權威發佈!多款智能手機存在信息安全漏洞!

信息安全 網絡安全 科技 數碼觀察室 2017-04-17

國家質檢總局昨天在官方網站發佈了智能手機信息安全風險警示,根據該警示,市場上的智能手機有很大一部分在信息安全方面存在質量安全隱患,有可能導致用戶隱私數據洩露甚至智能手機被惡意控制!

根據質檢總局公佈的信息,該局質量監督司共從市場上採集樣品40批次,主要參考國內外智能手機標準要求,對用戶數據的操作、操作系統的更新、預置應用軟件安全、後端信息系統信息安全漏洞等項目進行了檢測。結果表明,18批次樣品存在質量安全隱患。

權威發佈!多款智能手機存在信息安全漏洞!

其中,12批次樣品後端信息系統存在信息安全漏洞,包括未限制用戶密碼複雜度、未限制非法登陸次數、未限制短信驗證碼錯誤使用次數、重置密碼的短信驗證碼由本地生成、未對數據包重要訪問控制參數進行校驗導致可被越權操作;9批次樣品中的預置應用軟件未向用戶明示且未經用戶同意,擅自收集用戶數據;1批次樣品未實現對用戶數據的操作權限控制功能;1批次樣品操作系統的更新未向用戶明示且未經用戶同意,擅自自動升級。上述問題可能導致用戶隱私數據洩漏甚至智能手機被惡意控制。

不過質檢總局並未透露這些存在安全隱患的智能手機品牌和型號。質檢總局提示廣大消費者,在選購和使用智能手機時,要選擇正規渠道購買智能手機產品,選購前最好選擇在實體商店試用感興趣的智能手機瞭解信息安全相關的情況,在使用手機時增強對隱私信息保護的意識,並且應及時更新手機操作系統版本,發現異常應立即停止使用,並向生產廠商反饋,等待廠商修復。

相關推薦

推薦中...