闪电迅雷宝抢购app:1.41亿部手机装有间谍软件!“CIQ泄密事件”惊动美国国会

来源:百度文库 编辑:偶看新闻 时间:2024/04/30 19:14:28
近日,一款名为Carrier IQ(简称CIQ)的内核级间谍软件被曝光。该软件会暗中收集用户隐私信息,甚至每按下一个键盘都会被秘密地记录在案。中国不少智能手机用户,尤其是水货手机用户人心惶惶。对此,360安全中心紧急推出了国内首个CIQ查杀工具,不仅可对Android手机系统进行深度扫描,精准识别出隐藏在系统深处的CIQ程序,更能彻底并永久禁用其服务,保证隐私安全。目前,数千万手机用户已能通过360卫士进行CIQ间谍软件的查杀。

  360 CIQ查杀工具下载地址:http://shouji.360.cn/360safesis/CIQClean.apk

  据了解,CIQ原本是一款用来监测手机使用情况的应用程序,它会根据手机使用情况提供具体数据,以指导手机用户,方便手机生产商提高产品质量和服务水平。包括苹果、HTC、三星在内的手机制造商,以及AT&T、Sprint、T-Mobile等运营商都在手机上预装CIQ软件,目前已被预装在全球约1.41亿部手机中。

  但是,不久前CIQ被曝出存在收集用户隐私数据行为,包括用户所处的位置、键盘录入情况,以及手机运行的程序等都被上传到软件服务器上。虽然CIQ发布声明称,收集数据不会出售给第三方,而只是用于改善用户的移动网络体验,但依然由于涉嫌违反美国联邦反窃听法而遭到了美国用户的集体诉讼。苹果也发表声明称,已经在大多数iOS5设备中停止支持CIQ,并会在未来的软件升级时将其完全删除。

  

  图1:Carrier IQ间谍软件会上传包括短信、地理位置、按键等在内的个人信息

  对此,360安全专家介绍,CIQ在美国是重灾区,中国用户不必过分恐慌,但是水货用户应当提高警惕。Carrier IQ与手机系统高度整合,在后台常驻名为“IQ Agent Service”,依靠system目录下的两个动态库来实现监控功能,正常情况下无法关闭。只有在手机具备root权限的情况下,才能用较繁琐的步骤手动删除,这对于普通用户几乎是不可能完成的。

  由于CIQ程序与手机系统深度整合,强行删除可能导致系统发生不可预知的异常,360此次推出的CIQ查杀工具,在保持系统稳定的同时,能够彻底并永久禁用CIQ程序,使其服务失效,最大程度上保障用户隐私安全。

  

  图2:360推国内首个CIQ间谍软件查杀工具,最大程度保障用户隐私安全

  据360安全中心此前发布的《2011年上半年中国手机安全报告》显示,自2011年起,手机木马的危害已由系统破坏转向了恶意扣费和窃取用户隐私。比如之前闹得沸沸扬扬的“X卧底”木马,其本质就是一款黑客间谍软件,不仅会回传受害者手机短信,甚至还能任意监听其通话。

  360安全专家建议,手机用户平时的个人隐私防范不能放松:购买手机首先要选择正规可信的渠道,水货手机猫腻多;平时下载软件,要从大型可信站点,或360手机助手、360宝盒等经过人工安全检测的平台下载;安装软件时,也要留意软件权限,注意软件是否需要获取敏感权限。建议定期使用360卫士等安全软件对手机进行体检,确保手机安全。   12月4日,轰动全球的“CIQ间谍软件泄密事件”仍在持续升级:美国众议员已要求联邦贸易委员会介入调查CIQ是否侵犯民众隐私。而国内第一大网络安全厂商360继昨日首家推出Android及iOS平台解决方案后,今天率先在全球范围实现了手机全平台查杀。目前,国内已有数千万手机用户使用360手机卫士进行了检测与查杀。

  据国外媒体报道,目前包括AT&T和Sprint在内的美国无线运营商,以及手机厂商HTC和三星都已承认在手机上预装了Carrier IQ间谍软件。美国参议员阿尔•弗兰肯(Al Franken)要求所有涉案企业在美国当地时间12月4日前,必须说明CIQ软件能监控手机中哪些数据等尖锐问题。但AT&T和Sprint双双辩解称,CIQ仅仅被用于改善无线网络性能;而手机厂商HTC和三星则表示,它们是应运营商要求在手机上安装CIQ的。

  与此同时,其余几家全球大型运营商和手机厂商都极力和CIQ撇清关系。诺基亚也发表声明,坚称自己的设备上没有安装这款间谍软件。即便如此,仍然有部分塞班智能手机用户担心遭受CIQ间谍软件的监控。

  中国安全厂商360安全中心于12月3日紧急推出Android及iOS平台解决方案后,今日再次更新360手机卫士版本,可帮助各大平台的手机用户对手机系统进行深度扫描,精准识别出隐藏在系统深处的CIQ间谍程序。一旦发现CIQ的蛛丝马迹,可立即帮用户彻底关闭其服务,保证隐私安全。

  

  图1:360手机卫士率先在全球范围实现了针对CIQ间谍软件的全平台查杀

  据360安全专家介绍,美国是CIQ间谍程序的重灾区,但中国用户亦不可掉以轻心,尤其是水货手机的用户更应当提高警惕。由于CIQ程序与手机系统深度整合,强行删除可能导致系统发生不可预知的异常现象。因此,360安全专家建议360手机卫士用户升级到最新版的360手机卫士,或下载使用360 CIQ查杀工具,可以在保证系统稳定的前提下,彻底关闭CIQ间谍程序。

  360安全专家同时提醒手机用户,如果您发现手机中的软件存在私自联网、私自发短信、偷偷访问通信录等行为,一定要高度警惕了,通常这些异常行为表明您的个人隐私正在遭受侵犯。用户可立即使用360手机卫士等安全软件对手机进行扫描,以便第一时间阻止恶意行为,查杀相关木马等恶意程序。

  附:《塞班、安卓、苹果三大平台CIQ解决方案》

  1、 塞班CIQ查杀工具下载链接:

  http://msoftdl.360.cn/mobilesafe/shouji360/360safesis/360MobileSafe.sisx

  2、 安卓CIQ查杀工具下载链接:

  http://shouji.360.cn/360safesis/CIQClean.apk

  3、 iOS设备中同样存在CIQ,iOS 5设备可以在“设置”—“通用”—“关于本机”—“诊断与设置”中将开关设为“不发送”,即可关闭CIQ回传功能。iOS 4和iOS 3系统暂时没有提供关闭选项,但苹果官方已承诺将在系统升级中删除CIQ。目前,暂时没有发现iOS上的CIQ软件会监控键盘输入和密码,苹果用户不必太过恐慌。

  

  图2:苹果iOS 5版手机用户可手动关闭CIQ程序