窃取隐私的APP:月使用费上千 产业规模上亿

  小心手机里的短信、通讯录、通话内容、地理位置、照片……某些安装在你手机里的APP正想方设法窃取它。

  把钱和隐私放在一起让你选择,你会选择谁?

  我猜陈冠希老师一定会选择后者。电影《窃听风云》中说“每个人的手机都是一部窃听器”,这绝非危言耸听,它正在上演现实版。小心了,窃听我们隐私的可能是你手机里一款不起眼的APP。

  短信、通讯录、通话内容、地理位置、照片……这些都是我们的隐私,在此之前,TechWeb曾经报道过《收不到的10086短信》,介绍了扣费APP的操作模式,但事实上,窃取隐私更不容易被发现,危害程度也更高,虽然你暂时无金钱损失,却埋下了隐患,它随时可能成为一枚定时炸弹。

  窃不算偷?更容易获利

  “窃书不能算偷。”鲁迅笔下的孔乙己曾这样为自己偷书的行为辩解。窃取隐私的行为,该如何定义?

  用户小果是Android手机爱好者,然而让他困惑的是,手机里很多APP会获取在他看来并不相关的权限。“比如,一款单机小游戏,获取我的地理位置信息干什么呢?一款壁纸软件,获取我的地理位置又是想干嘛?”他担心,自己的隐私被窃取,存在不安全感。

  与扣费不同,隐私被上传,由于数据较小,不需要花很多时间或流量,很难被用户感知。

  首先了解下什么叫 “窃取隐私”。根据中国互联网协会的定义,窃取隐私是指用户在不知情或未授权的情况下,获取涉及用户个人信息的,据有隐私窃取属性,可能的行为包括:获取短信、彩信、邮件、通讯录、通话记录、通话内容、地理位置、本机手机号码、本机已安全软件信息、运行进程、各类账号信息、各类密码、用户文件内容、记录分析用户行为、获取用户网络交易信息、收藏夹信息、用户联网信息、用户下载信息,利用移动终端麦克风、摄像头等设备获取音频、视频信息等。

  窃取的隐私,用来做些什么呢?

  TechWeb了解到,窃取隐私的目的有很多种,主要是用来“卖钱”,客户主要包括三种:一是广告商,购买通讯录信息或地理位置信息,用于推送广告;二是短信诈骗集团,购买通讯录诱导用户汇款;三是私家侦探公司或有监听需求的用户,购买短信、通话记录、地理位置、音频等信息,或直接购买间谍软件,用于监听目标用户。

  此外,这些隐私信息还可能用于积累公司信息库,或暂时不会做任何事情,隐藏性强。

  据行业内人士向TechWeb透露,一款Android平台上的间谍软件,一个月的使用费用上千元,继续使用则要续费。有专家称,目前每年被窃取隐私的手机用户超过千万,而该产业规模上亿。有悲观的观点认为,在智能手机时代,人们已经没有隐私可言了。

  最可怕的是:毒藏在云端

  你可能还不知道,在我们不知情和未授权的情况下,恶意APP是如何窃取、上传了我们的隐私?

  为此,TechWeb专门咨询了金山、安全管家等多家安全厂商,从技术专家的口中,我们得知了病毒的操作步骤:

  首先,恶意APP要申请相关权限,如收听电话权限、录音权限、接受短信的权限等,获取权限后才能够获取相关信息。窃取隐私的模式有两种:一是本地控制,二是云端控制,后者更不容易被发觉。

  本地控制,即由本地来控制什么时候上传隐私信息,规则是固定的,主要有几种:定时或定周期执行操作、监听执行、重启开机执行、点击应用本身触发;云端控制,即云端会发送指令,在什么情况下上传什么内容,规则是由服务器定的。相对于本地控制,云端控制更为“高明”,可以随意修改规则,不易被觉察。

  安全厂商为TechWeb提供了一个病毒样本,这款名为Android.Hack.zjSpy.a的病毒会通过执行云端指令,窃取用户信息。

时间: 2024-09-15 07:45:31

窃取隐私的APP:月使用费上千 产业规模上亿的相关文章

窃取隐私的APP:月使用费上千产业规模上亿

小心手机里的短信.通讯录.通话内容.地理位置.照片--某些安装在你手机里的APP正想方设法窃取它. 文/王欣怡 [TechWeb报道]把钱和隐私放在一起让你选择,你会选择谁? 我猜陈冠希老师一定会选择后者.电影<窃听风云>中说"每个人的手机都是一部窃听器",这绝非危言耸听,它正在上演现实版.小心了,窃听我们隐私的可能是你手机里一款不起眼的APP. 短信.通讯录.通话内容.地理位置.照片--这些都是我们的隐私,在此之前,TechWeb曾经报道过<收不到的10086短信&

窃取隐私的APP

小心手机里的短信.通讯录.通话内容.地理位置.照片--某些安装在你手机里的APP正想方设法窃取它. 文/王欣怡 [TechWeb报道]把钱和隐私放在一起让你选择,你会选择谁? 我猜陈冠希老师一定会选择后者.电影<窃听风云>中说"每个人的手机都是一部窃听器",这绝非危言耸听,它正在上演现实版.小心了,窃听我们隐私的可能是你手机里一款不起眼的APP. 短信.通讯录.通话内容.地理位置.照片--这些都是我们的隐私,在此之前,TechWeb曾经报道过<收不到的10086短信&

凡客线上广告投放规模5亿

http://www.aliyun.com/zixun/aggregation/555.html">凡客诚品相关负责人透露,凡客2011年线上广告投放规模5亿,预计2012年线上广告投放将保持5亿规模,略有增长. 据悉,今年5亿线上广告投放中,不包括联盟广告. 凡客未透露2011年整体广告投放金额.不过,凡客CEO陈年在2011年初对媒体表示,2011年广告投放额将达10亿元.凡客为对这一数字评论. 陈年在今年年会上披露,和2010年相比,凡客2011年整体收入实现了150%以上增长.最高

腾讯奖股票上千员工人均52万元

伴随着证券市场的升温,上市公司的股权激励措施也开始频繁起来.多家在港上市的国内知名公司最近几天公布了相应举措.其中,IT和通讯类公司的股权激励覆盖面最大. 腾讯 上千员工分享6亿元股权 逾5000人的庞大互联网企业腾讯公布了大手笔的激励计划,其中四分之一的员工都将得到公司股票的奖励. 腾讯控股公告显示,决定将向1250人发出818.118万股股票奖励,以上周五收盘价90.3港元计算,激励股票总价值为7.38亿港元左右,约6.56亿元人民币.对股票价值简单平均,意味着近四分之一员工每人可得到价值5

月下载量上千次Android实现二维码生成器app源码分享_Android

在360上面上线了一个月,下载量上千余次.这里把代码都分享出来,供大家学习哈!还包括教大家如何接入广告,赚点小钱花花,喜欢的帮忙顶一个,大神见了勿喷,小学僧刚学Android没多久.首先介绍这款应用:APP是一款二维码生成器,虽然如何制作二维码教程网上有很多,我这里再唠叨一下并把我的所有功能模块代码都分享出来. 在这里我们需要一个辅助类RGBLuminanceSource,这个类Google也提供了,我们直接粘贴过去就可以使用了 package com.njupt.liyao; import c

手机上窃取隐私类木马或恶意软件已超过600款

本报讯(记者 王伶玲)默多克"窃听门"风波刚消停,随着电影<窃听风云2>上映又将掀起一场"窃听"风暴.报告显示,手机上窃取隐私类木马或恶意软件已超过600款,其中窃听类木马占了10%. 近日,360公司公布的权威监测数据显示,截止到8月15日,360手机云安全中心共截获到的Android平台和Symbian平台上窃取隐私类木马或恶意软件超过600款.其中,窃听类木马占到了10%,其余隐私窃取类(电话号码.串号.短信)木马和恶意软件占到了90%. 据悉,窃

实战六招 网上当淘客月赚数千甚至上万元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在阅读本文之前我们先弄清楚两个问题:什么是淘客?帮助淘宝卖家推广商品并按照成交效果获得佣金的人(可以是个人或者网站).什么是淘客推广?淘客推广是一种按成交计费的推广模式,淘客只要从淘客推广专区获取商品代码,任何买家(包括您自己)经过您的推广 (链接,个人网站,博客或者社区发的帖子)进入淘宝卖家店铺完成购买后,就可得到由卖家支付的佣金. 不是网

丝袜也防晒?新冰凉防晒袜网店走俏月销上千双

曾经高价的防晒袜降价后热销.http://www.aliyun.com/zixun/aggregation/79250.html">本报记者贺佳颖摄 东方网4月11日消息:据<青年报>报道,天气逐渐回暖,3月底,申城各大超市.商场的防晒用品全面热销,而以往防晒用品的销售高峰是从4月底开始.以往提及防晒用品,第一反应 肯定是防晒霜.遮阳伞等商品,而今记者在商场内看到了前几年就已经在市面上销售的防晒袜,因为其价格较高而一直鲜有人问津,如今,它的价格比普通连裤袜稍微贵些,每双售价基本

从Google Play下载应用并不安全,上千款监视软件伪装其中

如果你认为在官方应用市场里下载app就觉得安全的话,小编可以负责任的回答你:"too young too simple,sometimes native" 今年4月,BankBot 银行木马出现在谷歌Play应用商店中,该木马可以让攻击者获得管理员权限,并执行大量恶意任务,包括窃取银行登录信息. 4月同时,约有2百万Android用户在谷歌Play应用商店里感染了FalseGuide 恶意软件,它隐藏在超过40多个流行的游戏app中,例如Pokémon Go.FIFA Mobile.