低配兒童手表竊取隱私,孩子一舉一動盡在外人掌握

(源初/文)3月15日,2022年央視“3·15”晚會上曝光了低配兒童手表所存在的信息安全隱患,3·15信息安全實驗室在測試中發(fā)現(xiàn)一些惡意程序可以輕松進駐到了孩子的智能手表中,各種App也能無需用戶授權就可以拿走定位、通訊錄、麥克風、攝像頭等多種敏感權限。

原因之一在于手表使用的竟然是沒有任何權限管理要求的Android 4.4操作系統(tǒng),距今已將近10年。只要App申請什么樣的權限,安卓4.4操作系統(tǒng)就會給App什么樣的權限,也不會有任何的告知用戶和得到用戶授權同意的環(huán)節(jié)。這些廠家選用低版本的操作系統(tǒng)是出于壓低成本的考慮。但是它忽略了用戶使用的安全性,給消費者帶來了無窮的后患。

另外,一些App也存在強制索權的問題。比如,測試人員打開一款叫“天氣”的應用程序。它會出現(xiàn)一個彈窗,索要用戶的存儲權限。如果只查天氣,不需要存儲和讀取用戶照片,所以選擇拒絕。然后應用程序又索要撥打電話權限,這也是一個非必要權限,還是拒絕。再次索要定位權限,也是一個非必要權限,也拒絕。然后這款應用程序就馬上閃退了。


微信掃描分享本文到朋友圈
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5GNTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《R1623501-g605G的系統(tǒng)架構1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息