國家質檢總局近日發布風險警示,提醒注意智能手機信息安全問題。他們從市場上采集40批次智能手機樣品,發現18批次樣品存在質量安全隱患,可能導致信息泄露。
據介紹,上述樣品中,12批次樣品后端信息系統存在信息安全漏洞,包括未限制用戶密碼復雜度、未限制非法登錄次數、未限制短信驗證碼錯誤使用次數、重置密碼的短信驗證碼由本地生成、未對數據包重要訪問控制參數進行校驗導致可被越權操作。9批次樣品中的預置應用軟件未向用戶明示且未經用戶同意,擅自收集用戶數據。1批次樣品未實現對用戶數據的操作權限控制功能。1批次樣品操作系統的更新未向用戶明示且未經用戶同意,擅自自動升級。上述問題可能導致用戶隱私數據泄露甚至智能手機被惡意控制。
國家質檢總局提醒,在手機首次開機或者恢復出廠設置后,應點擊打開智能手機除撥號、聯系人、相機等系統核心應用以外的預置應用,看這些預置應用是否有收集用戶隱私的提示,在權限管理菜單中觀察這些預置應用申請的權限情況和可否卸載情況。若這些預置應用有收集敏感隱私信息權限申請,打開時卻無相關的提示信息,該手機就可能存在收集消費者隱私信息的安全問題。