記者 朱文科
本報(bào)訊由手機(jī)數(shù)據(jù)記錄軟件CarrierIQ(CIQ)掀起的“泄密丑聞”影響巨大,包括蘋果、HTC、三星、摩托羅拉和美國移動運(yùn)營商AT&T、 Sprint、T-Mobile等多家公司均有牽連,涉及全球約1.5億部手機(jī)。CIQ到底是什么?會給用戶造成什么影響?中國用戶該如何避免個(gè)人信息泄密呢?
手機(jī)里藏著間諜
CIQ是預(yù)裝在智能手機(jī)系統(tǒng)中的監(jiān)測應(yīng)用,它在后臺收集并上傳用戶的撥號記錄、短信內(nèi)容、搜索歷史、鍵盤輸入、屏幕點(diǎn)擊、瀏覽器訪問的網(wǎng)址以及應(yīng)用程序啟動等重要的隱私記錄,用戶并不知情。也就是說,手機(jī)里潛伏著一個(gè)超級間諜,時(shí)刻監(jiān)控著用戶的一舉一動,并將信息向外發(fā)送。
公開信息顯示,蘋果的iPhone、HTC的G11、G12和三星的i9100、i9001、i9003等多款熱門手機(jī)都預(yù)裝了CIQ,以iOS和Android平臺為主。始作俑者是運(yùn)營商,其辯稱是為了改善無線網(wǎng)絡(luò)表現(xiàn)。
但手機(jī)安全專家不這么看,金山網(wǎng)絡(luò)安全工程師李鐵軍說,CIQ能獲取用戶幾乎所有的信息,包括即時(shí)通訊工具、郵箱、信用卡賬號密碼等核心隱私,一旦泄露出去,對于用戶而言,就像是家里大門洞開,小偷能隨意進(jìn)出。
兩招可保護(hù)隱私
美國是CIQ的重災(zāi)區(qū),而國內(nèi)的移動運(yùn)營商都表示沒有預(yù)裝類似應(yīng)用,但由于每年流入中國市場的水貨手機(jī)數(shù)量龐大,相當(dāng)一部分中國手機(jī)用戶同樣會面臨隱私泄露。那么,怎么判斷自己的手機(jī)被監(jiān)控,又如何解決呢?方法不難,兩招:一查二殺。
iOS5.0以下版本的iPhone,先升級到iOS5.0,依次進(jìn)入設(shè)置→通用→關(guān)于本機(jī)→診斷與用量,勾選“不發(fā)送”。此外,蘋果已經(jīng)承諾,將會在下一次系統(tǒng)升級中完全移除CIQ。
Android設(shè)備自檢方法是,依次進(jìn)入系統(tǒng)設(shè)置→應(yīng)用程序→應(yīng)用程序管理,如果列表里有“carrieriq”字樣,說明手機(jī)安裝了CIQ。
Android 用戶在Google“電子商店”中下載“Logging Test App”應(yīng)用,或者安裝360、金山等安全廠商的殺毒軟件,都可以徹底查殺CIQ。已經(jīng)root(擁有最高管理權(quán)限)的手機(jī),還可以通過刷第三方 ROM(系統(tǒng)固件)的辦法來徹底刪除,比如MIUI、CM等知名ROM。但這種方式會使手機(jī)失去質(zhì)保,須謹(jǐn)慎。
小米科技副總裁黎萬強(qiáng)提醒,除了運(yùn)營商預(yù)裝,類似的隱私監(jiān)控應(yīng)用或病毒還會通過來路不明的ROM、第三方應(yīng)用商店等非官方下載渠道、惡意捆綁等方式進(jìn)入手機(jī),它們可能偷偷訂購 SP業(yè)務(wù),或購買游戲充值卡,或在后臺安裝其他程序,其結(jié)果輕則泄露用戶隱私、產(chǎn)生高額上網(wǎng)費(fèi),重則導(dǎo)致銀行賬戶受損。
他建議,智能手機(jī)用戶不要輕易越獄或root,尤其不要安裝來路不明的ROM或者未經(jīng)官方應(yīng)用商店審核的程序。此外,用戶應(yīng)該定期用手機(jī)殺毒軟件查殺病毒。