2018上半年移動安全事件盤點

1. “旅行青蛙”游戲外掛藏風(fēng)險

旅行青蛙

2018年1月,一款名為“旅行青蛙”的手游在朋友圈中刷屏。因為操作簡單、節(jié)奏緩慢,這款游戲也被網(wǎng)友戲稱為“佛系養(yǎng)蛙”。部分商家瞅準(zhǔn)商機,針對iOS手機用戶,推出“花費20元即可購買21億無限三葉草”服務(wù),通過“外掛”操作,讓玩家輕易獲得大量三葉草。記者調(diào)查發(fā)現(xiàn),購買“無限三葉草”服務(wù)后,需要在電腦上按照教程操作或允許商家遠程操作,但其間存在不少風(fēng)險,或會造成手機中數(shù)據(jù)丟失,甚至泄露個人隱私。

2. 惡意軟件偽裝“系統(tǒng)Wi-Fi服務(wù)”感染近五百萬臺安卓手機

2018年3月,安全研究人員發(fā)現(xiàn)一個大規(guī)模持續(xù)增長的惡意軟件活動,已經(jīng)感染了全球近500萬臺移動設(shè)備。一款名為“Rottensys”的惡意軟件偽裝成“系統(tǒng)Wi-Fi服務(wù)”,該程序包含風(fēng)險代碼,可在后臺私自下載惡意插件并靜默安裝,進行遠程控制命令以及對用戶手機進行root,從而頻繁推送廣告并進行應(yīng)用分發(fā),消耗用戶流量資費,影響用戶體驗。受影響的品牌包括榮耀、華為、小米、OPPO、Vivo、三星和金力等。

3. 二手手機信息泄露亂象:10元可買通訊錄,幾十元可恢復(fù)已經(jīng)刪除的數(shù)據(jù)

2018年6月,有記者調(diào)查發(fā)現(xiàn),網(wǎng)上有收售二手手機、電腦的販子以一毛錢一條的價格打包出售機主信息。而在二手手機交易和手機維修市場中,很多維修商稱只需花幾十元就能恢復(fù)手機通訊錄、照片、微信聊天記錄等,哪怕手機被恢復(fù)到出廠設(shè)置,也可以將刪除的信息復(fù)原。專家表示,要想手機信息不被泄露,通常需要從硬件安全和軟件安全兩方面去解決?!坝布踩褪峭饨缢f的用水泡或者將手機砸爛。但這種方式無論從環(huán)保性還是經(jīng)濟性而言,成本太高?!避浖踩瑒t是用戶為了規(guī)避隱私風(fēng)險,在出售手機前可以通過第三方粉碎軟件將所有個人信息刪除粉碎,同時需要解除手機上涉及網(wǎng)絡(luò)支付的所有軟件綁定。