你被APP出卖了吗

来源 :计算机世界 | 被引量 : 0次 | 上传用户:higirl002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这里给所有用户的忠告是,苹果App Store和谷歌Play Store,以及在其他安卓应用商店里面,有大量存在安全风险的应用。在数据被泄露之前,你几乎无法辨别。所以,无论下载什么,都请小心。
  据华尔街日报报道,美国总统奥巴马说,他之所以还在使用黑莓手机,是因为他没有“被允许”使用iPhone。当然,估计他同样被禁止使用安卓手机。虽然,无论是总统阁下还是特工处,都不愿意详细说明使用iPhone会给安全带来多大影响,但可以确定的是iPhone和安卓应用在安全方面天生的不可预测性。
  现在,网上恶意软件横行,它们大多看起来很普通,同合法应用没什么差别,但实际上,它们都在不同程度上给用户的隐私和安全带来危害。
  用户对有些应用会很警惕,有时候甚至尽可能不下载。但是其他那些看起来跟用户数据毫无关系的应用,却无法引起用户的警觉。
  联邦贸易委员会(FTC)最近刚宣布对Goldenshores公司的处罚。此前FTC批评该公司在安卓平台上的“最亮手电筒”应用,即使用户拒绝了该应用的服务条款,这个应用仍然暗地向第三方广告主发送用户的位置信息和手机序列号。FTC要求该公司提高隐私策略,向用户说明情况,并提交相关数据。据FTC数据显示,这个应用已经被数千万用户安装。
  “最亮手电筒”事件传达的信息,正是智能手机应用最让人担忧的实事。对初创企业来说,很多应用其实没有访问手机用户数据隐私或留有后门的必要,但他们却无所顾忌地这么做了。
  甚至,在激烈的竞争下,即使那些不涉及用户数据的应用,也可能置用户于风险中。
  惠普最近针对iPhone的商业应用安全性的一项研究显示,尽管对这些应用的使用者来说毫无意义,但大部分应用都默认可以访问通话功能和用户数据。
  而在惠普调研中,90%的商业应用存在隐私或安全漏洞——多数是不加密数据或不安全的通信协议。其中20%左右的应用通过没有保护的HTTP协议发送用户数据。虽然也有约20%的应用通过HTTPS加密协议传输数据,但它们对HTTPS的使用并不恰当。惠普发现用户安全和隐私受到威胁的另一个重要原因不是恶意攻击,而是应用开发商能力不足。
  而在硅谷,惠普不是惟一关注手机应用安全的企业,当然也不是惟一一个找到问题的。
  趋势科技一份最新的报告显示,目前“恶意软件和高风险应用的数量”大约有100万,约占应用总数的1/4。所谓的“高风险应用”,是指那些在应用中内置大量广告,从而把用户引向一些不明网站的应用。
  而另一家名叫Trustwave的安全公司也指出,iPhone和iPad上的文件共享应用也可能带来安全隐患。这些应用在用户设备上打开一个不安全的文件存储服务器,而这些服务器可能没有版权保护机制,从而让用户所有的文件都可能被他人复制下载,也有可能允许恶意攻击者上传用户的文件。此外,有些应用甚至不要求用户授权,这个问题在iOS7上比过去iOS任何版本都要严重。
  很明显,智能手机安全问题是真的而且广泛存在。
  那么,用户该怎么办?难道为了让我们的个人数据始终保持私有,就必须变成安全专家吗?很不幸,从某种程度上来说,的确是这样。
  学习是最好的防护措施。有些智能手机的安全产品,比如苹果的指纹读取或安卓的反恶意软件应用,能够帮助我们降低一些风险,但它们不可能应对所有问题。
  总之,下载应用时,我们要更小心谨慎,不能只看评价和排名。同时,我们还要清楚,哪些数据是隐私。
其他文献
2013年  推动中国信息化进程突出贡献奖  李晓龙  北京汽车集团信息技术部部长  他长期在北汽集团的信息化一线工作,过去两年间带领北京汽车股份有限公司信息技术部快速实施企业核心业务系统,其所服务的北汽集团被评为国家级两化深度融合示范企业。  王岚生  北京市高级人民法院信息处处长  他主持构建了基于云计算的北京法院“信息球”立体运行模式。“信息球”体现了电子政务顶层设计的理念,促进了信息资源的
本报综合消息 4月2日,三星电子宣布,将分拆旗下液晶显示器业务,正式成立三星显示器公司(Samsung Display)。新公司的运营将完全独立于三星电子,并专注于液晶面板技术和产品的开发及销售。  据介绍,三星显示器将在4月3日提交公司注册申请后正式运营,该公司将在全球拥有2万名员工和5座工厂。分拆前,三星电子的液晶显示器业务就已经实现了200亿美元的年收入,应对了苹果及其他智能手机和平板电脑厂
前一段时间,笔者测试了英特尔新推出的SSD 310系列固态硬盘,同期英特尔还将推出SSD 320、SSD 510系列,它们各有特点:SSD 310是超小外型因子的mSATA接口裸封装系列;SSD 320将是X25-M G2的延续;而SSD 510则是英特尔首个采用SATA 6Gb/s接口的固态硬盘。SSD 510被设计用来搭配英特尔新Sandy Bridge平台的原生SATA 6Gb/s接口,就像
2013年5月11日,北京汽车品牌下的绅宝汽车正式上市。虽然只是一款新车上市,但是对于北京汽车而言,绅宝的上市有着深远的意义。  2009年,北京汽车集团有限公司(下称北汽集团)成功收购瑞典萨博汽车公司相关知识产权,开金融危机后中国企业成功购买欧美汽车先进成套技术先河。此次收购获得了完整的萨博产品与技术开发体系,为北京汽车高起点发展自主品牌奠定了坚实的技术基础。而绅宝就是北汽集团在全面吸收萨博知识
“云计算不只是一种技术,它带来的是IT架构观念上的变化。”陈静认为,在完成以证券公司为中心的数据大集中后,证券行业将要走向以云计算为基础的全行业数据大集中,她将这称为证券行业的后集中时代。    坐在记者对面的中国银河证券股份有限公司(以下简称“银河证券”)副总裁陈静展示着手中的手机:“在这部手机上有一个客户端,通过专有VPN连接到银河证券的办公内网,这样员工在出差或者开会的时候,即便没有电脑,也
戴尔为企业用户提供新的解决方案  本报讯 戴尔日前宣布将对其流动数据架构进行升级。新架构可帮助用户快速适应自身不断变化的需求,并能提高在线数据、备份数据和归档数据的自动化管理水平。流动数据架构旨在帮助客户更有效地管理更多的信息。该架构现在进行了增强,加入了以下新产品:戴尔首款重复数据删除备份设备(通过收购Ocarina而获得的知识产权)、面向Compellent存储阵列的重要软件版本更新、面向Mi
本报综合报道 日前,工业和信息化部部长苗圩对“按秒计费”、“宽带不宽”等电信热点话题进行了答复。他表示,当前媒体和大众关心的“按秒计费”不是技术问题,国际上都是按“分钟”计费。目前,工信部正在加紧研究更加合理的话费计算方式,力争给用户一个满意答复。  对于“宽带不宽”问题,苗圩说,影响用户体验的因素一是用户访问网站的容量;二是骨干网、城域网及接入用户的带宽是否足够;三是用户实际使用带宽一般为接入带
正如谷歌I/O大会上所展示的那样,谷歌正在将触角同时伸向众多不同领域。但在Larry Page担任首席执行官的两年间,谷歌渐渐将广告、移动技术、云服务和硬件作为搜索之外的第二大重点。  更强悍的谷歌广告  谷歌最重要的业务并不是搜索,而是广告。但完全依靠广告为重要收入的日子还能有多久,就要看谷歌如何通过基于服务的产品获得收益。  “谷歌在广告业的存在并不是漫无目的的。”点击付费分析软件和服务提供商
日前,由国家信息技术服务标准(ITSS)工作组组织编写的“ITSS系列培训教材”正式发布,该教材是国家信息技术服务标准系列培训指定教材,用于培养合格的IT服务从业人员,同时也可作为从事IT服务工作人员的参考书。  人才是推动服务标准化落地的关键因素。为我国IT服务业培养更多的专业人才,使信息技术服务标准能够更好地发挥作用,促进产业发展,是国家信息技术服务标准工作组组织编写“ITSS系列培训教材”的
8月17日是“被中国证券史载入史册的一天”。上午11时05分许,沪指突现快速拉升,11时06分左右,上证指数瞬间飙升逾100点,最高冲至2198.85点,一分钟内涨幅高达5%以上。11时47分,光大证券紧急停牌,发布公告,承认公司的策略投资部门自营业务在使用其独立的套利系统时出现问题。  事后媒体报道称,造成此次“乌龙事件”的原因是光大证券高频交易程序的订单生成和执行系统发生错误。顿时,“高频交易