忧忧情 发表于 2012-11-1 19:04:45

手机恶意软件玄机重重!

“为什么新买的手机里面就已经安装了这么多软件啊?请问各位XD怎么才能删掉呢?”不久前刚刚购买了一部三星i9300的张国志在遍寻不得其法后只能跑到机锋论坛里求救,“谁知道这里面有没有什么吸费软件或是流氓程序呢?”张国志的担忧并非空穴来风,事实上随着智能手机的普及率不断提高,不少昔日的非法SP已经开始转战移动互联应用市场,手机里那些删不掉的内置软件正在成为他们吸金的新战场。

  而出于市场竞争或是利益驱使,部分知名运营商、手机厂商也游走在“不得安装未向用户明示并经用户同意,擅自调用终端通信功能,造成流量耗费、费用损失、信息泄露等的软件”工信部禁令红线边缘。

  1    “新买的手机里,

  一堆的垃圾软件删不掉,关不了”

  市场现状:

  相比于张国志的远虑,家住荔湾区的黄从则是陷入了近忧,因为他最近收到的手机话费账单显示上个月他莫名其妙的多出了20元的增值服务费。“我记 得我没有定制过什么增值服务啊,但是运营商客服电话告诉我的确有定制行为,虽然他们最后也答应了退费,但我还是很想搞清楚是怎么回事。”在找到朋友中的玩 机高手进行了一番“鉴定”后,他才知道原来他的水货HTC手机中内置的一款MobileReader的看书软件其实是一个吸费软件,“我买回来就有这个软 件了,用了下看书还可以,而且也删不掉就没理它,没想到居然是个吸费软件。”

  在不知不觉中中招正是恶意定制软件的最可怕之处。更关键的是,这类软件因为内嵌在底层系统之中,普通用户根本无法删除,这才是真正的麻烦所在。 “其实也不是所有的内置软件都是吸费的,但是里面大量的软件都具有广告推送功能,因为是内置软件,一般开机就会自启动,无论是推送广告还是后台常驻,都会 耗费用户的不少流量或者影响电池待机性能,严重的还会引发手机不稳定、频繁重启的问题。”在大沙头经营手机维修多年的阿勇向记者介绍一般水货手机和山寨手 机中存在这种恶意内置软件的现象最为严重,“基本上都是水货销售商说是山寨手机厂商自行刷进去的,尤其是山寨手机厂商,干脆在设计系统ROM的时候就加入 了软件定制,谁给钱就给谁刷进去。”阿勇称。

  2“正规渠道行货裸机,为何有不同的内置软件呢?”

  现象调查:

  但记者调查发现,不仅仅是山寨Android智能手机,就连正规厂商推出的行货智能机中,大量定制软件无法删除的现象也日渐严重。在媒体工作的 刘丽娜最近也购买了一部三星的i9300手机,而且是在一家名为乐语的正规连锁店购买的,但开机后发现手机里面已经安装好了360手机安全卫士、QQ浏览 器、youni短信、安智市场等众多第三方软件,但她发现同时从亚马逊网站上购买同款手机虽然也有一些内置软件,但远没有她手机里的多,当时她就很纳闷, “为什么同样是行货裸机,里面却会有不同的内置软件呢?”

  刘丽娜表示她之前听说过运营商定制机会有不少删不掉的内置软件,所以才特意选择的“裸机”,但没想到这样也没能逃脱定制软件的魔掌,这让她颇为 沮丧。“这些软件倒是听说过,应该不至于是吸费软件,但是我不想要啊,可偏偏又删不掉,真是烦人。”而在记者将刘丽娜的手机交给阿勇进行简单的研究之后, 这位高手很快就发现,有不少定制软件并非三星官方安装,而是通过一些专门的“一键刷机”软件刷入手机之中的。“这样的话,理论上这部手机就只能店面保修而 不能享受三星官方的全国保修了。”

  阿勇称,这种现象并不罕见,在利益的驱使下,目前一些正规手机渠道也开始加入“刷机”行列,虽然未必刷的就是恶意吸费软件,但同样给用户增加了不少困扰。

  3“刷机”盛行,赚头大得很

  行业揭秘:

  为什么无论山寨手机还是行货手机都难逃被“刷机”的命运呢?据在深圳经营山寨机生意多年的周山透露,这里面最主要还是利益驱动。“就拿吸费软件 来说吧,其实并不见得都是厂商植入的,小厂商在设计板子和原生系统的时候就跟一些不法SP勾结,在手机系统里面内置吸费软件,这种做法和原来山寨机上泛滥 的吸费陷阱没什么区别,双方根据最后用户的定制金额进行收入分成,五五开、六四开的都有,一个月或者一个季度一结,赚头大得很,怎么会没人做呢?”

  至于行货手机的情况则有些不一样,虽然手机厂商和运营商都有定制软件存在,但手机流通到渠道商那里情况就不同了,目前国内互联网厂商竞争激烈, 为了抢占用户入口不惜出钱刷机,于是自然也就会有渠道商热衷刷机了,他们不搞流量分成,都是先付钱后刷机,一台机1-2元不等。”

  周山的说法得到了一位不愿透露姓名的互联网厂商人士的认同,据他介绍,目前除了一些知名互联网服务商的应用如微博、QQ等会获得厂商主动预装之 外,大量二、三线应用开发商或者初创公司则苦于推广渠道很少无法短时间内赢得装机量,“于是他们就会采用这种刷机的方式,虽然成本不菲,但是用户量增长也 很快,因为刷机后他们的应用就会变成系统应用,自启动并常驻后台时不时联网,对广告商来说这就是一个个的活跃用户,这些应用商拉广告时议价的底气就能提高 不少。”

  其实就连大牌互联网服务商也未必都放弃了“刷机”这种做法,去年UC优视就曾经将腾讯告上法庭,称腾讯通过和手机厂商达成排他协议的方式将UC浏览器挤出手机预装市场,并暗示这种排他性推广背后暗藏玄机。

  4   解决之道:

  工信部严令:不得擅自内置软件

  对于内置软件无法删除的问题,相关管理部门其实也已经有所重视。今年4月,工信部就曾经下发《移动电话机定制管理规定》,要求定制手机中不得内 置固化的SP代码、SP服务链接以及SP客户端软件。据记者调查发现,在运营商定制手机市场,大量运营商自行定制的应用服务用户都可以自行删除,但对于 《规定》出台之前推出的产品,并没有得到很完善的解决。

  不仅如此,今年6月,工信部还公布《关于加强移动智能终端进网管理的通知》,明确要求手机生产企业不能在移动终端中安装含有恶意代码的软件;不 得安装未向用户明示并经用户同意,擅自收集、修改用户个人信息的软件;不得安装未向用户明示并经用户同意,擅自调用终端通信功能,造成流量耗费、费用损 失、信息泄露等的软件。

  “这可以看出相关管理部门对于智能手机的信息安全问题的重视,但也侧面反映出了目前市场上恶意软件的泛滥程度。”杨群表示,政府有关部门虽然在 生产环节出台了详细的管理细则,但在智能手机的流通环节,则还缺乏有效的监管。“依靠厂商或者渠道商自觉肯定是不够的,只有同样出台严管政策并落实执行, 才有希望让问题得到真正的缓解。”

  统筹策划:戴远程

  南方日报记者 程鹏

  网友吐槽

  @刘雨龙john:【手机产业链:删不掉的恶意软件】功能手机机每台赚2.5元算离谱,更离谱的是智能手机每台利润仅10元也有厂商做。在目前 竞争残酷的环境下,一些不良手机应用开发商、方案设计方和手机厂商在利润极低的情况下,合伙设陷阱欺骗消费者,在手机设计环节把恶意应用植入智能机中,暗 中扣费。

  @程倞:我的三星手机ROOT了很多次也没有真正删除干净那些植入的垃圾软件,不仅占据大量内存,还空耗电能。 @Skyspire:手机出厂预置一些应用无可厚非,但应该给消费者选择权,非核心应用可以自行删除。更为过分的是,某些厂商在固件中预置后门程序,可以 后台悄悄安装软件我见过两个品牌这么做。

xwmmar64 发表于 2013-1-12 12:20:13

好,很好,非常好!
页: [1]
查看完整版本: 手机恶意软件玄机重重!