取消
搜索历史
热搜词
原创
活动
创新2.0
I T
产业
当前位置:首页 >产经•城市 > 城市 > 两化融合 > 正文
恶意应用软件受工信部关注 互联网手机面临大考
来源:  : 2012-06-06 11:02:30
6月5日消息,移动互联网应用软件使用安全问题已被国家监管部门重视。

6月5日消息,移动互联网应用软件使用安全问题已被国家监管部门重视。

IT商业新闻网获悉,近日,工信部发布了《关于加强移动智能终端进网管理的通知》(下称《通知》)的征求意见稿,规定申请进网许可的移动智能终端不得安装含有恶意代码或者擅自调用终端通信功能造成用户流量耗费、费用损失、信息泄露的软件。

而南方都市报对此解读称,说是针对恶意代码,但所涉及的部分,诸如信息泄露和上网流量等细节,即便在一些注明非恶意的手机软件上也会出现。特别是阿里云手机、百度手机、360特供机这些互联网企业操刀的智能手机,内里大都内置了大量上述品牌自身的手机软件。而这些号称硬件不赚钱的手机,主要商业模式便是基于用户手机上网所产生的个人信息和流量等。若《通知》出台,这类互联网手机将首当其冲,面临第一场政策大考。

恶意应用受工信部关注 互联网手机面临大考

据了解,如果用户的智能手机安装了小米科技的操作系统M IU I,同时又在电脑端安装了创新工场的Android手机同步软件豌豆夹,那么每当将手机连接电脑并启动豌豆夹时,手机界面便会弹出信息,警告你豌豆夹将读取你的用户信息,让你选择是否接受。这说明豌豆夹在帮助你进行手机同步时,会涉及你诸如电话本、短信、通信记录等信息。

由此,对于新近的一众互联网手机品牌而言上述问题会尤为突出。因为这些互联网企业所推出的手机重点便在于自家的各种内置应用。例如阿里云手机的一系列云服务、百度手机内置的各种百度应用,以及360特供机内的安全卫士等软件。

《通知》内容还显示,此次征求意见初稿要求厂商在送检移动智能终端(及智能手机)时要完成五方面工作。其中最值得关注的是,生产企业不得在移动智能终端中预置或者以其他方式提供用户安装具有以下性质的应用软件。包括含有恶意代码的;未向用户明示并经用户同意,擅自收集、修改用户个人信息的;未向用户明示并经用户同意,擅自调用终端通信功能,造成流量耗费、费用损失、信息泄露等。

事实上,《通知》中有关如何评判恶意软件才是关键。

只要是涉及用户资料备的软件,都会或多或少产生私密信息的收集。一位互联网手机应用开发者表示,征求意见稿中提到的流量耗费、费用损失等方面,都可以通过量化指标来注明。但信息泄露这一项很大程度上还是要靠手机应用开发商自觉维护,工信部能做的工作,只是判断是否恶意而已。

这点从奇虎360的回应上便可窥得一二。

360的所有软件产品均将遵循‘四不三必须’准则。昨日360方面称,四不是指不该看的不看;不该传的不传;不该存的不存;不该用的不用。三必须是指一切行为必须明示;必须经过用户许可;必须对收集的用户个人信息负责。言下之意,涉及用户信息在所难免,但360自身会先做好保密工作。

尽管主要还是靠自觉,但手机行业咨询公司战国策首席分析师杨群仍认为,此次工信部的征求意见稿有积极作用,毕竟可以通过加大监管力度的方式,制定违规后的惩罚标准,威慑相关企业,强化其自我约束力,以保障用户权益。

深圳一家传统手机品牌负责人则向记者戏称,这些互联网品牌手机涉及的用户信息软件众多,如果按照工信部的新要求,他们必须就每一款内置软件提供相关报告,如此一来,怕是每一款手机在向工信部报备时,材料都会比字典还厚。

据悉,此次征求意见的截止日期为2012年6月30日。用户如有意见和建议,可以书面或电子邮件方式反馈至工信部电信管理局。

编辑:phpcms
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。