扫描全能王(CamScanner)
目前该应用全球累计用户数量超过 5 亿,每天新增 500,000 个注册用户。不过来自 Safe at Last 的网络安全专家 Ana Bera 认为:“网络安全专家发现了该应用安装了一个恶意组件,它可以充当木马下载器,并不断收集受感染的文件。这种应用会严重损害你的手机,应该立即将其卸载。幸运的是,一旦你把它从手机中删除,它继续伤害你的可能性就很小了”。
多款天气应用
TechLoris 首席执行官 Shayne Sherman 表示:“你应该检查下你的天气应用。现在已经有多款天气应用被掺杂了木马和其他恶意软件。这些应用会说为了天气的准确性而获取你的信息,但这非常值得怀疑”。如果你安装了 Good Weather 这款应用,请立即卸载。他表示:“这非常危险”。
闪光灯应用
消费者隐私和安全公司 ExpressVPN 的副总裁 Harold Li 表示:“我敢打赌你从未意识到这件事。免费的手电筒应用通常存在非常高的网络安全风险。这些应用很多都是免费的,但却有广告支持,而且它们经常要求获得录音和联系信息等权限,显然是为了正常运行。当用户安装这些应用时,他们有可能将个人数据分享给应用开发者,而开发者则通过将数据卖给广告商来盈利”。
Li 推荐完全删除这些应用,然后更新手机端的所有社交媒体或电子邮件帐号密码。你也可以写信给这些公司,要求删除你所有的数据。根据某些国家和州的法律,消费者有权要求删除他们所有的数据。
虽然 Li 无法推荐任何安全的替代品,但他确实这样说。“现在,大多数手机已经有了内置的手电筒功能,所以你真的不需要再安装一个可能收集和出售你的数据的免费应用”。
Facebook 全家桶
在这份报告中,Facebook 的应用家族也作为一个类别被提及,其中包括 Facebook 主应用、instagram、Facebook Messenger 和 Facebook 旗下的 WhatsApp。例如,根据代顿大学网络安全和数据情报中心主任戴夫-索利斯伯里(Dave Salisbury)的说法,instagram 要求获得多项权限,这些权限包括但不限于修改和读取联系人以及你的存储内容,定位你的手机,读取你的通话记录,修改系统设置,以及拥有完整的网络访问权限"。
同时,iOS 和 Android 版本的 WhatsApp 都已经成为漏洞的目标,涉及发送一条消息,收件人打开后,在收件人不知情的情况下,它允许攻击者获得所有WhatsApp可以访问的东西,如相机和手机联系人列表。