最终的检测结果,40批次的手机样品,18批次样品存在安全隐患,主要存在以下四种情况:
12批次样品后端信息系统存在信息安全漏洞,包括未限制用户密码复杂度、未限制非法登陆次数、未限制短信验证码错误使用次数、重置密码的短信验证码由本地生成、未对数据包重要访问控制参数进行校验导致可被越权操作;
9批次样品中的预置应用软件未向用户明示且未经用户同意,擅自收集用户数据;
1批次样品未实现对用户数据的操作权限控制功能;
1批次样品操作系统的更新未向用户明示且未经用户同意,擅自自动升级。
对于这些问题,可能有的朋友看不懂。大家只要记住,上述问题可能导致用户隐私数据泄漏甚至智能手机被恶意控制。被控制的结果,就可能会成为诈骗短信、诈骗电话、钓鱼网站攻击的目标。
国家计算机病毒应急处理中心最新发布的数据显示,目前移动终端的病毒感染比例呈上升趋势,一年中智能手机新增恶意程序样本1800多万,平均每天截获新增恶意程序样本也高达5.1万余个。质检总局的检验结果,40批次的样本,18批次存在安全隐患,这意味着接近一半的手机都存在的安全风险。
出现这样的问题,是这18家手机厂商做不好手机安全,还是因为业内一直存在这样的情况?如果是前者,尚情有可原,只要在技术加强安全管理就会好一些.但若是后者,则很有可能是厂商故意为之,这就不好说了,为了利益而对用户不负责,这种态度是不可取的。