首页 | 滚动 | 国内 | 国际 | 运营 | 制造 | 终端 | 监管 | 飞象科技 | 业务 | 技术 | 报告 | 博客 | 特约记者 | 论坛 | 周刊
手机 | 互联网 | IT | 5G | 光通信 | LTE | 云计算 | 三网融合 | 芯片 | 电源 | 虚拟运营商 | 测试 | 会展 | 黄页 | 百科
首页 >> 国内 >> 正文

质检总局检测智能手机:18批次样品存安全隐患

2017年4月17日 07:51  中新网  

国家质检总局16日在官网发布智能手机(信息安全)质量安全风险警示,称在近期检测中,18批次样品存在质量安全隐患。其中,13批次样品后端信息系统存在信息安全漏洞,9批次样品预置应用软件擅自收集用户数据等,这些问题可能导致用户隐私数据泄漏甚至智能手机被恶意控制。

资料图:中国北京国际科技产业博览会上展示智能手机相关应用。中新社发 苏丹 摄

资料图:中国北京国际科技产业博览会上展示智能手机相关应用。中新社发 苏丹 摄文中介绍,智能手机,是指具有独立操作系统、独立运行空间,用户可以自行安装软件、游戏、导航等第三方服务商提供的程序,并通过移动通讯网络来实现无线网络接入手机类型的总称。由于智能手机可能存在用户数据操作防护不足、操作系统不安全更新、预置应用软件收集用户隐私和耗费资费、后端信息系统信息安全漏洞等质量安全隐患,若消费者使用不当或超预期使用,可能导致个人隐私信息泄露、财产损失等严重危害。

针对智能手机可能存在的信息安全危害,质检总局产品质量监督司近期组织开展了智能手机(信息安全)质量安全风险监测。共从市场上采集样品40批次,主要参考国内外智能手机标准要求,对用户数据的操作、操作系统的更新、预置应用软件安全、后端信息系统信息安全漏洞等项目进行了检测。结果表明,18批次样品存在质量安全隐患。其中,13批次样品后端信息系统存在信息安全漏洞,包括未限制用户密码复杂度、未限制非法登陆次数、未限制短信验证码错误使用次数、重置密码的短信验证码由本地生成、未对数据包重要访问控制参数进行校验导致可被越权操作;9批次样品中的预置应用软件未向用户明示且未经用户同意,擅自收集用户数据;1批次样品未实现对用户数据的操作权限控制功能;1批次样品操作系统的更新未向用户明示且未经用户同意,擅自自动升级。上述问题可能导致用户隐私数据泄漏甚至智能手机被恶意控制。

 质检总局提示广大消费者,在选购和使用智能手机时,要注意以下几点:

一是选择正规渠道购买智能手机产品,选购时应认准有入网许可证标志的产品;在互联网平台购买时,尽量选择品牌官网或者官方旗舰店,并保留购买记录、发票等有效凭证。留意权威部门发布的相关商品质量信息。

二是选购前最好选择在实体商店试用感兴趣的智能手机。在手机首次开机或者恢复出厂设置后,点击打开智能手机除拨号、联系人、相机等系统核心应用以外的预置应用,看这些预置应用是否有相应收集用户隐私的提示,在权限管理菜单中观察这些预置应用申请的权限情况和可否卸载情况。若这些预置应用有相关收集敏感隐私信息权限申请,打开应用时却无相关的提示信息,这类智能手机可能存在收集消费者隐私信息的安全问题。

三是消费者应增强对隐私信息保护的意识,在购买、使用移动智能终端产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自己实际情况和意愿做出购买和选择决定。

四是消费者应及时更新手机操作系统版本,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。

编 辑:马秋月
相关新闻              
 
专家观点
“我那时最多是从一个甩手掌..
精彩专题
2016年天翼智能终端交易博览会
2016年上海MWC——移我所想
聚焦中兴2016MWC
聚焦5·17世界电信和信息社会日
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2017 By CCTIME.COM
京ICP备08004280号  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像