本報(bào)北京4月18日電(記者陳海波)國(guó)家質(zhì)檢總局近日發(fā)布風(fēng)險(xiǎn)警示,提醒注意智能手機(jī)信息安全問(wèn)題。他們從市場(chǎng)上采集40批次智能手機(jī)樣品,發(fā)現(xiàn)18批次樣品存在質(zhì)量安全隱患,可能導(dǎo)致信息泄露。
據(jù)介紹,上述樣品中,12批次樣品后端信息系統(tǒng)存在信息安全漏洞,包括未限制用戶(hù)密碼復(fù)雜度、未限制非法登錄次數(shù)、未限制短信驗(yàn)證碼錯(cuò)誤使用次數(shù)、重置密碼的短信驗(yàn)證碼由本地生成、未對(duì)數(shù)據(jù)包重要訪(fǎng)問(wèn)控制參數(shù)進(jìn)行校驗(yàn)導(dǎo)致可被越權(quán)操作。9批次樣品中的預(yù)置應(yīng)用軟件未向用戶(hù)明示且未經(jīng)用戶(hù)同意,擅自收集用戶(hù)數(shù)據(jù)。1批次樣品未實(shí)現(xiàn)對(duì)用戶(hù)數(shù)據(jù)的操作權(quán)限控制功能。1批次樣品操作系統(tǒng)的更新未向用戶(hù)明示且未經(jīng)用戶(hù)同意,擅自自動(dòng)升級(jí)。上述問(wèn)題可能導(dǎo)致用戶(hù)隱私數(shù)據(jù)泄露甚至智能手機(jī)被惡意控制。
國(guó)家質(zhì)檢總局提醒,在手機(jī)首次開(kāi)機(jī)或者恢復(fù)出廠(chǎng)設(shè)置后,應(yīng)點(diǎn)擊打開(kāi)智能手機(jī)除撥號(hào)、聯(lián)系人、相機(jī)等系統(tǒng)核心應(yīng)用以外的預(yù)置應(yīng)用,看這些預(yù)置應(yīng)用是否有收集用戶(hù)隱私的提示,在權(quán)限管理菜單中觀(guān)察這些預(yù)置應(yīng)用申請(qǐng)的權(quán)限情況和可否卸載情況。若這些預(yù)置應(yīng)用有收集敏感隱私信息權(quán)限申請(qǐng),打開(kāi)時(shí)卻無(wú)相關(guān)的提示信息,該手機(jī)就可能存在收集消費(fèi)者隱私信息的安全問(wèn)題。