網)