用户需谨慎 复旦大学报告称过半安卓程序泄露个人信息
【52pk8月30日消息】复旦大学计算机科学学院专家昨天发布的研究显示,目前国内安卓系统的应用程序泄露率过半。
复旦大学计算机科学学院专家昨天发布的研究显示,目前国内安卓系统的应用程序泄露率过半。
这项由复旦大学计算机科学学院院长王晓阳教授和系统安全研究专家杨珉博士主持的研究还表明,恶意软件主要通过过度授权的方式窃取用户个人信息。
王晓阳教授建议,个人用户要注意信息安全,国家应尽早建立相应国家安全技术标准及法律法规。
八成软件过度要求授权
据相关统计,以智能手机为代表的移动智能终端目前已成为我国网民的第一大上网终端,随之而来的个人信息安全问题也日趋严峻。
王晓阳教授介绍说,以智能手机为代表的移动设备拥有很多高附加值的信息和资源。这些信息和资源不仅包含个人的手机信息、身份信息、地理位置信息,还包含诸多账号信息以及邮件、文件等信息,这些信息可被软件轻易复制和传送。
王晓阳教授团队对100款软件进行了分析,其中有80余款过度要求授权。比如“愤怒的小鸟”要求短消息读和发的权限;“水果忍者”需要用户的电话号码等。
而一些恶意软件往往是利用用户安装时授予的相关权限,收集用户隐私信息后,借助网络接口、短信通道等各种方式将用户隐私信息散发出去。
根据由北京网秦天下科技有限公司发布的报告显示,在安卓平台上已知的恶意软件中,以隐私信息窃取为目的的恶意软件高达24.3%,位居所有恶意行为种类的首位。
应用商城应做安全核查
王晓阳教授及其团队为更好地揭示安卓程序泄露用户隐私信息的总体状况,对国内7家最具代表性的安卓应用商城的330款热门应用程序进行了调查和分析,涵盖游戏、系统管理、行程管理等多个类别。
研究表明,7个商城的总体泄露率达到了58%。泄露的目的地中,65%的程序会将信息泄露给开发者, 38%的程序会将信息泄露给广告商,还有12%的程序将信息泄露给未知第三方。
王晓阳教授建议,在下载安装应用程序时,应选择知名度高的应用商城或者相应程序的官方网站等。
王晓阳教授还呼吁,应建立应用程序的安全性检测与测评机制,加强对应用商城运营商与程序开发商(者)的监督管理,并在这些标准的基础上,制定相应的法律法规与管理办法。
政府有关部门也应提供相应的安全性审查检测工具和服务,要求应用商城承担平台管理和用户数据安全保障的连带责任,比如可要求应用商城对上架的所有应用程序进行强制的安全核查及进行开发者验证等。
女神异闻录系列25周年纪念特设网站于7月13日正式上线,网站上预告了官方将在未来举办的活动以及系列游戏相关的新情报,同时今日也是PS2平台游戏《女神异闻录3》发售第15周年。"/> 2022-10-28
尽管和任天堂因专利纠纷打上官司,但在近日节目中,系列制作人确认此前曾公布过的NS版白猫 New Project仍处于积极开发状态,不过距离本作放出全新情报还要再等待一段时间,开发团队希望让游戏变得更加有趣。"/> 2022-10-28
昨日晚间,PC版本的荒野大镖客2正式迎来了1.27的更新版本,本次更新除之前官方提到的线上模式玩法多样化外,还加入了全新的DLSS性能模式。"/> 2022-10-28
作为当今全球数字娱乐领域最具知名度与影响力的年度盛会之一,中国国际数码互动娱乐展览会将于2021年7月30日至8月2日,在上海新国际博览中心举办。"/> 2022-10-28
使命召唤官网发布消息称使命召唤黑色行动冷战将于7月22日至7月29日期间在所有平台上开启限时免费游玩活动。玩家可以畅玩多人游戏模式和僵尸模式,其中包括新地图“Rush”和新僵尸模式地图“Mauer Der Toten”。更多关于本次活动的详细介绍以及试玩版下载方法将于下周公开。"/> 2022-10-28
多人在线休闲游戏胡闹搬家现已在Steam商城开启了限时优惠促销活动,游戏原价98元,4折,现价39元,活动将于7月22日截止。"/> 2022-10-28
-
弈剑行怎么切换武器 玩法操作技巧攻略(弈剑行怎么切换武器) 2022-10-27
-
坎公骑冠剑光迷宫20怎么过 副本通关攻略(坎公骑冠剑光迷宫46) 2022-10-27
-
坎公骑冠剑团队赛挑战怎么玩 挑战玩法攻略(坎公骑冠剑团队赛奖励可以每天重复) 2022-10-27
-
坎公骑冠剑大师多人竞技赛怎么玩 挑战玩法攻略(坎公骑冠剑大师多人竞技场) 2022-10-27
-
弈剑行简单竹林怎么过 通关技巧攻略(弈剑行竹林奖励) 2022-10-27
-
烟雨江湖祁连山怎么进 前往方法分享(烟雨江湖祁连山怎么开全图) 2022-10-27