过半安卓应用程序泄露个人信息

发布时间:2012-08-30 阅读量:648 来源: 发布人:

【导读】:复旦大学计算机科学学院专家昨天发布的研究显示,目前国内安卓系统的应用程序泄露率达58%,一些恶意软件利用用户安装时授予的相关权限将用户的个人信息散发出去,国内目前还无相关保障措施来防止这一安全隐患。

这项由复旦大学计算机科学学院院长王晓阳教授和系统安全研究专家杨珉博士主持的研究还表明,恶意软件主要通过过度授权的方式窃取用户个人信息。

王晓阳教授建议,个人用户要注意信息安全,国家应尽早建立相应国家安全技术标准及法律法规。

八成软件过度要求授权


据相关统计,以智能手机为代表的移动智能终端目前已成为我国网民的第一大上网终端,随之而来的个人信息安全问题也日趋严峻。

王晓阳教授介绍说,以智能手机为代表的移动设备拥有很多高附加值的信息和资源。这些信息和资源不仅包含个人的手机信息、身份信息、地理位置信息,还包含诸多账号信息以及邮件、文件等信息,这些信息可被软件轻易复制和传送。

王晓阳教授团队对100款软件进行了分析,其中有80余款过度要求授权。比如“愤怒的小鸟(微博)”要求短消息读和发的权限;“水果忍者”需要用户的电话号码等。

而一些恶意软件往往是利用用户安装时授予的相关权限,收集用户隐私信息后,借助网络接口、短信通道等各种方式将用户隐私信息散发出去。

根据由北京网秦天下科技有限公司发布的报告显示,在安卓平台上已知的恶意软件中,以隐私信息窃取为目的的恶意软件高达24.3%,位居所有恶意行为种类的首位。

应用商城应做安全核查

王晓阳教授及其团队为更好地揭示安卓程序泄露用户隐私信息的总体状况,对国内7家最具代表性的安卓应用商城的330款热门应用程序进行了调查和分析,涵盖游戏、系统管理、行程管理等多个类别。

研究表明,7个商城的总体泄露率达到了58%。泄露的目的地中,65%的程序会将信息泄露给开发者, 38%的程序会将信息泄露给广告商,还有12%的程序将信息泄露给未知第三方。

王晓阳教授建议,在下载安装应用程序时,应选择知名度高的应用商城或者相应程序的官方网站等。

王晓阳教授还呼吁,应建立应用程序的安全性检测与测评机制,加强对应用商城运营商与程序开发商(者)的监督管理,并在这些标准的基础上,制定相应的法律法规与管理办法。

政府有关部门也应提供相应的安全性审查检测工具和服务,要求应用商城承担平台管理和用户数据安全保障的连带责任,比如可要求应用商城对上架的所有应用程序进行强制的安全核查及进行开发者验证等。

相关资讯
“中国芯”逆袭时刻:新唐携7大新品打造全场景AIoT解决方案矩阵

在万物互联与智能化浪潮席卷全球的今天,新唐科技以颠覆性创新奏响行业强音。4月25日,这场历时10天、横跨七城的科技盛宴在深圳迎来高潮,以"创新驱动AI、新能源与车用科技"为主题,汇聚全球顶尖行业领袖,首次公开七大核心产品矩阵,展现从芯片设计到智能生态的全链条创新能力,为半导体产业转型升级注入新动能。

半导体先进制程技术博弈:台积电、英特尔与三星的差异化路径

在2025年北美技术研讨会上,台积电正式宣布其A14(1.4nm)工艺将于2028年量产,并明确表示无需依赖ASML最新一代High NA EUV光刻机。这一决策背后,折射出全球半导体巨头在技术路线、成本控制和市场竞争中的深层博弈。

嵌入式主板EMB-3128:轻量级边缘计算的工业级解决方案

随着AIoT技术的快速落地,智能设备对高性能、低功耗嵌入式硬件的需求持续攀升。华北工控推出的EMB-3128嵌入式主板,搭载Intel® Alder Lake-N系列及Core™ i3-N305处理器,以高能效比设计、工业级可靠性及丰富的接口配置,成为轻量级边缘AI计算的理想选择。该主板支持DDR5内存、多模态扩展接口及宽温运行环境,可广泛应用于智能家居、工业自动化、智慧零售等场景,助力产业智能化升级。

从ASMI财报看行业趋势:AI芯片需求爆发如何重塑半导体设备市场?

作为全球半导体沉积设备领域的龙头企业,荷兰ASM国际(ASMI)近日发布2024年第一季度财报,展现强劲增长动能。财报显示,公司当季新增订单额达8.34亿欧元(按固定汇率计算),同比增长14%,显著超出市场预期的8.08亿欧元。这一表现主要受益于人工智能芯片制造设备需求激增与中国市场的战略性突破,同时反映出半导体产业技术迭代与地缘经济博弈的双重影响。

车规级SerDes国产替代提速:解析纳芯微NLS9116/NLS9246技术优势与市场潜力

随着汽车智能化加速,车载摄像头、激光雷达、显示屏等传感器数量激增,数据传输带宽需求呈指数级增长。传统国际厂商基于私有协议(如TI的FPD-Link、ADI的GMSL)垄断车载SerDes市场,导致车企供应链弹性不足、成本高企。2025年4月,纳芯微电子发布基于HSMT公有协议的全链路国产化SerDes芯片组(NLS9116加串器与NLS9246解串器),通过协议解耦、性能优化与供应链自主可控,为ADAS、智能座舱等场景提供高性价比解决方案,标志着国产车规级芯片从“跟跑”迈向“并跑” 。