移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

央视暴光手机预装软件隐患:耗流量 可泄漏隐私

时间:2013-10-06 14:41来源:TuZhiJiaMi企业信息安全专家 点击:
今日央视每周质量陈述以《被预装的风险》为题,暴光了手机内置软件的各种黑幕。央视指出,这些手机预装软件正常路子没法删除,而假定用户经由过程获得ROOT权限,自行删除这些预装软件
Tags移动安全(560)安全隐患(96)手机软件(14)泄露隐私(2)  

  今日央视每周质量陈述以《被预装的风险》为题,暴光了手机内置软件的各种黑幕。央视指出,这些手机预装软件正常路子没法删除,而假定用户经由过程获得ROOT权限,自行删除这些预装软件,手机厂商客服人员暗示手机将不再享受保修办事。

  暗中运行拖慢速度耗流量

  据报导,北京消费者小王采办了一款新手机后发现,此中预装了尽20款利用,此中有大年夜部门是本身用不到的软件。在小王看来,这些八门五花的软件当然多余,但其实不影响手机利用,所以没有在乎。但不久后小王发现,手机运行速度愈来愈慢,并且手机数据流量耗损也快了良多,这让他思疑本身的新手机是不是是出了标题问题。

  为了验证本身的思疑,小王来到北京一家软件安然检测机构寻求帮忙。安然专家发现,在小王手机的法度治理中,十几款预装软件中有八款正在运行,并且在手机主页面没有任何显示,只有在后台才能看见。

  手机安然软件暗示,“手机系统跟着开机今后主动运行的法度不竭增加,手机就会愈来愈慢,而假定用户手机处于联网状况,这些后台运行法度与厂商产生数据交互,或软件更新,就必将会耗损手机流量。

  并且手机安然专家还发现,用户经由过程正常渠道没法卸载这些软件。在点击卸载时,系统显示”将法度恢复到出厂版本”,而不是完全卸载,可以说底子没法卸载。

  对此,今朝已有安然厂商软件供给了预装软件的清理功能,用户可以自行选择卸载,但这类功能一般需要ROOT权限。所谓ROOT权限,是指手机用户的最高权限,为了不用户误删关头利用,所以ROOT权限一般不会开放给用户,但用户可以经由过程刷机和一些东西获得ROOT权限。

  不外,手机厂商客服人员暗示,假定用户获得ROOT权限删除预装利用,那么手机将不再享受保修办事。

  最多预装超越30款软件

  据央视报导,今朝这类预装软件的现象愈来愈多。一些品牌手机的预装软件多大年夜30-40款,并且尽大年夜大都没法卸载,并且多家手机厂商都有ROOT后不予保修的划定。而事实上,知足手机通话短信拍照等根基功能所需要的软件仅为10款摆布,尽大年夜大都预装软件其实不需要。

  小王暗示,消费者有自立的选择权,对本身不需要的利用,应当有权力本身选择卸载,而手机厂商奉告不克不及卸载让用户很反感。

  以下为报导实录:

  主持人:共同打造高质量的糊口,欢迎收看《每周质量陈述》。不消说,此刻手机的功能是愈来愈强大年夜了,除用来打德律风,发短息,摄影片以外呢,上彀,玩游戏等等几近是无所不克不及,就像是一部小电脑。那么手机软件也就天然成为一个新兴的行业,在查询拜访傍边我们发现,有些经营企业,为了让本身的手机软件尽快的占据市场,想出了一个所谓的“好编制”,这个别例确切可以或许快速的进步手机软件的市场占用率,可是它却给手机用户带来了不小的麻烦,乃至会给用户带来意想不到的安然隐患。

  北京的消费者小王前不久刚买了部三星的Note2手机,之所以选择这款手机,主如果因为它是三星品牌的明星产品,也是此刻最后欢迎的智妙手机之一。手机刚买来的时辰,小王发现该手机已预装了近20款利用软件,除一些他之前用过的文娱软件和浏览器东西外,还有“千尺游戏大年夜厅”、“安卓商铺”、“小说浏览网”、“斗地主”等他不太熟谙的利用软件。

  小王:“大年夜部门软件我是用不到的,因为作为一个手机我就看看电视、听听歌曲,正常环境下也就打打德律风、发发短信之类的,没有其他的一些参差不齐的利用”。

  在小王看来,那些八门五花的软件当然多余,可是其实不影响手机利用,所以他也并没有太在乎。但过了不久他发现,手机的运行速度愈来愈慢,并且手机数据流量耗损也比以往快了良多。

  新买的手机运行速度愈来愈慢,这让小王十分不解,他思疑这部新买的手机是不是是哪里出了标题问题,因而小王来到北京的一家手机安然检测机构寻求帮忙,在相干手艺人员的帮忙下,小王重启了手机,在手机的法度治理的运行项中发现,手机的十几款内置软件中,有八款正在运行,而让他没想到的是,这些正在运行的内置软件在手机主页面没有任何显示,只有打开后台的时辰才会发现。更让他没想到的是,这八款正在偷偷运行的软件,恰是他在采办这款手机时,被预装进手机的第三方软件,内存加起来竟有80M之多。

  手机专家奉告记者:“手机系统跟着开机今后,主动运行的法度不竭叠增加,就会导致手机运行的速度愈来愈慢,这是一个必定的过程。别的,在手机运行并联网的环境下,有一些跟手机厂商的交互,数据上的交互或是软件更新行动是,会产生必然的手机流量”。

  得知这一环境后,小王测验测验卸载掉落这些用不着的手机利用软件,但跟着他发现,这些预装利用软件的卸载远比想象的要坚苦良多。为了验证小王的说法,记者与小王再次找到了手机安然专家,手机软件安然工程师也测验测验着卸载这些软件。

20130929054145950.png

  专家暗示,这些预装的软件当然可以卸载,但卸载的部门仅限于软件后期自行更新的内容,并且只能将软件替代成出厂版本,而不是把这个产品本身从手机中卸载掉落,在颠末对不合预装软件数次测验测验后,成果都没有成功。

  无奈之下,小王拨通了三星的客服德律风,客服暗示,这些预装软件确切是没法进行卸载的。对这一状况,小王暗示其实难以理解,因为本身底子不需要这些预装的软件。在网长进行了搜刮和资讯以后,小王找到了一个解决编制,网上一些公司暗示,可以经由过程刷机获到手机的root权限,可以删除掉落那些令他头疼的软件。

  所谓root权限,亦称“超等治理员”权限,有了root权限后才可以敌手机中的系统文件和法度进行把持,而为了不没有专业常识的用户误删除一些系统法度,root权限一般不会开放给通俗用户利用。

  而在随后与客服的沟通中记者也得悉,假定小王经由过程root权限私行更改手机系统,自行删除掉落手机中的预装软件,那么他的这台手机将不再享受保修办事。预装的手机利用软件用不到却又删不掉落,假定选择自行更改系统删除软件,又不克不及享遭到国度的三包政策,面对如许的难堪与无奈,只好选择忍耐那些多余的软件的能继续在后台运行,并继续为不竭增加的手机流量而买单。

  记者体味到,今朝像小王这类环境的用户不在少数,跟着智妙手机市场的不竭成长,这类预装到手机中的软件也愈来愈多。在一款国产品牌“酷派”的手机里,如许的软件超越了30个,而这款摩托罗拉手机里的各类利用软件竟高达40款之多。颠末对多款手机的多款内置软件的删除测验测验后发现,尽对大都软件删除不掉落,而多家手机的客服也奉告记者,经由过程获得root权限而进行卸载,手机将没法保修。

  一款手机为了知足通话、收集、拍照等功能性软件其实很少,在Android2.3.3版本中,这类根基功能性软件仅需10款摆布,而在良多智妙手机中,初度以外的文娱软件、社交软件、电商软件、安然软件、进修软件和游戏软件并不是是系统厂家主动的系统软件,而是手机软件开辟商推出的第三方软件,那么本该是由手机软件自由选择个性化利用软件,为何被大年夜量的内置在手机系统里呢?记者进行了继续的查询拜访。

  记者从业浑家士处体味到,把第三方软件内置在手机里,首要经由过程两个渠道,此中一个是经由过程手机出产厂家将这些软件预装在新手机中。随跋文者联系了国内一家手机出产厂商的的营业人员,该营业人员暗示他们确切可以在手机中预装第三方软件。

  而除手机出产厂家能在新手机中预装这些软件外,良多手机运营经销商也有编制在手机中安装第三方利用软件,行业内部叫这一行动叫做“刷机”。查询拜访中记者还寄望到,一些科技论坛手机刷机论坛常常会呈现一些刷机告白,发布者大年夜都是打着“科技公司”或“电子科技公司”的名号,传播鼓吹可以做刷机或手机预装营业,记者遵循网上的信息联系到了一家名为“一点通”的刷机公司。

  一点通刷机公司营业员:联想的还有一部门(刷机包)没有刷出来,三星的刷机包全数都出来了,三星的全系列全数可以刷,今朝我们第一个月的量是几十万台摆布,不到一百万台。

  这位营业人员还介绍到,今朝他们的奉行渠道有良多,包含良多手机厂家,但首要的任务仍是针敌手机代办署理商和经销商,经由过程供给刷机包实现软件的预装。别的,不管是手机厂家仍是刷机公司都意想到,今朝的手机用户难以接管浩繁软件的侵扰,出格是不克不及卸载的利用软件,那么为何浩繁厂家、经销商和刷机公司仍然敌手机软件预装营业如斯热中呢?

  一名手机厂家的营销人员奉告记者,供给预装办事,不管是出产厂商,手机代办署理商仍是发卖商都是有益可图的,其利润是遵循单台(手机)大年夜概是八毛到一块进行计较的。软件商付费的根据是遵循软件的激活量来计较的,也就是手机用户只要点击了一次这些预装的利用软件,手机软件商就要付给厂家八毛到一块钱。

  从一张业内熟谙供给给记者的《手机预装付费表》显示,这款名为“富豪扎金花”的软件激活一次的代价是1.1元,而百度搜刮激活激活一次的代价是1.5元。

20130929054145117.png

  从进一步的查询拜访中记者发现,不合的手机预装机构城市成为预装好处链条中的一环,而不合的环节收费代价也不合,一般来讲,假定遵循一台手机的激活计较,手机软件商付给出产厂家的代价是0.8-1元,付给代办署理商的是1-1.5元,到各级经销商的代价就变成1.5-2元,而付给游走于软件商与经销商之间的刷机公司也是1.5-2元。之所以这个好处链条的下流环节收费略高,是因为上游经销商刷机以后,手机有可能被下级经销商刷掉落,而下流经销商的刷机行动最为保险,软件的保留率更高。

  主持人:对手机软件经营者来讲,在新手机中预装软件或许真的是个好编制,并且就算用户不喜好这些软件也很难被删除,那么假定用户经由过程路子把这些预装的软件给删除,这台手机就不享受保修办事,这就等第这些软件绑架了手机,也绑架了消费者,那么这类预装软件绑架手机用户的现象为何会如许明火执仗的存在呢?

  2012年6月,工信手下发通知,明白要求手机出产企业不得安装未向用户明示并经用户同意,私行调用终端通信功能,造成流量破钞、费用损掉、信息泄漏的软件。然后恰是因为这一一个好处链条的存在,部门手机出产厂商掉落臂吸费、盗守信息等暗藏威胁,游走在工信部禁令的边缘,直接或间接的在手机产品内植进大年夜量手机利用软件,有的厂家和方案上还将软件固定在手机系统内,确保不被删除来呵护高级合作者的好处。出产厂商和代办署理商由此获得了不菲的利润,而软件商则经由过程如许的编制获得了软件的市场占用率并从中取利,遭到侵害的只有不明***而又无可何如的消费者。

  最新的相干数据表白,2012年我国的智妙手机销量已达到1.5亿摆布,在如许的利润空间下,不管是正规渠道的手机,仍是水货手机抑或是盗窟机都不成避免的被预装了大年夜量的利用软件,一些手机软件厂家的预装还要列队等待,而水货手机和盗窟机还呈现了被多次刷机的现象。

  最后,手机专家暗示:无所顾忌的,在这类环境下他为了谋取更多的好处,此刻的环境就是逐层的刷机,常常是用户往市场上买了一个水货手机,良多可能在用户拿到手今后已被刷过多次了,每次刷机,刷机的这些人就会取利,便可以获得一部门的经济好处。

  业浑家士奉告记者,虽然手机软件预装行业利润巨大年夜,但暗藏的威胁也不小,正规的手机出产厂商当然可以或许经由过程检测包管第三方软件的安然性,但不克不及卸载的软件常常主动运行占用内存,也耗损流量,手机用户用不着也关不了,卸不掉落备受困扰。而那些水货手机和盗窟手机其安然性则加倍难以包管。

  北京的一家手机安然检测机构上半年就发现,一款水货手机里的软件暗中把持手机主动发送短信、推送告白,给手机用户带来了资费和隐私的两重损掉。手机软件工程暗示,他的目标就是经由过程告白来赚取相干的好处,然后经由过程软件的不竭更新往节制手机用户成为“肉鸡”。

  资费耗损、歹意扣费、隐私盗取、长途节制,手机预装软件的各种风险已给广大年夜智妙手机用户资费和信息安然带来了巨大年夜的威胁,而对手机软件难卸载,卸载以后难保修的现象,法令专家觉得,这已背反了手机三包的划定,是对消费者权益的极大年夜侵害。

  主持人:除在节目中看到的这些内容以外呢,前不久在深圳市中级人平易近法院审理了一路歹意盗取的案件,深圳的一家公司操纵安装吸费软件两年的时候里,奥秘盗取用户话费6000多万元,预装的手机软件到底有多大年夜的风险,从这起案件中也是可见一斑。而不管是手机出产商仍是发卖商,在手机中预装软件的行动背反了工信部的相干划定,同时也侵害了消费者的合法权益,而手机厂商为卸载这些预装软件而设置各类障碍和门槛的行动一样侵害了消费者知情权和选择权,那么接下来的标题问题就是这些背法背规的行动到底应当由谁来监管,到底应当收到甚么样的奖惩,手机用户的合法权益若何获得有效呵护,我们等候主管部门尽快给出明白的答复,尽快解决这个风险手机用户安然的首要标题问题!

------分隔线----------------------------

推荐内容