安装“电脑管家”软件后,我的浏览器主页被“劫持”了

2019年05月26日 19:59:36 | 来源:我苏网

字号变大| 字号变小

  最近,“浏览器主页劫持”成了热点话题。那么,什么是“浏览器主页劫持”?它对网络信息安全又有哪些危害?

  记者的电脑浏览器主页是“荔枝网”,但在安装了一款“电脑管家”后再次打开,主页却变成了“搜狗搜索”。随后,记者通过手动操作,将浏览器设置里面的主页改回了“荔枝网”网址,然而,关掉浏览器再打开后,主页依然是“搜狗搜索”。应用软件强行篡改用户浏览器主页的行为,便是“浏览器主页劫持”。

  东南大学网络空间安全学院副教授宋宇波表示,一些软件在安装过程中,暗藏了修改用户浏览器主页的程序。这些程序不仅篡改用户的浏览器主页,还会阻止用户恢复原先的浏览器主页。“它把恢复原有主页的选项隐藏在很深的配置里,一般用户很难发现。”宋教授说。

  最近,金山毒霸、360公司等企业都被爆出在软件中暗藏“浏览器主页劫持”程序。两家企业回应称,将加强自律,改进相关软件。国家市场监管总局也表示,下一步联合相关部门,治理“浏览器主页劫持”。宋教授表示,相关软件劫持浏览器主页,其主要目的是为了更好收集用户的个人信息。“包括用户的主机信息、浏览器信息,以及个人的访问记录。这么做大部分是为了商业利益,有可能是收集个人信息后更好地投放对应的广告。”

  除了“浏览器主页劫持”,一些号称“看新闻能赚钱”的手机App,真实目的也是为了收集个人信息。记者下载安装了一款名叫“淘头条”的App,登录后显示,通过“淘头条”阅读新闻可以获得50个金币以上的奖励,但1万金币才相当于一块钱现金,而且提现条件也十分苛刻。民警表示,大部分市民无法满足提现条件,只能沦为这些APP的流量。

  另外,“淘头条”上所谓的新闻大多是垃圾广告,最后还链接到支付宝上,想退出都没有办法,只能强行关机。民警提醒,这些APP安装到手机上之后,还会捆绑安装其他的小程序,获取用户大量的权限,造成用户个人信息的泄露。

  宋教授表示,目前,手机App读取用户权限、收集用户信息存在越来越泛滥的趋势。他通过相关检测软件检测了10款手机App读取的权限数量,最少的读取了26项,最多的读取了95项。这些权限中,有不少是用户的核心信息,包括短信息、通讯录、摄像头、麦克风、位置信息、网络信息等等。其中一款“时钟”App读取了30项权限,而且不少权限与它的实际功能并不相干,比如读取用户的通话信息、通讯录信息等等。

  宋教授认为,计算机软件、手机App过度读取用户的个人信息,一方面是因为相关企业为了商业利益缺乏自律,但更主要的原因是目前的监管措施还不完善。

  手机软件过多地索取用户个人信息,背后是经济利益的驱动。面临这一情况,用户缺少选择权,整体上处于任人宰割的弱势地位。对于,相关法律应当明确手机软件收集个人信息的边界,通过健全法律制度,提高违法成本,保证网络数据安全,确保个人信息不被泄露、滥用和贩卖。

  更多新闻视频,请关注江苏公共新闻频道5月26日18:30的《新闻360》。

  (来源:江苏广电融媒体新闻中心/张清 编辑/赵梦琰)

layer
快乐分享