安全專家在58個安卓追蹤軟件應用中發(fā)現(xiàn)總共158個隱私和安全問題,惡意黑客可以利用這些漏洞控制受害者的設備、劫持追蹤者的賬戶、攔截數(shù)據(jù)、實現(xiàn)遠程代碼執(zhí)行,甚至上傳偽造的證據(jù)陷害受害者。
斯洛伐克網(wǎng)絡安全公司ESET分析了安卓平臺上的86款追蹤軟件應用,分析結果凸顯出使用追蹤軟件的意外后果。使用追蹤軟件不僅不道德,過程中還有可能暴露受害者的隱私和私密信息,使之面臨網(wǎng)絡攻擊和詐騙的風險。
ESET研究員Lukas Stefanko評論道:“由于追蹤者和受害者之間可能關系密切,追蹤者的隱私信息也有可能暴露。在研究中我們發(fā)現(xiàn),即使在追蹤者要求刪除數(shù)據(jù)之后,有些追蹤軟件仍將追蹤者的信息保存在應用中,而將所收集的受害者數(shù)據(jù)保存在服務器上。”
截至目前,僅六家供應商修復了其應用中發(fā)現(xiàn)的問題。44家供應商拒不承認所披露的漏洞,另有七家供應商宣稱會在即將到來的更新中解決這些缺陷。還有一家供應商決定不修復報告的問題。
追蹤軟件又稱配偶軟件(spouseware)或間諜軟件,指的是可以在不經(jīng)對方同意的情況下遠程監(jiān)視另一用戶設備上各種活動的侵入性軟件,此類軟件往往助長親密伴侶監(jiān)控、騷擾、虐待、跟蹤和暴力。
圖1:安全與隱私問題
ESET收集到的遙測數(shù)據(jù)顯示,2020年檢測到的安卓間諜軟件比2019年激增48%,而2019年檢測到的追蹤軟件數(shù)量甚至比2018年增長了五倍。盡管谷歌對間諜軟件和監(jiān)視技術的廣告實施了限制,但追蹤軟件提供商還是通過將此類軟件偽裝成兒童、雇員或女性安全應用而成功蒙混過關。
圖2:受害者被跟蹤記錄的數(shù)據(jù)示例
ESET的分析主要暴露出以下幾個最為普遍的問題:
最后一個問題還有被攻擊者利用來攔截和篡改數(shù)據(jù)的風險。Stefanko表示:“借助適當?shù)臋嘞蓿O備上安裝的其他應用就可以很容易地抽取這些標識符,然后以之上傳偽造的短信、照片、通話及其他虛假數(shù)據(jù),從而陷害受害者,或給受害者的生活制造麻煩。”
來源:數(shù)世咨詢