APP|恶意蹭网的APP为何难绝迹 WiFi万能钥匙被指用户评价低( 二 )


采访人员获悉 , 工信部正在组织第三方检测机构对WiFi连接类APP进行全面技术检测 。 相关负责人表示 , 将持续强化电信和互联网用户个人信息保护 , 针对侵害用户权益行为开展专项治理 , 加强技术检测和监督检查 , 加大处置和曝光力度 , 积极配合有关部门严厉打击网络黑灰产业等违法犯罪行为 , 全力营造更安全、更健康的信息通信消费环境 。
中国互联网协会相关负责人戴巍在接受《中国消费者报》采访时对采访人员说 , 互联网协会也正在配合监管部门开展规范治理 , 净化网络环境 。 包括践行清水湾倡议;督促应用商店开展自查 , 对以免费WiFi为名诱骗用户下载恶意APP的应用软件进行清理 , 完善上架审核机制 , 防止类似应用软件再次损害用户权益;督促软件下载平台企业开展自查 , 及时整改 , 杜绝强迫捆绑下载等问题 。
蹭网APP危害不容忽视
那些号称提供免费WiFi连接的APP , 在功能上都表示可以破解和查看WiFi密码、一键免费连接WiFi等 。 采访人员下载的WiFi连接类APP , 除要求用户登录信息外 , 还要求位置信息等权限 。 出于个人信息安全的考虑 , 采访人员未登录和同意 。
中国电子技术标准化研究院信息安全研究中心审查部总监、3·15信息安全实验室专家何延哲对采访人员说 , 从功能上说 , 恶意蹭网APP存在功能虚假连不上、诱骗下载、弹窗广告骚扰用户、后台大量搜集用户信息、频繁自启动等问题 , 会给用户个人信息安全和手机使用安全带来严重隐患 。
何延哲说 , 比如WiFi破解精灵APP , 打开后显示有很多WiFi资源 , 但点击没有一个能连上 。 当用户点击广告弹窗里的确认和打开字样 , 两个类似的APP就会被自动下载到手机里 。 一旦安装 , 就等于手机里又多出来了一个功能虚假、广告关不掉、窃取信息的恶意APP 。 另外 , 手机会不时自动弹出各种广告 , 不看够5秒时长还关不掉 。 即使用户从后台关掉这款APP , 它也可以通过自启动机制唤醒 , 在用户不知情的情况下收集信息 , 频繁弹出广告 , 消耗系统资源 。
何延哲还表示 , 有些恶意蹭网APP大量收集用户信息 , 一天之内收集位置信息高达6万多次 。 也就是说 , APP在24小时内不断地在定位 , 理论上可以把用户生活的行踪轨迹全给串起来 , 从而掌握用户的生活规律(如通勤)、消费习惯(如商场)、健康状况(如医院)、职业情况(如办公场所)、家庭住址等敏感信息 。 此类信息一旦被恶意利用 , 用户可能面临过度骚扰、精准诈骗等风险 , 权益受到严重威胁 。
总之 , 这些WiFi连接类APP数量繁多 , 很多依赖的是通过广告中的链接进行推广 , 并通过互相推送对方的广告和关联下载 , 形成了产业链 。 何延哲说 , 用户除了看了一堆广告浪费大量时间 , 个人信息被不断收集 , 手机使用卡顿外一无所获 。
中国电子技术标准化研究院网安中心刘昊鑫对此提出建议:举报并卸载有着类似行为如虚假功能、广告关不掉的APP;选择正规应用商店下载APP , 不要轻易从广告弹窗中获取第三方APP;发现手机卡顿 , 可通过设置查看有着高频调取权限和耗费流量过大的APP , 如非常用可以卸载;通过手机系统里的设置 , 禁止问题APP的自启动行为等 。