蘋果iPhone新款要熬到9月才能露出廬山真面目,前段時間大火的是兩款國產旗艦手機vivo NEX和OPPO Find X,它們最大的設計亮點都是采用升降式前置攝像頭。當用戶需要拍攝時,隱藏至機身的前置攝像頭才會自動彈出。然而,這一創(chuàng)新功能帶給用戶的獨特體驗不止于此。有網友反映在這兩款手機上使用某瀏覽器打開攜程網站時,會引起攝像頭緩緩彈出,懷疑可能被偷拍,獲取用戶隱私信息。還有用戶發(fā)現,使用某輸入法時,若打開手機自帶的瀏覽器搜索功能,在沒有其他操作的情況下,屏幕頂部會顯示“某輸入法正在錄音”。
雖然軟件開發(fā)團隊站出來各種解釋,但傳感器權限被濫用讓人真的很害怕,被監(jiān)聽、偷拍怎么辦?推出一款拍照時彈出攝像頭、錄音時彈出麥克風、聯網時彈出天線、定位時伸出GPS模塊的手機,只要流氓APP一啟動,手機會像打地鼠一樣“伸縮”個不停。當然,這只是個玩笑,保護隱私只能靠我們自己。
沒有必要Root了
以前提到蘋果手機,就想到越獄,提到Android手機,就想到Root。就安全性而言:未Root的Android >未越獄iOS>Root的Android ≥越獄的iOS。為什么要Root?因為需要自己對手機進行各種折騰,如刪除預裝APP等操作,但是現在已經沒有太多的必要。手機的系統(tǒng)已經很人性化了,通過正規(guī)渠道購買的行貨手機,預裝的非系統(tǒng)生態(tài)軟件都可以卸載。
記得筆者最早玩HTC和小米手機的時候,Root是必須的,各種刷第三方系統(tǒng),各種自己DIY美化,但是現在系統(tǒng)已經做得很不錯,非玩家(有安裝框架、玩數據庫、破解APP的需求等)根本沒有Root的必要,或者說Root之后權限大開,帶來的風險過大,涉及手機整體的安全性問題。特別要提到網絡上的一些所謂優(yōu)化刷機包,根本就是炸彈,被植入了特制木馬或者后門。
應用市場憑什么代替用戶審核
如今手機系統(tǒng)都將應用市場內置,很多人圖方便,就不下載第三方市場了。然而這里面的蹊蹺很少有人知道,有些手機品牌的應用市場,會針對個別APP未經明示提醒就默認開啟了定位或其他敏感權限,用從業(yè)人員的話說,“當APP處于手機廠商的白名單列表中時,應用商店就有可能替用戶省略掉提示權限的操作。”
為什么要這樣做?因為這些APP不僅被“允許”讀取用戶聯系人、通話記錄、位置信息,還擁有調用麥克風、無線數據等權限。有粉絲拿自己的手機做了個實驗,總計48個應用中,默認狀態(tài)下,被允許讀取聯系人權限的應用達23個,允許讀取位置信息的達到42個,允許拍照的達到41個(圖1)。一個聽音樂的APP要讀通訊錄和拍照權限干嗎(圖2)?用戶真是連底褲都被扒光了。
所以在這里必須提醒大家,不要過于相信手機廠商的應用市場,安裝任何一個APP都要核查權限調用。
國內的手機系統(tǒng)都自帶有安全中心,里面有個權限管理的選項(圖3),羅列了手機內所有應用的權限設置,據此我們可以一一進行排查,但這種方法,有點不徹底!
這里筆者推薦App Ops(圖4),這是筆者用過最好的一款權限管理軟件,不需要Root。它能夠和上面提到的第三方定制系統(tǒng)做到類似的權限效果,除此之外,還能夠對應用的權限請求進行“忽略”,讓應用獲取到沒有任何信息的權限許可,從而解決某些APP不給權限就閃退的情況。還有一款APP名為AppOpsX,也是強烈推薦的,和上面那款APP的名字只有一個字母之差,但是功能卻是非常接近的。
容易被忽略的健康隱私
幾個月前,有大學同學八卦地問我:“最近是不是在感情或者工作上出了什么問題?”我很納悶,他怎么突然這么問我這個問題?!澳憧茨阕蛱斓呐笥讶Σ綌?,三萬多!你平時工作日最多只有幾千步啊?!痹瓉砟翘煳以跍y試微信步數作弊工具,一不小心刷過頭了。
很少有人留意個人健康數據的泄露,在自己看來,每天曬曬微信步數很有意思??墒怯写罅康腁PP每天會調用你的這些健康數據,比如QQ、電商APP、保險類APP等。它們的目的很簡單,通過這些數據的收集,進行大數據分析,尤其是那些金融保險類APP,可以悄悄地了解你的健康情況,動態(tài)調整你的保費。對于那些每天坐在辦公室,2000步都走不到的人,保費漲漲漲。
怕不怕?不僅僅是Android手機,就連蘋果手機也有這樣的安全隱患。有些人還喜歡把自己的心率數據也一并上傳手機,這是怕廠商收集的健康數據不夠多嗎?
多用小程序,這才是最安全的
最近幾個月,筆者已經開始逐漸把手機上不常用的APP卸載了,有些比較敏感的APP也一并刪除,一方面騰出空間,另一方面找到合適的替代工具。
其實很多功能是可以在微信公眾號以及微信小程序里面實現的,即點即用,基于微信平臺規(guī)則,對于手機權限的調用非常有限,無法獲取手機狀態(tài)、短信、聯系人等敏感信息,沒有辦法去做侵犯用戶隱私的事情,而且速度快呀,根本不像打開APP那樣,手機稍微舊一點,就卡得要死。
此外,微信、支付寶等支付工具還把外賣、電影票、火車票、電商、酒店預訂等功能都集成進來了。別以為這只是一個簡單的入口,其實它們比任何一個APP更在意安全性。
前段時間,有朋友還問我,智能音箱這玩意能不能買。你覺得呢?一個隨時監(jiān)聽你的設備,現階段根本無法保證自己絕對的安全。別忘了百度李彥宏曾經說過,中國人愿意用隱私交換便利性,中國人更加開放,對隱私問題沒有那么敏感,很多情況下他們愿意用隱私交換便利性,那我們就可以用數據做一些事情。
簡單擴容iPhone的存儲空間
經常有朋友會憂心于iPhone的存儲空間不足的問題,其實利用iPhone的原生功能即可實現存儲空間的簡單擴容。
在iPhone中進入設置界面,依次選擇“通用→iPhone存儲空間”,用戶只要啟用推薦的兩項設置就可以了(圖1),建議啟用“優(yōu)化照片”,至于“卸載未使用的應用”則請慎重考慮,因為該選項將在存儲空間不足時自動卸載未使用的應用,畢竟重新下載相關的應用也是比較麻煩的。
建議手工卸載很少或根本不可能使用的應用,如播客、郵件、Measure、家庭、Stocks等(圖2),建議選擇“卸載應用”而不是“刪除應用”,前者可以保留文稿及數據,重新安裝之后即可還原數據,而后者刪除應用以及所有數據。