3月16日,針對3·15晚會(huì )曝光的以免費Wi-Fi為名誘騙用戶(hù)下載惡意APP等問(wèn)題,工業(yè)和信息化部回應公眾關(guān)切:立即組織認真核查,依法依規嚴厲查處。
中國電子技術(shù)標準化研究院網(wǎng)安中心測評實(shí)驗室副主任何延哲介紹,曝光的這批號稱(chēng)提供“免費Wi-Fi連接”服務(wù)的惡意App,存在功能虛假連不上、誘騙下載、彈窗廣告騷擾用戶(hù)、后臺大量搜集用戶(hù)信息、頻繁自啟動(dòng)等問(wèn)題。
何延哲對科技日報記者說(shuō):“這類(lèi)惡意App數量繁多,已經(jīng)形成產(chǎn)業(yè)鏈,大多通過(guò)廣告中的鏈接相互推廣、關(guān)聯(lián)下載,用戶(hù)稍加注意就可避免被‘套路’,不要受‘免費用網(wǎng)、蹭網(wǎng)’等誘惑。”
何延哲建議,用戶(hù)在舉報并卸載有虛假功能、廣告關(guān)不掉等行為的App的同時(shí),要選擇正規應用商店下載App,不要輕易從廣告彈窗中獲取第三方App。發(fā)現手機卡頓,可通過(guò)設置查看有高頻調取權限和耗費流量過(guò)大的App,如非常用可卸載。通過(guò)手機系統的設置管理,禁止問(wèn)題App自啟動(dòng)行為。
騰訊安全專(zhuān)家李鐵軍認為,無(wú)論何時(shí)何地,消費者個(gè)人隱私保護的意識不能弱。
“我們建議用戶(hù)在任何時(shí)候,不輕易掃碼提交個(gè)人信息,不為蠅頭小利隨意填表。”李鐵軍說(shuō),“信息收集方是否值得信任?哪些信息可以提供?哪些信息堅決不給?在需要提交個(gè)人信息時(shí),有些問(wèn)題要心里有數。”
種種網(wǎng)絡(luò )惡行,已讓用戶(hù)如驚弓之鳥(niǎo),在網(wǎng)絡(luò )空間普遍缺失安全感,免費Wi-Fi是否還安全?
何延哲說(shuō):“機場(chǎng)、高鐵、醫院等具有公益屬性的免費Wi-Fi與曝光的‘虛假Wi-Fi’App不是一回事。”
李鐵軍介紹,安全且免費的Wi-Fi服務(wù),一般由政府或服務(wù)企業(yè)提供,通常需要實(shí)名驗證身份連接。使用這些公共服務(wù)上網(wǎng),受?chē)曳杀O管,比如,訪(fǎng)問(wèn)非法網(wǎng)站可能會(huì )被攔截或告警。不法分子偽造或假冒政府機構或企業(yè)的Wi-Fi名稱(chēng)創(chuàng )建熱點(diǎn),一般不需要身份驗證,用戶(hù)一旦使用,卻可能造成重要個(gè)人信息泄露或遭遇釣魚(yú)詐騙等。
在志翔科技高級副總裁伍海??磥?lái),公共Wi-Fi網(wǎng)絡(luò )并非私有專(zhuān)用網(wǎng)絡(luò ),提供者和連接者都可能存在未知風(fēng)險,使用者應假定這類(lèi)網(wǎng)絡(luò )不安全,謹慎和安全使用。伍海桑說(shuō):“尤其要關(guān)注連接后自動(dòng)跳轉頁(yè)面是否索求過(guò)多個(gè)人信息甚至密碼等,在公共Wi-Fi環(huán)境下進(jìn)行金融支付類(lèi)或密碼類(lèi)等重要操作能免則免。”
“公共Wi-Fi安全最大的短板不在技術(shù)。”伍海桑建議,繼續完善市場(chǎng)準入機制提高技術(shù)門(mén)檻的同時(shí),強制規范公共Wi-Fi運營(yíng)者的服務(wù)運營(yíng)模式,建立定期自查和他查的安全制度。
幾位專(zhuān)家均建議,公共場(chǎng)所上網(wǎng),盡可能使用手機流量套餐。
如何延哲所言,近年來(lái),工業(yè)和信息化部聯(lián)合相關(guān)部門(mén)開(kāi)展App侵害用戶(hù)權益專(zhuān)項整治行動(dòng)走深向實(shí),網(wǎng)絡(luò )空間日漸晴朗,但游走在邊緣地帶的黑灰產(chǎn)也變得更加隱蔽,短期內“趕盡殺絕”不是一種科學(xué)的對待,治理之路依然任重道遠。
何延哲說(shuō):“繼續加大個(gè)人信息保護知識科普,提高網(wǎng)民警惕意識的同時(shí),涉及在廣告中分發(fā)App等情況,分發(fā)平臺應把好關(guān)做好監督。”
可是,即便頭部互聯(lián)網(wǎng)企業(yè),也很難憑一己之力完全達到“合規”要求,技術(shù)上需借力。
對此,奇安盤(pán)古隱私安全負責人說(shuō):“APP合規治理工作已進(jìn)入深水區,在這個(gè)攻堅階段,相關(guān)企業(yè)更需要通過(guò)技術(shù)手段的輔助,避免由此帶來(lái)的數據泄漏、資產(chǎn)損失等風(fēng)險,有效做好APP隱私合規工作。”(科技日報記者 劉艷)
免責聲明:本文不構成任何商業(yè)建議,投資有風(fēng)險,選擇需謹慎!本站發(fā)布的圖文一切為分享交流,傳播正能量,此文不保證數據的準確性,內容僅供參考
關(guān)鍵詞: 惡意套路用戶(hù) 免費用網(wǎng) 下載惡意APP 公共Wi-Fi網(wǎng)絡(luò )