在今天央视315晚会上,手机预装恶意安装程序被曝光。
央视的调查显示,名为鼎开互联的公司家可以经过手机植入平台为合作商户为行货手机量身订作软件包,可以做到让用户想删都不能删。并能监测用户的使用情况,仅仅这一项预装业务每年为公司能带来不菲的收入。
另一家大唐高鸿,是大唐旗下的公司,大唐神器号称可以做到全自动智能安装软件,这款产品就是对手机商合作。目前他们有1404家加盟代理商,安装软件超过4600万个。
其中的一个产品大唐神器,只要把手机连接就可以自动的安装。目前高鸿公司正在预装的软件,有17款目前流行的软件,手机经销商每安装一款可以得到大唐得到3元不等。
在这之前,腾讯科技已经报道过,现实世界中还有一种更为"暗黑"的应用推广方式:“静默渠道”,这种应用推广渠道已有非法之嫌。具体方式为,与手机厂家深度合作,将留有“后门”的软件内置在出厂手机中,通过“后门”远程控制这些应用,在后台偷偷下载安装其他程序。"不需要用户确认就能直接安装,而且安全软件也无法查出来。"业内人士指出。
手机预装软件可以分为厂商预装和刷机预装两大类。其中,厂商预装包括手机制造厂商预装(涵盖芯片级预装)和运营商定制机预装。刷机预装涵盖手机销售的每个环节,水货手机会有水货刷机一道预装,行货手机包括代理商刷机预装(比如天音通信)、连锁卖场预装(比如苏宁、国美(微博)(微博)、迪信通)、运营商营业点预装以及其他零售网点预装等。每一次手机分销都会可能产生新的预装,预装的同时会把之前的预装覆盖掉。
去年11月,工信部《关于加强移动智能终端管理的通知》正式执行,要求生产企业不得在移动智能终端中预置五类应用软件,其中包含擅自调用终端通信功能,造成流量消耗、费用损失、信息泄露等不良后果。
以下是央视315晚会实录:
主持人:如今在我们生活中使用智能手机的人越来越多,手机上的软件也很多,很多软件让消费者产生了很多新的消费体验,比如现在随便拿出手机点一下鼠标可以跟异地的朋友聊天,追大片,可以完成网上理财等等。我想提醒各位的时候,当你用手机用的不亦乐乎的时候,有没有想到这样的软件和程序中有可能藏着内鬼呢?
从事手机消费十多年的张先生进来频繁遭遇退货,都是说手机恶意扣费的情况。
在一个用户手机话费详单上说定制了很多服务,记者把老张提供的手机送到了国家互联网检测中心发现,这款手机被悄悄植入了恶意程序。是在用户不知情的情况下远程控制用户的手机。不仅可以安装应用软件,甚至可以卸载手机中原有的软件。它可以偷偷获取手机中的个人信息,并且将这些信息悄悄发送出去。这是一个木马,这个软件所对应北京鼎开联合信息技术有限公司,在其网站上可以看到,这家公司可以经过手机植入平台为合作商户为手机量身订作软件包,他们可以做到让用户想删都不能删,而且他们做的都是行货的手机。
除了让这些应用软件在手机里删不掉,他们还能监测用户的使用情况。仅仅这一项预装业务每年为公司能带来不菲的收入。记者发现通过手机经销商预装软件的方法越来越流行。大唐高鸿,是大唐旗下的公司,大唐神器号称可以做到全自动智能安装软件,这款产品就是对手机商合作。目前他们有1404家加盟代理商,安装软件超过4600万个。
记者见到了他们所说的推广力器大唐神器,只要把手机连接就可以自动的安装。目前高鸿公司正在预装的软件,有17款目前流行的软件,手机经销商每安装一款可以得到大唐得到3元不等。
已经卖给用户的手机是怎样进行监测的呢?记者把高鸿神器给复旦大学进行监测,与神器廉洁,立刻有三个应用程序,桌面上没有图片,每次开机会自动图片,他们会获取手机应用链表、监控使用时间、并在后台发送官网服务器。
何能强:国家互联网应急中心,将软件推广者所开发的木马程序判定为具有隐私窃取行为的恶意程序。
国家互联网应急中心:消费者即便买行货也可能有这样的遭遇。所以对消费者来说是一个巨大的风险。
主持人:刚才的调查让我们看到恶意程序在我们的手机上开了一扇门。不仅可以偷走我们的资料,也可以偷走我们的个人隐私。
其实对于每一个消费者来说,之所以选择某一款手机,或者选择某一款软件应用,是出于对生产厂商和软件商的信任。但是刚才的调查可以看到我们的善良和信任被利用了。把恶意植入程序作为生财渠道的人来说,离开了消费者的信任,他们一定会为自己所做所为付出代价。