央视“3·15晚会”曝光手机预装软件
在2014年央视“3·15晚会”上,手机预装恶意安装程序再次成为关注的焦点。其中,百度公司和渠道经销商选择预装恶意软件进行扣费和窃取隐私的行为被曝光。据央视报道,百度旗下百度搜索、百度手机助手、百度浏览器、百度优化大师等多款预装应用,涉嫌窃取用户隐私和吸费等行为。
“买行货手机就能保证远离恶意扣费预装软件了吗?大错特错!”据央视“3·15晚会”报道,如今手机已成恶意软件泛滥的“重灾区”。百度等公司和渠道经销商选择行货手机预装恶意软件进行扣费和窃取隐私,而如果用户想删掉这些预装软件,必须采取ROOT或刷机等措施。不过一旦用户选择刷新,还有冒放弃质保的风险。
央视报道的大唐高鸿公司正在预装的软件名单中,曝光了百度旗下百度搜索、百度手机助手、百度浏览器、百度优化大师等17款应用软件,据悉,手机经销商每安装一款软件,可以从大唐高鸿获得0.7元到3元钱不等。对这种预装行为,上海复旦大学软件学院副教授杨珉解释说:“它会定期地向它的官网服务器发送,这些搜集的用户的数据,直接侵犯了用户的隐私。”
国家互联网应急中心运营部网络工程师何能强表示,根据工信部关于移动互联网恶意程序的判定标准,国家互联网应急中心将软件推广者所开发的这种木马程序判定为具有隐私窃取行为的恶意程序。
88%的用户遭预装软件“袭击”
2013年9月至10月,360手机助手针对手机预装软件问题进行一次网络调查,共有240万人次参与该项网络调查中。调查显示,国内平均每部手机带有预装软件15.25个,88%的用户表示遇到过预装软件,并希望能够卸载。94%的用户表示从不使用或很少使用预装软件,只有6%的用户表示会经常使用预装软件。从调查结果来看,在绝大多数用户心中,手机预装的绝大多数软件都是没有用或者自己不需要的软件。
手机预装软件泛滥的危害
手机预装软件不仅会占用大量的手机内存空间,同时,某些自启动,自联网的应用还会大量消耗用户手机流量。个别山寨厂商甚至会直接将木马预装在手机系统中。由于预装软件卸载款难,实际上就形成了对手机用户的强制绑架与挟持。
(1)手机空间都去哪儿了——75450TB “被预装”。
不合理的预装软件违背用户意愿,强制驻留在用户手机中,还占用了用户宝贵的手机空间。据360互联网安全中心统计,安卓手机中平均每个软件占用空间约为9.9MB,按照国内手机平均预装15.25个软件计算,每台手机被预装软件占用的空间达到151MB。
CNNIC数据显示,截至2013年12月,中国手机网民数量已达5.0亿。按平均每个手机网民拥有一部智能手机计算,平均每台手机被预装软件占用151MB空间,则全国智能手机用户被预装软件占用的空间就约有75500TB!如果用来存放最清晰的蓝光高清电影,这个空间可以保存302万部!如果用来保存MP3,则可以保存189亿首歌曲!
(2)手机流量都去哪儿了——预装软件自动联网消耗流量。
工信部的数据显示,每位手机用户平均每月消耗流量139.3MB。这其中就有相当一部分是由预装软件自动联网产生的。目前,尚没有权威数据能说明预装软件的平均流量消耗会达到一个什么程度,但大量媒体报道指出,很多用户即使自己从不上网,套餐流量费用也会被预装软件在很短的时间内消耗殆尽。
(3)手机被预装了木马怎么办——预装木马可以卸载安全软件。
2013年8月底至9月初,不断有七喜手机用户在微博上反映,手机无法正常运行手机安全类应用。360互联网安全中心检测发现,七喜手机部分第三方ROM被预装了一类可暗中删除手机安全软件的手机木马。该木马通过联网获取恶意指令,还会流氓推广其他应用,消耗手机流量。数据显示,仅到2013年9月初,该类木马感染应用超过百款,中招用户数量超过1万人次。
由于木马是预装在手机ROM中,其系统权限比后来安装的安全软件还要高,故而能删除和卸载安全软件。而想要卸载这个木马,则必须对手机进行root提权,否则通过普通的方法根本无法彻底清除这个木马。
·新闻背景
鼎开互联和大唐高鸿
恶意预装手机软件
又是一年3·15消费者权益日,尼康、手机恶意预装程序等相关科技类企业遭到央视3·15晚会的曝光。
央视的调查显示,一家名为鼎开互联的公司可以经过手机植入平台为合作商户为行货手机量身定造软件包,可以做到让用户想删都不能删,并能监测用户的使用情况,仅仅这一项预装业务每年为公司能带来不菲的收入。
另一家大唐高鸿是大唐旗下的公司,大唐神器号称可以做到全自动智能安装软件,这款产品就是对手机商合作。目前他们有1404家加盟代理商,安装软件超过4600万个。
其中的一个产品——大唐神器,只要把手机连接就可以自动安装。目前高鸿公司正在预装的软件,有17款是目前流行的软件,手机经销商每安装一款便可得到大唐3元不等的补贴。
手机预装软件可以分为厂商预装和刷机预装两大类。其中,厂商预装包括手机制造厂商预装(涵盖芯片级预装)和运营商定制机预装。刷机预装涵盖手机销售的每个环节,水货手机会有水货刷机一道预装,行货手机包括代理商刷机预装(比如天音通信)、连锁卖场预装(比如苏宁、国美、迪信通)、运营商营业点预装以及其他零售网点预装等。每一次手机分销都有可能产生新的预装,预装的同时会把之前的预装覆盖掉。
在这之前,腾讯科技已经报道过,现实世界中还有一种更“暗黑”的应用推广方式:“静默渠道”,这种应用推广渠道已有非法之嫌。具体方式为,与手机厂家深度合作,将留有“后门”的软件内置在出厂手机中,通过“后门”远程控制这些应用,在后台偷偷下载安装其他程序。“不需要用户确认就能直接安装,而且安全软件也无法查出来。”业内人士指出。