近日,2019年網(wǎng)絡(luò)安全專題發(fā)布會如期舉行,會議上通報了移動互聯(lián)網(wǎng)應(yīng)用和SDK存在的主要問題。其中宜搜科技旗下的宜搜+涉嫌遠程控制用戶,隨
近日,2019年網(wǎng)絡(luò)安全專題發(fā)布會如期舉行,會議上通報了移動互聯(lián)網(wǎng)應(yīng)用和SDK存在的主要問題。其中宜搜科技旗下的宜搜+涉嫌遠程控制用戶,隨時隨地上演“黑客風云”,令人細思極恐。
運營商財經(jīng)網(wǎng)獲悉,宜搜+是宜搜科技推出的一款功能強大、簡單實用的訂閱工具。宜搜+聚合小說、新聞資訊、圖片等眾多內(nèi)容,可根據(jù)自己喜好進行個性化定制。正是這樣一款軟件,竟然存在遠程控制用戶的行為。
眾所周知,遠程控制本為管理人員在異地通過計算機網(wǎng)絡(luò)異地撥號或雙方都接入Internet等手段,連通需被控制的計算機,將被控計算機的桌面環(huán)境顯示到自己的計算機上,通過本地計算機對遠方計算機進行配置、軟件安裝程序、修改等工作。
而現(xiàn)如今手機軟件存在遠程控制用戶也就意味著在用戶不知情的情況下,通過遠端接收到不同指令去竊取隱私,這個應(yīng)用程序可以抓取設(shè)備上的日志、通話記錄和短信,呼叫活動,使用手機的相機拍照片傳送回服務(wù)器,行徑及其惡劣。
比如手機上“麥克風權(quán)限”被打開,手機周圍的說話內(nèi)容被消無聲息的被錄下;再比如摁下“攝像頭權(quán)限”,用戶的“自拍照”將被拍下,便能輕易知曉用戶的性別、年齡、大致特征,甚至周圍的生活、工作環(huán)境……不禁令人毛骨悚然,可謂隨時隨地上演“黑客風云”。
此外,還能調(diào)取短信權(quán)限、通訊錄權(quán)限、和地理位置權(quán)限等等,用戶所有一切隱私都變成“活的”,任由軟件開發(fā)商任意調(diào)取,而用戶的個人隱私將一覽無余。
移動互聯(lián)網(wǎng)的高速發(fā)展,將應(yīng)用安全從傳統(tǒng)的桌面帶入移動應(yīng)用時代。宜搜+的這一行為給用戶帶來了許多不確定的安全隱患。(文/吳碧慧)