亚洲,欧美,中文字幕,小婕子伦流澡到高潮视频,无码成人aaaaa毛片,性少妇japanesexxxx,山外人精品影院

多款A(yù)PP廣告插件存漏洞 手機變追蹤器

  • 來源:中國信息化周報
  • 關(guān)鍵字:權(quán)限,隱私,插件
  • 發(fā)布時間:2014-11-11 09:30

  近日,360互聯(lián)網(wǎng)安全中心發(fā)布《2014年APP廣告插件安全研究報告》,針對當(dāng)前安卓平臺1000款熱門應(yīng)用中最流行的10款正規(guī)廠商廣告插件進行了一次全面安全性分析。

  研究數(shù)據(jù)顯示,十款A(yù)PP廣告插件均涉及收集用戶隱私信息、濫用隱私權(quán)限的情況,此外,還存在消耗手機流量、躲避安全軟件檢測等多種不良行為。根據(jù)數(shù)據(jù)顯示,2014年中國移動廣告平臺市場整體規(guī)模將達到50.1億元。市場規(guī)模不斷擴大,但國內(nèi)移動廣告平臺缺乏統(tǒng)一的行業(yè)標(biāo)準(zhǔn),良莠不齊,給移動安全帶來了一定的風(fēng)險和隱患。

  主流廣告插件存安全漏洞可致手機中毒

  360互聯(lián)網(wǎng)安全中心對十款主流廣告插件分析發(fā)現(xiàn),共有3款插件存在兩種比較危險的安全漏洞。一種安全漏洞會導(dǎo)致廣告插件在自動更新過程中,可能會下載并安裝被篡改過的更新包或惡意更新包,進而使用戶手機感染木馬病毒并面臨安全威脅。而另一種安全漏洞更為危險,不法分子利用此漏洞,甚至可以在手機用戶觀看廣告的同時將手機中的文件、通信錄、短信、帳號等私密信息竊走,還可以利用這一漏洞讓用戶手機感染木馬病毒。更為嚴(yán)重的是,3款存在漏洞的插件中,有1款同時存在上述兩種安全漏洞。

  權(quán)限濫用收集用戶隱私

  《報告》顯示,在分析的10款廣告插件中,有8款會收集用戶的地理位置信息,7款會收集Wi-Fi列表信息等信息。所有廣告插件均會收集用戶的五類個人隱私信息:敏感隱私信息、手機唯一標(biāo)識、聯(lián)網(wǎng)相關(guān)信息、手機硬件配置信息和軟件環(huán)境信息。

  這也就意味著,手機用戶的地理位置、手機號碼、應(yīng)用列表、手機聯(lián)網(wǎng)方式以及硬件軟件信息都會被插件廠商獲取。這些信息可以讓插件廠商向特定的應(yīng)用推廣廣告,但同時,手機用戶的手機使用習(xí)慣、什么時間去過什么地方等隱私信息也會泄露,不法分子完全可以將手機轉(zhuǎn)換為追蹤設(shè)備,可謂是觸目驚心。

  報告測試的10款廣告插件共使用了26項權(quán)限,最多的一款使用了13項權(quán)限,平均每款插件使用了9.6項權(quán)限。100%的插件使用了讀取電話狀態(tài)的權(quán)限,70%的插件使用了獲取用戶地理位置的權(quán)限。所以,在某種程度上說,目前市場上所有主流廣告插件,都存在隱私權(quán)限濫用問題。

  62%的流量費用或被廣告插件所耗

  強推廣告、干擾用戶和消耗流量是廣告插件主要的不良行為?!秷蟾妗分赋?,某些廣告插件除了在應(yīng)用中顯示各種類型的廣告外,還會通過私自添加瀏覽器標(biāo)簽,私自添加短信記錄等方法來強制向用戶推送廣告。手機廣告插件主要通過全系統(tǒng)插屏廣告和頻繁推送通知欄廣告干擾用戶。

  廣告插件消耗用戶流量分為兩個方面,一是用戶在下載帶有廣告插件應(yīng)用時,需要為廣告插件消耗的流量買單,二是運行帶有廣告插件應(yīng)用時廣告插件下載廣告數(shù)據(jù)會消耗流量。

  360手機安全專家建議,應(yīng)用程序要合理使用隱私權(quán)限,并注意保護手機用戶的隱私數(shù)據(jù)。同時,手機用戶盡量從安全可靠的應(yīng)用市場下載手機軟件;安裝軟件時,注意觀察軟件權(quán)限。

  本報作者 姜姝

關(guān)注讀覽天下微信, 100萬篇深度好文, 等你來看……