博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
40批样品手机,18批有安全隐患!国家质检总局点名了吗?
阅读量:6175 次
发布时间:2019-06-21

本文共 989 字,大约阅读时间需要 3 分钟。

  
雷锋网
(公众号:雷锋网)
消息,据国家质检总局产品质量监督司(以下简称国家质检总局)近日发布的一项“工作动态”称,针对市场上部分智能手机可能存在的信息安全危害,国家质检总局组织开展了智能手机(信息安全)质量安全风险监测。检测部门共从市场上采集样品 40 批次,主要参考国内外智能手机标准要求,对用户数据的操作、操作系统的更新、预置应用软件安全、后端信息系统信息安全漏洞等项目进行了检测。检测结果显示,
40批次手机样品中,18批次存在安全隐患。

该公告称,根据最终的检测结果,这些样品手机主要存在以下几种安全威胁:

  • 12批次样品后端信息系统存在信息安全漏洞,包括未限制用户密码复杂度、未限制非法登陆次数、未限制短信验证码错误使用次数、重置密码的短信验证码由本地生成、未对数据包重要访问控制参数进行校验导致可被越权操作;

  • 9批次样品中的预置应用软件未向用户明示且未经用户同意,擅自收集用户数据;

  • 1批次样品未实现对用户数据的操作权限控制功能;

  • 1批次样品操作系统的更新未向用户明示且未经用户同意,擅自自动升级。

不过,很遗憾的是,国家质检总局并未点名具体有安全风险的是哪些手机。它给出了以下建议:

一,选择正规渠道购买智能手机产品,选购时应认准有入网许可证标志的产品;在互联网平台购买时,尽量选择品牌官网或者官方旗舰店,并保留购买记录、发票等有效凭证。留意权威部门发布的相关商品质量信息。

二,选购前最好选择在实体商店试用感兴趣的智能手机。在手机首次开机或者恢复出厂设置后,点击打开智能手机除拨号、联系人、相机等系统核心应用以外的预置应用,看这些预置应用是否有相应收集用户隐私的提示,在权限管理菜单中观察这些预置应用申请的权限情况和可否卸载情况。若这些预置应用有相关收集敏感隐私信息权限申请,打开应用时却无相关的提示信息,这类智能手机可能存在收集消费者隐私信息的安全问题。

三,消费者应增强对隐私信息保护的意识,在购买、使用移动智能终端产品和接受相关服务时,仔细查看相关说明和厂商声明,充分了解选购产品和服务的各项功能,注意和防范用户信息可能泄漏的风险,审慎考虑厂商收集、保存和使用用户信息的要求,根据自己实际情况和意愿做出购买和选择决定。

四,消费者应及时更新手机操作系统版本,发现异常应立即停止使用,并向生产厂商反馈,等待厂商修复。

40批样品手机,18批有安全隐患!国家质检总局点名了吗?

  本文作者:
本文转自雷锋网禁止二次转载,
你可能感兴趣的文章
Apache和PHP结合 及 Apache默认虚拟主机
查看>>
添加自定义监控项目配置邮件告警测试告警不发邮件的问题处理
查看>>
solidity智能合约的经典设计模式
查看>>
华为交换网络基础、基本配置、STP/RSTP
查看>>
SpringCloud 微服务 (十七) 容器部署 Docker
查看>>
不定项选择题
查看>>
netty 分析博客
查看>>
Spring Cloud构建微服务架构服务注册与发现
查看>>
BCGControlBar教程:如何将MFC控件的BCGControlBarBCGSuite添加到对话框中
查看>>
深入理解Java8 Lambda表达式
查看>>
Java集合框架面试问题集锦
查看>>
Java每天10道面试题,跟我走,offer有!(六)
查看>>
四种途径提高RabbitMQ传输数据的可靠性(二)
查看>>
c语言实现多态
查看>>
Linux 在 TOP 命令中切换内存的显示单位
查看>>
浏览器的加载与页面性能优化
查看>>
RabbitMQ学习总结(2)——安装、配置与监控
查看>>
Java基础学习总结(5)——多态
查看>>
shell: demo
查看>>
使用vc+如何添加特殊字符的控件(创世纪篇)
查看>>