國家質(zhì)檢總局近日發(fā)布風險警示,提醒注意智能手機信息安全問題。他們從市場上采集40批次智能手機樣品,發(fā)現(xiàn)18批次樣品存在質(zhì)量安全隱患,可能導致信息泄露。
據(jù)介紹,上述樣品中,12批次樣品后端信息系統(tǒng)存在信息安全漏洞,包括未限制用戶密碼復雜度、未限制非法登錄次數(shù)、未限制短信驗證碼錯誤使用次數(shù)、重置密碼的短信驗證碼由本地生成、未對數(shù)據(jù)包重要訪問控制參數(shù)進行校驗導致可被越權(quán)操作。9批次樣品中的預置應用軟件未向用戶明示且未經(jīng)用戶同意,擅自收集用戶數(shù)據(jù)。1批次樣品未實現(xiàn)對用戶數(shù)據(jù)的操作權(quán)限控制功能。1批次樣品操作系統(tǒng)的更新未向用戶明示且未經(jīng)用戶同意,擅自自動升級。上述問題可能導致用戶隱私數(shù)據(jù)泄露甚至智能手機被惡意控制。
國家質(zhì)檢總局提醒,在手機首次開機或者恢復出廠設(shè)置后,應點擊打開智能手機除撥號、聯(lián)系人、相機等系統(tǒng)核心應用以外的預置應用,看這些預置應用是否有收集用戶隱私的提示,在權(quán)限管理菜單中觀察這些預置應用申請的權(quán)限情況和可否卸載情況。若這些預置應用有收集敏感隱私信息權(quán)限申請,打開時卻無相關(guān)的提示信息,該手機就可能存在收集消費者隱私信息的安全問題。