你的手機安全嗎?
微信、QQ、360也可能被植入木馬,微信算命游戲要防隱私泄露
近日,網上關于手機安全的各種傳言層出不窮,手機常用軟件存在惡意吸費的病毒,手機存儲容量存在“缺斤少兩”現(xiàn)象,微信算命游戲可能泄露使用者個人信息…… 那么,這些傳言都靠譜嗎?手機用戶在面對這些問題該怎么辦呢?央視《是真的嗎》對這些傳言進行了調查。現(xiàn)代快報記者 朱蓓 綜合央視
傳言一:
手機常用軟件也能惡意吸費?
近日,一則 微博 提醒引發(fā)網友關注,消息稱,有近30萬的安卓APP被捆綁了病毒,可能惡意吸費。隨后,有網友甚至發(fā)布了“惡意吸費軟件排行榜”,越是熱門的客戶端,嵌入惡意病毒的幾率越大。社交軟件、新聞客戶端和手機銀行等都是病毒看好的“溫床”。讓很多消費者吃驚的是,正規(guī)軟件市場上下載的手機軟件也被傳出捆綁了病毒,這是真的嗎?
熱門軟件被植入木馬病毒
央視《是真的嗎》挑選了6個比較熱門的手機應用市場,并在每個應用市場中下載了4款應用軟件,一共24款,并將這24款軟件送到了國家互聯(lián)網應急中心進行逐一檢測。結果顯示,這24款應用軟件都是正常應用,并不包含惡意功能,也沒有發(fā)現(xiàn)任何惡意吸費病毒。
按照這個檢測結果,難道網友們所說的情況并不存在?對此,專家表示,送檢的軟件只有24個,雖然有一定的代表性,但這個數(shù)字并不能代表手機市場的全貌。
國家互聯(lián)網應急中心運行部副主任李佳介紹,此前他們曾對手機應用市場進行過大規(guī)模的檢測,抽查了97250個樣本,其中有860個軟件樣本含有惡意行為,這些軟件的下載量達到了850萬次,也就是說,大量的手機都受到這些應用軟件的影響,而感染了病毒。技術人員介紹,他們曾在日常監(jiān)測中發(fā)現(xiàn),有一個應用商店中共有6644款軟件都含有同一款扣費木馬,其中就包含了很多常用軟件,不僅包括淘寶、 支付寶 、新浪微博、QQ、搜狐新聞客戶端、UC瀏覽器、銀行客戶端等常用軟件,甚至連騰訊手機管家、360手機安全衛(wèi)士等安全軟件也都中招, 被植入了扣費木馬。
作案者一般用兩種方式吸費
那這些病毒又是如何吸費的呢?手機用戶下載了植入病毒的客戶端后,病毒就隨之悄無聲息進入手機內部,甚至繞過安全軟件的防護,作案者可以很輕松通過病毒控制這部手機。
作案者一般使用兩種方式吸費。第一種是在手機用戶毫不知情的情況下,直接發(fā)送扣費短信。
而另一種,則是病毒讀取手機中所有聯(lián)系人的信息,作案者通過向病毒下指令,可以向手機中所有聯(lián)系人發(fā)短信。
技術人員演示了這種作案過程,在一部感染了病毒的手機中存入5部手機的手機號碼,通過后臺對手機進行控制,并將預先編寫好的詐騙短信通過手機向聯(lián)系人發(fā)送。5分鐘后,這5部手機都接到了實驗手機所發(fā)的短信。而與此同時,中毒手機的短信發(fā)件箱里沒有任何發(fā)送痕跡。
“如果手機里存了300聯(lián)系人,就會發(fā)送300條短信,資費也是從手機費用里扣除。”專家介紹,作案者每發(fā)送一次短信,用戶就被扣掉30元,而且都是在用戶毫不知情的情況下發(fā)生。
手機用戶該如何防范呢?李佳介紹,他們已經聯(lián)合有關部門對手機應用市場進行了全面整治!笆紫冉ㄗh用戶要從正規(guī)的手機應用商店下載應用程序,降低感染病毒的風險。”李佳介紹,應急中心還發(fā)起了移動互聯(lián)網應用自律白名單,正在全面推廣白名單認證,用戶在下載應用時,可以下載帶有白名單標志的軟件,下載白名單認證標志客戶端,可以降低感染病毒的風險。白名單標志很好分辨,下載時可以看到應用圖標上有一個圓圈,里面有個“白”字。
傳言二:
手機存儲空間缺斤短兩?
很多網友都有類似感覺,標注有十幾個G的手機結果沒裝多少東西就會提示存儲空間已滿。這是怎么回事呢?
在探訪中,不少手機銷售商對此都心知肚明,銷售人員給出的解釋都很類似,那就是手機的應用系統(tǒng)需要占據(jù)一部分的內存,有銷售人員甚至用硬盤來做類比,“一般 500G的硬盤實際容量也只有400多G。”還有手機專柜的銷售人員明確表示,所有的手機都有這種情況,這在行業(yè)內部是很正常的。
對于商家的說法,消費者們卻大多不買賬。多數(shù)消費者認為,商家在宣傳時宣稱手機的存儲空間容量,實際卻根本達不到,這就涉嫌欺騙消費者!叭绻碳颐鞔_告知容量沒這么多,我或許就不會買了。”
《是真的嗎》在市場上購買了6款標注為儲存容量16G的手機,然后對這6部手機的實際容量進行了分析對比。結果顯示,標注16G的手機實際存儲量并不一致,最多的也只有12.38G,最少的甚至只有7.88G,連標注量的一半都不到,實際留給手機用戶的存儲量壓根達不到宣稱的16G(見上圖)。
在分析中,專家發(fā)現(xiàn),手機的存儲空間不足,被占用的存儲空間共有兩部分,一部分是被操作系統(tǒng)占用,而另一部分卻是被第三方應用占用。消費者購買到的手機內存并不是足額的,而消費者想要釋放內存卻很難,因為一些第三方應用軟件有些可以刪,有些卻壓根刪不了。經過對上面的6款手機進行測試發(fā)現(xiàn),這些手機中各有幾款第三方軟件無法卸載。
讓很多消費者郁悶的是,這些應用占了地方,還不常用,有時候還會自動更新。手機存儲空間不足有辦法解決嗎?在這時,銷售手機的商家會建議消費者購買內存卡,價格大多是幾十元一個。
中消協(xié)律師團團長邱寶昌認為,商家的這種做法,侵犯了消費者的知情權、自主選擇權和公平交易權。
傳言三:
微信算命游戲泄露個人隱私?
近日,微信朋友圈中刮起了一股算命風,各種無厘頭的算命測試大行其道。“測測你是哪位神仙在世?”“你未來的身價是多少?”“你上輩子是什么?”……各種算命游戲吸引了不少用戶進行測試,但近日有消息稱,這些算命游戲實際上會導致使用者隱私泄露,存在植入病毒的風險,而且有的測試網站還會向用戶手機植入木馬程序,這些說法靠譜嗎?
《是真的嗎》搜集了微信上的11款算命軟件,結果發(fā)現(xiàn)這些軟件多數(shù)是“萬萬沒想到”和“上街吧”兩個微信公眾賬號發(fā)起的。將這11款算命游戲送到國家互聯(lián)網應急中心分析發(fā)現(xiàn),實際上這些游戲并沒有暗藏病毒,也沒有檢測到任何惡意的插件或者木馬。
但專家提醒測試者,這些游戲會收集測試者的不同方面的個人信息,有的收集姓名,有的收集生日,有的收集手機號,如果這些個人信息都匯集到同一個公眾號,那么可能完全還原測試者的個人隱私!皩嶋H上,這種算命游戲的娛樂性是比較強的,問題和答案有時非常無厘頭。測試者可以輸入別名等信息,千萬不要輸入真實的姓名、生日、個人電話等信息,避免泄露個人信息!眹一ヂ(lián)網應急中心運行部工程師徐原說。
傳言四 :
馬桶搋子能吸汽車凹痕?
網絡傳言,用馬桶搋(chuāi)子可以把出現(xiàn)凹陷的汽車部位吸回正常。這種說法到底靠譜嗎?
實驗材料:
報廢的存在凹陷的汽車車門、汽車發(fā)動機蓋等部件,馬桶搋子。
操作:
1.汽車車門上共有兩個凹陷,一個大約直徑10厘米,另一個大約15厘米,使用馬桶搋子按壓上去,然后用力拔馬桶搋子。
2.報廢的發(fā)動機蓋較為厚實,上面有一個直徑約40厘米的凹陷,同樣將馬桶搋子吸附上去,然后用力向外拔。
結果:
兩種情況下,都不需要使用太大的力氣,汽車部件上的凹陷就能恢復正常。
原因:
馬桶搋子的吸盤跟凹陷的汽車部位接觸時,兩者之間幾乎接近真空狀態(tài),巨大的壓力差使得凹陷處被吸了出來。實驗中的馬桶搋子直徑為14厘米,最大的吸力相當于50千克的力量。