隨著小黃、小紅、小藍、小綠等各種品牌的共享單車如雨后春筍般“撲街”,引發一輪輪對國人素質的拷問。另一款共享產品——共享充電寶,也讓開發商賺足了眼球,讓吃瓜群眾看足了熱鬧。很多人正躍躍欲試,想去街頭嘗試一把潮人充電方式。但在便利的同時,共享經濟正在催生和滋養新一輪的個人信息安全危機,成為不法分子竊取個人信息乃至錢財的“幫兇”。趨勢科技提醒用戶,在享受共享經濟帶來的便捷時,更要提高安全警惕,除了留意其與智能手機的信息交互權限外,安裝可信的移動安全防護軟件也是避免損失的有效手段。
【共享產品存在著不可忽視的安全漏洞】
共享產業中,最容易被不法分子利用的就是二維碼。絕大多數共享產品都采用掃碼的方式來獲取服務,這些缺乏安全監管的二維碼容易被不法分子替換成自制的二維碼,一旦有用戶掃描,就會跳轉到不法分子事先設置好的惡意網站或是軟件下載界面,這些網站及軟件往往高度模仿正規的網站或是軟件,以誘導用戶下載軟件、或是在網站上提交聯系方式、身份證號碼、銀行卡號等隱私信息。
【共享單車上的假二維碼】
此外,有些不法分子還會在共享充電寶等產品中植入微型計算設備,用戶在將手機連接到充電寶之后,該計算設備就會要求獲取用戶手機的控制權限。一旦點擊確認,手機的通訊錄、照片甚至是手機應用的賬號密碼都會被自動同步到不法分子的存儲設備或是服務器上,這些信息不僅會被用作電信詐騙、廣告轟炸等非法活動中,還可能在地下黑色市場中進行出售,產生連鎖反應。
趨勢科技移動安全產品總監金敬秀指出:“共享產品的商業模式決定了服務商很難對其進行嚴格的管控,這就給了不法分子巨大的作案空間。一方面,不法分子可以通過更改二維碼的方式挾持服務分發的渠道,將用戶訪問導入到非法的網絡內容之中;另一方面,不法分子還可以直接對產品進行修改,以控制用戶的個人信息設備。”
趨勢科技建議用戶在使用共享產品時,最好能夠遵循以下幾點建議:
1、仔細核實產品以及二維碼有沒有被修改的痕跡,如果有修改的嫌疑,最好不要使用,而是可以將可疑產品上報給服務商進行處理。
2、在共享產品指向的網站或者應用要求提供個人信息時,不要輕易提供,而是應該核實鏈接的真實性與安全性。如條件允許,最好能通過官方APP掃描二維碼。
3、不要輕易通過共享產品連接手機的許可,安卓系統的手機最好在平時關閉“開發者模式”,這可以在很大程度上提高手機的安全性。
4、安裝趨勢科技PC-cillin云安全軟件移動安全版軟件,PC-cillin云安全軟件移動安全版提供了WRS網頁信譽評估、APP應用安全漏洞掃描、安全瀏覽器等功能,能夠在消費者點擊鏈接、下載應用的時候,事先檢查網絡與數據的安全性,防范網絡安全威脅乘虛而入。