1. 跳轉至内容
  2. 跳轉至主選單
  3. 跳轉到更多DW網站

中國廉價手機被指安裝惡意軟體

2014年6月18日

德國網路安全公司G Data本周表示,其專家首次發現一款在生產過程中就被預裝上間諜軟體的手機。據悉,這款Star N9500智慧型手機的生產商是名不見經傳的深圳天星公司。

https://p.dw.com/p/1CL6s
Star N9500 Smartphone
Star N9500安卓系統智慧型手機圖片來源: picture-alliance/AP

(德國之聲中文網)德國網路安全公司G Data近日在其網站上發表聲明表示,多名顧客通過使用該公司的安全測試發現異常後,G Data的專家對一款名為Star N9500的安卓系统智慧型手機進行了測試,結果發現,被測試手機中存在一款以Google Play應用商店進程為掩護的名為Usupay.D的木馬惡意軟體,而且這款軟體是預裝系統軟體的一部分。該間諜軟體在後台工作,無法被用戶發現。消息傳出後,另有多名用戶要求其手機接受測試,均發現同樣的結果。G Data稱,在用戶不知情的情況下,裝有間諜軟體的手機向位於中國的一個具體地址不明的伺服器發送個人數據,並且能夠繼續秘密安裝其他應用軟體。由此一來,個人訊息如網上銀行訊息、電子郵件和簡訊等可被監視,手機通話也可被監聽,攝影頭和話筒甚至可被遠程操控。

G Data強調,因為惡意軟體被預裝在手機的作業系統軟體中,所以無法刪除或卸載。該公司的公關部負責人烏爾班斯基(Thorsten Urbanski)向德國之聲表示,目前唯一的解決辦法是不再使用配有這種軟體的手機,他建議相關消費者和直接賣家聯繫。

製造商無處可尋?

烏爾班斯基補充說,G Data已將此事通報給德國聯邦刑事調查局(BKA)和聯邦訊息安全辦公室(BSI),並且試圖與中國的生產商取得聯繫,但是該手機既沒有附說明書,也沒有標明製造商的地址和聯繫方式。

Symbolbild Wirtschaftsspionage Spionage Kriminalität Cyberangriffe
「向位於中國的伺服器發送數據並不一定表明針對該手機的攻擊者來自中國」圖片來源: Fotolia

此外,烏爾班斯基強調,向位於中國的伺服器發送數據並不一定表明針對該手機的攻擊者來自中國。他說:"我們試圖聯繫製造商,也是想通知他們,其手機在生產環節出了問題,也許是他們的某名員工所為,公司本身並不知情。因此我們想找到問題的原因。"

另據《華爾街日報》報導稱,總部位於深圳的天星手機是該款手機生產商。德國之聲記者也試圖登陸深圳天星公司的官方網站,但是被告知"您訪問的網站正在升級更新中" ,網上公佈的其他電話聯繫方式也無法撥通。

便宜無好貨?

從外觀上來看,天星N9500手機與三星的Galaxy S4如出一轍,但是售價僅有類似配備手機的三分之一,在國際大型網路購物商城的價格一般在130到165歐元不等。烏爾班斯基提醒消費者說:"人們在購買如此便宜的手機時,要保持警惕。我們猜測,手機廉價的原因之一就是蒐集並向第三方出售用戶個人訊息。"他還說:"如果對自己購買的手機不放心,可以下載相關安全軟體對手機安全性能進行測試。"

Vorstellung des Samsung Galaxy S4
天星N9500手機與圖中的三星Galaxy S4頗為相似圖片來源: DON EMMERT/AFP/Getty Images

德國聯邦訊息安全辦公室(BSI)證實,他們正在要求G Data公司提供更多相關訊息,以判定該測試發現的結果是否有特別之處,因為目前手機中存在惡意軟體的現象已較為普遍。聯邦訊息安全辦公室的發言人向德國之聲表示:"截至目前為止我們認為,測試發現的惡意軟體沒有特別之處。很不幸的是現在手機中有惡意軟體已逐漸變得司空見慣。" 德國聯邦訊息安全辦公室另外建議用戶不要使用裝有惡意軟體的手機、不要輕易回撥未知來電、僅在可靠的應用商店裡下載應用軟體、在使用公共無線上網服務時要保持警惕、需要保密的內容不要在手機電話裡溝通。

作者:安靜

責編:李魚