小心手機後臺「靜默安裝」未知應用

2020-12-16 南方都市報·奧一網

    關注隱私護衛隊,不做網絡透明人

    我們常說的「蘋果手機越獄」,對應於Android手機的Root。

    Root權限是Android手機的最高權限,通常獲取手機Root權限後,可以定製系統、卸載預安裝軟體。如果Root權限被病毒利用,手機就猶如公共場所。所以,如果一款應用在安裝時聲稱會讀取你的Root權限,我們建議你拒絕安裝這款應用。

    手機不受主人控制靜默安裝APP

    最近,一個名為「ANDROIDOS_XAVIER.AXM,簡稱Xavier」的惡意病毒肆虐越南、菲律賓、印尼等國,它潛伏在用戶日常使用頻率最高的應用,比如鈴聲轉換、視頻播放等應用中,且不影響這些應用的核心功能。但這款病毒會輕而易舉地獲取用戶的郵箱地址、SIM卡運營商等信息。如果你的設備已Root,Xavier能在後臺靜默安裝APP,用戶根本無法察覺。

    提起「靜默安裝」,國內曾有人因此獲刑。隱私護衛隊了解到,2015年10月,北京三中院審結了一起某軟體公司通過流氓軟體靜默安裝APP,非法獲取用戶通訊錄信息2000條,並在用戶不知情的情況下推送廣告,非法控制手機終端的案件。最終,10名相關責任人因此獲罪,最高者判刑3年。

    所謂靜默安裝,是指不彈出Android手機系統的安裝界面,在不影響用戶任何操作的情況下不知不覺地將程序安裝好。這種安裝方式,繞過了安裝過程中應該展示的權限清單,「剝奪」了用戶權衡APP權限要求是否過分的權利,並且,如果安裝的是惡意軟體,可能會直接非法獲取手機用戶的信息。

    「想要實現靜默安裝,就要獲取手機的Root權限。」從事Android開發的資深程式設計師郭霖告訴隱私護衛隊。Root權限是Android手機的最高權限。「Root之後可以做的事情比較多,比如卸載系統預裝軟體、直接讀取、修改系統相關文件,對系統進行定製化修改。應用層的數據對其來說更是猶如透明。一旦Root權限被惡意利用,手機就猶如無人管制的公共場所,病毒木馬可以自由進出,個人信息、應用數據都可能遭到盜竊。」一位Android安全領域研究者葫蘆娃(化名)告訴隱私護衛隊。

    去年,一款名為「悍馬」的手機病毒肆虐國內外。此款病毒攜帶18套不同的Root方案,一旦感染,病毒即獲取系統最高權限,手機將頻繁彈出廣告,後臺會靜默安裝很多軟體甚至是色情軟體,即使卸載,不久後也會被再次安裝。

    手機廠商也「喜歡」靜默安裝功能

    然而,不僅是病毒瞄準了靜默安裝功能,國內的手機廠商出於「用戶體驗更好」的原因也利用了此功能。

    郭霖介紹說,google在設計Android系統的時候,考慮到安裝時彈出權限清單對話框的體驗不好,對自家google play商店中的應用實行靜默安裝。借鑑google的做法,國內的手機開發商也採用了類似的處理方式,比如小米、華為等手機在自家應用商店中下載應用安裝時也不會彈出權限清單對話框。

    比如小米手機,當用戶從小米應用商店下載一款APP,點擊安裝,手機不會彈出權限清單,而是直接安裝。這和病毒實現靜默安裝的區別是:下載的過程由用戶主導。病毒在實現靜默安裝的時候從下載到成功安裝,用戶根本無法察覺,只能看到最後出現在手機界面上的。

    之所以手機開發商能夠實現靜默安裝,「這是因為在定製Android系統中有預留的安裝接口提供給自家的程序使用,大部分是必須要有官方系統籤名的APP才可以調用這個接口。」葫蘆娃解釋道。

    因此,如果一款應用在安裝時跳出列表,聲稱會讀取你的Root權限,我們建議你拒絕安裝這款應用。

    採寫:南都記者 蔣琳 實習生 尤一煒

相關焦點

  • 華為手機恐成「靜默拉活」受害者
    就在春節前,以瘋狂盜刷用戶流量、竊取用戶隱私的「肉雞」新變種——「靜默拉活」悄然出現。所謂「靜默」就是在用戶毫不知情的情況下進行,所謂「拉活」是通過在手機系統中預裝一個用戶看不見的SDK,為用戶下載、預裝或替換應用程式,以及隨時激活多個應用程式,從而完成虛假「拉活」的目的,以滿足某應用軟體的日活要求,從而與廣告代理商進行利益分成。
  • 華為怎麼修改安裝未知應用權限
    華為怎麼修改安裝未知應用權限,這個問題可能很多朋友都不怎麼會。接下來由筆者給大家解答一下。以筆者的華為Mate40 Pro,EMUI11.0版本為例,修改安裝未知應用權限的具體步驟為:1.首先我們打開手機到桌面,然後點擊【設置】 。
  • Android Q 將增強未知來源應用安裝的安全性
    由於安卓系統的開放性,用戶是可以從未知來源安裝應用的。然而,未知來源應用的安裝往往有著更高的風險。
  • 手機後臺程序怎麼退出?後臺運行應用如何清理?
    安卓手機在打開運行應用的時候有一個硬傷,那就是運行內存RAM永遠不夠用隨著手機上安裝的應用越來越多,另一個暗藏的問題悄然在影響著手機的運行速度有大部分應用雖然沒有直接運行,可為什麼沒有運行能夠收到推送消息呢?
  • 終於知道為什麼關閉了後臺應用手機還是卡了!
    大家都知道,手機的運行空間是有限的,當手機後臺同時運行著很多應用手機就會變得卡慢,這時候很多人都會統一將後臺應用都關閉掉,但是往往發現,不一會兒手機又卡頓了。感覺關閉後臺應用已經沒什麼效果了,你知道為什麼會這樣嗎?
  • 手機後臺耗電量過大怎麼辦?
    依次點擊手機「設置」、「常規管理」、「電池」、「電池使用量」按鈕,在電池使用量頁面即可看到不同程序的使用時長、後臺運行時長以及耗費電池電量的百分比(為本均已三星Note10+為例講解,不同品牌、型號的手機查看路徑略有不同)。正常情況下,應用程式的耗電量與您的使用時長成正比。當然,也存在一些例外,程序後臺運行耗電率過高導致電量不足。
  • 這些手機應用APP都被舉報了 小心別中招!
    12月14日,12321舉報中心發布了2015年11月手機應用被舉報的分析簡報。  統計數據顯示,12321舉報中心共接到手機應用軟體(APP)舉報21290件次,有效舉報5705件次。結果如圖 1所示。
  • 小米手機藏後門可遠程安裝任意APP?真相如此驚悚嗎?
    你可能已經習慣了這個場景——新手機會預裝一些APP,怎麼刪都刪不掉。但是,手機製造商將這些APP和服務安裝在你手機上是否會有特別的目的?這些預裝的應用又是否會威脅到機主的安全和隱私?  荷蘭的一位小夥對此就頗有疑問。他是小米4的用戶。
  • QQ應用中心升級應用寶一鍵安裝手機應用
    試用新版本可以發現,位於QQ面板右下角的原「應用中心」,已經搖身一變升級為「應用寶」。現在,QQ 用戶可以通過應用寶,跳出數據線的「桎梏」,一鍵安裝心儀的移動應用到自己的手機上,這讓以QQ和手機為生活必需品的「懶人族」喜大普奔。
  • 還在懷疑手機app監聽你對話?闢謠最終版在此-虎嗅網
    一、ios下後臺的靜默錄音:不可能做到偷偷完成首先無論ios還是android,要開啟錄音功能在安裝或者使用時的第一次一定是要用戶授權的,這個大家都知道。所以基本上ios上在後臺錄音偷聽的實現在技術上是不可能做到偷偷靜默的。
  • 手機不能隨便給應用權限,特別是這3個!一不小心會洩露個人隱私
    每個人的手機裡都有很多有趣實用的APP應用,我們在下載這些應用前會籤訂一個協議。主要就是講:如果你想使用此應用,須得讓它獲取你手機裡的某些權限。不少人為了儘快使用這個應用,會看都不看直接就同意了。但其實手機是不能隨便給應用權限的,特別是這3個!因為一不小心會洩露個人隱私。話不多說,趕緊往下看吧!為什麼應用需要手機給權限?
  • 手機有這幾個現象,可能已經被監視了!小心點兒,別不當回事
    比如:手機被盜,裡面的錢被轉走了;下載APP,結果捆綁了好幾個垃圾軟體,就連出門在外,連接公共場合的 Wi-Fi,帳號密碼都能被盜取~~ 如此重要的手機,要是被監控了會怎麼樣?請小心,如果出現以下現象,你的手機很可能已被監聽或監控。
  • 手機有這幾個現象,可能已經被監視了!小心點,別不當回事
    如此重要的手機,要是被監控了會怎麼樣?請小心,如果出現以下現象,你的手機很可能已被監聽或監控。,屏幕是全黑,怎麼按鍵都不會有反應,看上去像關機一樣,但手機的一些關鍵通訊晶片仍然在後臺運行。
  • 小心!這幾項都符合說明你的手機已被監控
    洛杉磯電子硬體工程師艾瑞克·麥克唐納德稱,如果NSA電腦黑客事先在被監聽對象的手機裡植入了某種流氓軟體,那麼當手機用戶關掉手機電源時,手機並不會真正關機,只是進入了一種低電量模式,看上去像關機一樣,手機的一些關鍵通訊晶片仍然在後臺運行。手機的這種「裝死」狀態讓黑客得以繼續控制手機,比如給手機發送指令,激活麥克風,實現監聽。
  • 華為手機谷歌應用安裝方法
    看完旅遊攻略之後,發現Google Map、Google Translate、YouTube等谷歌系應用可說是出行必備。因為之前知道,安裝這些應用需要一個叫「谷歌服務框架」的東西,而某些華為手機已經沒有預置這個服務了(手動狗頭)。那麼華為手機谷歌應用要怎麼安裝?通過我的研究,整理了下面的安裝方法!
  • 在智能電視上安裝應用,有這兩種方法
    如何在智能電視上安裝應用呢?第一種:在電視應用桌面裡會有相應的應用商店,點擊進入應用商店之後,可以搜索你想要的應用,比如你想安裝健身軟體「瑜伽tv」可以直接進入搜索下載安裝即可,非常方便。第二種:如果應用商店裡沒有的怎麼辦?
  • 為什麼安卓手機鎖屏後動態桌面就不見了?教你設置軟體後臺運行!
    在「耗電排行」選項的列表裡面有許多軟體,基本上安裝過的應用軟體都在這裡可以找到。再點擊進入「應用智能省電」設置選項,會出現所有的已安裝軟體列表。接下來找到需要設置為後臺運行的應用程式,點擊打開。3、OPPO手機進入設置--電池,找到需要設置後臺運行的軟體(如果找不到,可點擊其他查找),比如某個程序,點擊進入,關閉後臺凍結
  • Android 8.0 Oreo需手動允許每一個「未知來源」app的安裝
    在安裝 Play Store 之外的第三方來源的 Android 應用的時候,竟然沒有了「允許位置來源」的檢查框。但大家無需過於擔心,因為 Google 只是調整了它的位置,而這純粹是為了把控默認的安全設置。通過一個全局開關,Android 8.0 Oreo 的用戶仍然可以側載「未知來源」應用。­  全局允許未知 APK 安裝包,存在著很大的安全隱患。
  • 小米手機怎麼裝google谷歌相機應用 MIUI系統安裝教程
    今天就出一個MIUI的谷歌相機安裝教程。  1.谷歌相機需要谷歌全家桶的支持,首先需要安裝谷歌全套,推薦使用谷歌安裝器,簡單好用。下載安裝後一鍵安裝,之中會有確認記得點允許。  但是谷歌套國內用處不大,且掛後臺比較耗電(可以用冰箱凍結),目前替代方案是安裝microG,可以代替谷歌全家桶(一個頂一套)
  • 小米應用商店全線下架360應用 稱其強制裝偷跑流量軟體
    按照MIUI官方微博的說法,這次事件的起因是360惡意誘騙安裝名為「雷電OS」的程序,並在用戶並不知情的情況下靜默執行Root刷機行為,篡改MIUI系統籤名,植入非官方的系統應用,導致小米手機無法升級到最新版MIUI系統,偷跑流量,甚至手機系統崩潰無法正常啟動。