研究表明:安卓和iOS应用无节操滥用邮箱和定位数据
某最新研究表明,73%的安卓应用会向第三方共享用户的邮箱地址,而47%的iOS用户会给第三方提供用户定位数据。
没有免费的午餐
英国广播公司BBC表示,这个研究成果来自于麻省理工学院、哈佛大学,以及卡内基梅隆大学合作进行的,一个名为“谁知道关于我的事”的研究行动。他们研究了Google Play和苹果商店里110个应用,从而得出了以上的统计结果。
在大多数情况下,安卓应用会将数据泄露给Google或者Facebook,这些应用大都是提供免费的语音通话和文本内容的。而在iOS里,著名的社交应用Localscope是有问题的,它会将数据发送给17个第三方域名。这些通信都是在用户无知觉的时候发生的。
与此同时,研究人员在测试时,发现93%测试过的安卓应用与safemovedm.com有过通信。但是令人遗憾的是,这类通信的目的尚未探明。
研究人员表示:
“我们尝试在手机没有运行任何应用时,对安卓手机进行检测。结果我们发现手机会自动与safemovedm.com通信,这只能说明后台有程序在捣鬼。”
这次研究还显示,在测试过的应用中,每30个健身和健康管理的应用中,有3个会向第三方泄露用户健身和健康维护的日期信息。
以前我们曾经报道过,黑客可以通过穿戴设备,入侵用户的设备并窃取数据,这些设备的安全性其实是很脆弱的。
假如你戴着smartwatch敲击键盘,设备上如果存在有漏洞的运动传感器,它会将你打字的内容传递给黑客。当然,如果输入特殊字符,如符号、数字和标点符号那还是不太准确的。
用户对数据泄露的反应
Pew研究中心的针对两千美国人的调查显示,54%的用户在知晓他们的数据在安装了应用会被泄露后,不会再安装该应用,而30%的表示他们会卸载该应用。另外,有30%的用户表示,他们将关闭手机的定位功能。
这些研究结果可能已经不会让用户惊讶了,安卓系统漏洞多是出了名的。事实上,据研究人员称,黑客平均每17秒就会开发一款安卓恶意软件,而安卓应用里,每5个就有一个是恶意软件。
那么苹果如何呢?以前苹果一直号称非常安全,不过在过去的几个月里,IOS的表现确实不尽如人意。
小编结语
你还会使用你的手机上的应用么?有人说,这不屁话么,不用难道回去用诺基亚板砖机?不过,想想其实还真是个不错的主意?!
作者:dawner/编译
来源:51CTO

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Android 5.x重大漏洞:谁都能轻松绕过锁屏密码
据悉,该漏洞广泛存在于Android 5.0及以上版本的安卓手机,通过简单几步即可绕过锁屏密码进入主屏。这一漏洞的发现者、美国德克萨斯州一所大学的安全分析师John Gordon称,绕过锁屏之后,别人可以轻松进入开发者模式,通过USB往你的手机里安装恶意软件。 操作者只需先点击紧急呼救,进入紧急拨号界面,随机输入一组数字,并重复复制粘贴它,数次之后自动跳回锁屏界面。此时,打开摄像机,反复按快门拍照,重复数次之后就可以顺利进入系统。 Gordon在Nexus手机上测试后发现了这一问题,并且将其提交给了谷歌。不过由于Android手机的碎片化太严重,除了谷歌自家的Neuxs手机,其他厂家的手机目前还收不到这一补丁,这也意味着大部分的安卓手机仍有风险。 Gordon称:“我更关注的是那些为你临时保管手机的人,他们可以趁你不注意的时候进入你的手机,盗取隐私或安装恶意程序。比如你过海关的时候,当你把手机交给工作人员,他们有足够的时间来进行操作。” 作者:徐鹏 来源:51CTO
- 下一篇
安全人员发现第一种全平台远程访问木马
安全公司Avast的研究人员报告了第一种瞄准Android、Linux、Mac和Windows桌面和移动平台的远程访问木马OmniRAT。开发者在其网站上以 $25到$50的价格出售该木马,安全公司也报告了一个德国Android用户感染案例:攻击者发送一个短信,伪称这个短信内容是彩信,因为Stagefright漏洞不能直接发送。 Stagefright漏洞不是阻止发送彩信而是利用彩信。用户点击短信中的链接后会下载一个应用mms- einst8923,安装前有访问敏感权限的提示,但这位受害者仍然安装了。 安装之后,木马会将收集的用户数据发送到俄罗斯的服务器。 作者:蓝雨泪 来源:51CTO
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- 设置Eclipse缩进为4个空格,增强代码规范
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7