当前位置:安全行业动态 → 正文

近半数手机存在信息泄露风险

责任编辑:editor007 作者:鑫华 |来源:企业网D1Net  2017-04-27 16:49:33 本文摘自:福建日报

国家质检总局近日发布风险警示,提醒注意智能手机信息安全问题。他们从市场上采集40批次智能手机样品,发现18批次样品存在质量安全隐患,可能导致信息泄露。

据介绍,上述样品中,12批次样品后端信息系统存在信息安全漏洞,包括未限制用户密码复杂度、未限制非法登录次数、未限制短信验证码错误使用次数、重置密码的短信验证码由本地生成、未对数据包重要访问控制参数进行校验导致可被越权操作。9批次样品中的预置应用软件未向用户明示且未经用户同意,擅自收集用户数据。1批次样品未实现对用户数据的操作权限控制功能。1批次样品操作系统的更新未向用户明示且未经用户同意,擅自自动升级。上述问题可能导致用户隐私数据泄露甚至智能手机被恶意控制。

国家质检总局提醒,在手机首次开机或者恢复出厂设置后,应点击打开智能手机除拨号、联系人、相机等系统核心应用以外的预置应用,看这些预置应用是否有收集用户隐私的提示,在权限管理菜单中观察这些预置应用申请的权限情况和可否卸载情况。若这些预置应用有收集敏感隐私信息权限申请,打开时却无相关的提示信息,该手机就可能存在收集消费者隐私信息的安全问题。

关键字:信息泄露预置

本文摘自:福建日报

x 近半数手机存在信息泄露风险 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

近半数手机存在信息泄露风险

责任编辑:editor007 作者:鑫华 |来源:企业网D1Net  2017-04-27 16:49:33 本文摘自:福建日报

国家质检总局近日发布风险警示,提醒注意智能手机信息安全问题。他们从市场上采集40批次智能手机样品,发现18批次样品存在质量安全隐患,可能导致信息泄露。

据介绍,上述样品中,12批次样品后端信息系统存在信息安全漏洞,包括未限制用户密码复杂度、未限制非法登录次数、未限制短信验证码错误使用次数、重置密码的短信验证码由本地生成、未对数据包重要访问控制参数进行校验导致可被越权操作。9批次样品中的预置应用软件未向用户明示且未经用户同意,擅自收集用户数据。1批次样品未实现对用户数据的操作权限控制功能。1批次样品操作系统的更新未向用户明示且未经用户同意,擅自自动升级。上述问题可能导致用户隐私数据泄露甚至智能手机被恶意控制。

国家质检总局提醒,在手机首次开机或者恢复出厂设置后,应点击打开智能手机除拨号、联系人、相机等系统核心应用以外的预置应用,看这些预置应用是否有收集用户隐私的提示,在权限管理菜单中观察这些预置应用申请的权限情况和可否卸载情况。若这些预置应用有收集敏感隐私信息权限申请,打开时却无相关的提示信息,该手机就可能存在收集消费者隐私信息的安全问题。

关键字:信息泄露预置

本文摘自:福建日报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^