山寨 尹志燁繪(人民視覺(jué))
大西北網(wǎng)訊 核心閱讀
時(shí)下,各式各樣的APP(手機軟件)層出不窮,極大地豐富著(zhù)人們的“掌上生活”。然而,隱憂(yōu)不期而至……8月5日,工信部公布32款不良APP名單,涉及侵犯用戶(hù)隱私、惡意吸費、強行捆綁推廣告等“罪名”。在紛繁多樣的移動(dòng)應用程序市場(chǎng),不良APP有哪些類(lèi)型?為何總能找到生存空間?又有哪些防范之術(shù)?請看記者調查——
花樣百出 防不勝防
■惡意扣費、流氓行為、遠程控制最具“惡意”
學(xué)生小杜最近在清理手機內存時(shí),發(fā)現手機安裝上了“百度手機助手”,幾天后她發(fā)現,手機總會(huì )自動(dòng)下載百度瀏覽器等同品牌軟件;并且“百度手機助手”被設置成“版本自動(dòng)更新”,每次更新完,手機界面上就會(huì )多了“最強IQ題”“桌球”“壁紙下載”等不相關(guān)的插件或游戲,讓她不勝其煩。記者調查發(fā)現,目前市面上不少APP都存在“捆綁推廣”等流氓行為。
留學(xué)生雪菲的遭遇則更令她感到憤憤不平,上個(gè)月,她在國內某應用商店下載了一款美圖軟件,卻發(fā)現在使用中經(jīng)常收到各種廣告,甚至是色情圖片視頻;軟件安裝后耗電量加速,電量經(jīng)常從90%直接掉到30%,最后只得將手機格式化。
陳先生則對隱私泄露十分擔憂(yōu):“很多軟件下載和更新都會(huì )要求獲得‘聯(lián)系人’‘短信記錄’‘定位’等種種權限,甚至許多使用中并不需要這些信息的軟件也有類(lèi)似要求。”陳先生煩惱地說(shuō),實(shí)際上大部分軟件沒(méi)有這些權限就能做好服務(wù),但如果不選擇“同意”,軟件就會(huì )停止服務(wù),并一直“要求”。
市民老徐沒(méi)事時(shí)喜歡下載手機游戲玩玩,比如“打地鼠”“棋牌游戲”等,作為老玩家,他知道很多游戲是收費的,一般情況遇到收費提醒他都會(huì )直接退出。不過(guò),他漸漸發(fā)現,有些游戲存在“吸費”現象,在玩的過(guò)程中,很多操作并沒(méi)有提示就直接扣話(huà)費,讓他感覺(jué)被騙了,但又沒(méi)處舉報。
根據行為屬性,工信部將移動(dòng)互聯(lián)網(wǎng)惡意程序分為八類(lèi):惡意扣費、隱私竊取、遠程控制、惡意傳播、資費消耗、系統破壞、誘騙欺詐及流氓行為。2015年,國家互聯(lián)網(wǎng)應急中心通過(guò)自主捕獲和廠(chǎng)商交換獲得移動(dòng)互聯(lián)網(wǎng)惡意程序數量近148萬(wàn)個(gè),較2014年增長(cháng)55.3%,主要針對安卓平臺。按惡意行為進(jìn)行分類(lèi),排名前三位的惡意行為分別是惡意扣費類(lèi)、流氓行為類(lèi)和遠程控制類(lèi)。
系統存漏 乘虛而入
■制作門(mén)檻低、監管難度大,“刷單”成行業(yè)潛規則
“無(wú)論是不良APP還是手機病毒,都可以理解為一段代碼。”手機應用研發(fā)人員李銘說(shuō),“以前手機上網(wǎng)走WAP通道,和現在的不一樣;如今信號通道開(kāi)放,走網(wǎng)絡(luò )通道,上網(wǎng)速度提升,但也方便了病毒制作和傳播。”
據他介紹,不良APP一旦被下載,就相當于電腦被植入木馬。它們進(jìn)入手機后會(huì )獲取用戶(hù)信息,一旦用戶(hù)按照要求注冊個(gè)人信息,或者進(jìn)行網(wǎng)購、轉賬等,軟件就可在后臺獲取信息。只要用戶(hù)再次聯(lián)網(wǎng),這些信息就會(huì )泄露,而不良APP會(huì )用這些做“偽單”來(lái)刷錢(qián)。
“相較于擁有獨立IOS系統的蘋(píng)果手機,裝載安卓系統的手機更容易受到不良APP的‘青睞’,安卓系統不良軟件要遠遠多于蘋(píng)果IOS系統。”李銘說(shuō),相比IOS系統,安卓APP缺乏嚴格的審核機制和規范的投放平臺。
據了解,安卓APP編寫(xiě)代碼可以是JAVA語(yǔ)言,技術(shù)門(mén)檻低,普通的JAVA編寫(xiě)器就能直接制作并上線(xiàn)。而蘋(píng)果手機APP編寫(xiě)代碼是IOS原生代碼;開(kāi)發(fā)代碼軟件,都要通過(guò)蘋(píng)果官方認證,上線(xiàn)后還會(huì )進(jìn)行審核重新編譯,一般非法代碼很難走到前臺;并且蘋(píng)果手機系統還會(huì )自己識別應用后臺下載,來(lái)源不明會(huì )提醒用戶(hù)“非法”。
重要的是,安卓系統沒(méi)有一個(gè)統一的、規范的APP投放平臺。百度、阿里、51等各類(lèi)應用商店都可以下載,甚至通過(guò)二維碼和鏈接也可以下載。這就意味著(zhù)安卓APP缺乏規范的平臺審核。“對于這種開(kāi)放平臺,甚至無(wú)法準確獲知APP來(lái)源。”李銘說(shuō)。
來(lái)自賽諾市場(chǎng)研究公司的數據顯示,安卓手機在我國的市場(chǎng)占有率接近80%,而在世界范圍內,安卓手機的市場(chǎng)份額則不足20%。業(yè)內人士指出,客觀(guān)上,我國智能手機市場(chǎng)存在著(zhù)廣闊的不良APP發(fā)育空間。
此外,不少專(zhuān)家還指出,受生存壓力所迫,無(wú)論在蘋(píng)果還是安卓平臺,“刷單”已成行業(yè)潛規則。所謂“刷單”,簡(jiǎn)單說(shuō)就是APP開(kāi)發(fā)者用人工或智能手段,使自家APP產(chǎn)品在A(yíng)PP商店內的下載量與好評度快速攀升,以期快速進(jìn)入消費者視線(xiàn)。“這對那些真正富有創(chuàng )意,卻又沒(méi)錢(qián)刷單的開(kāi)發(fā)者很不公平。”一位互聯(lián)網(wǎng)從業(yè)者說(shuō)。
提高警惕 實(shí)名可期
■加強對不良APP的識別能力,網(wǎng)信辦新規彌補法規空白
“相較于極速發(fā)展的互聯(lián)網(wǎng)與媒介形態(tài),我國手機用戶(hù)的整體媒介素養還不高。部分用戶(hù)缺乏辨別不良APP的能力。”復旦大學(xué)新聞學(xué)院朱春陽(yáng)教授說(shuō),大部分不良APP有固定的“馬甲”,比如制作粗糙、廣告繁多,易造成手機卡頓等。下載到這種APP,第一時(shí)間就應提高警惕。
專(zhuān)家建議,對于普通用戶(hù)來(lái)說(shuō),首先要拒絕山寨應用程序,不良APP往往來(lái)源不明,要優(yōu)先選擇官方發(fā)布或認證的應用,盡量不要通過(guò)危險的二維碼或者鏈接下載;其次,注意權限信息,安裝和使用APP時(shí),一定要慎重決定是否對該應用授權;還有,手機也應盡量安裝病毒查殺軟件,因為大多數殺毒軟件可以提供敏感數據監控功能;目前,工信部已設立12321不良APP舉報中心,用戶(hù)發(fā)現不良APP時(shí)可第一時(shí)間進(jìn)行電話(huà)投訴。
監管層面的破局也在加速。8月1日,國家互聯(lián)網(wǎng)信息辦公室正式發(fā)布《移動(dòng)互聯(lián)網(wǎng)應用程序信息服務(wù)管理規定》,明確要求無(wú)論APP程序提供者還是應用程序商店,都要“依法保障用戶(hù)在安裝或使用過(guò)程中的知情權和選擇權”“尊重和保護知識產(chǎn)權”。法律界人士認為,該規定的出臺正式填補了我國應用程序領(lǐng)域的法規空白,具有里程碑式的意義。
管理規定提出后,有關(guān)“實(shí)名制”的內容引發(fā)高度熱議。有用戶(hù)擔心,今后使用手機軟件都要實(shí)名注冊,個(gè)人隱私更加無(wú)法得到保證。相關(guān)專(zhuān)家認為,從另一個(gè)角度看,“實(shí)名制”的實(shí)施將會(huì )“倒逼”監管者拿出更加有效的手段,“只有嚴格執行規定內容,加大執法力度,才能真正形成APP開(kāi)發(fā)者與用戶(hù)的良性互動(dòng)。”
(責任編輯:鑫報)