Exactly How Free Is That Free App?


我们知道,市场上有很多号称免费的移动应用程序,但事实上,其中却暗藏着“隐形费用”。有些免费应用程序就会在手机上找些东西作交换。请继续阅读下文,看看你愿意拿什么来作交换。

移动应用程序改变了我们与智能手机以及平板电脑的互动方式。如果你想快速访问自己的银行账户,或是想找到一个工具提高行走途中的办事效率,亦或是找一款游戏来消磨等公交的时间,当今市场中必定有一款对应的应用程序可以满足你的需求。但是反过来,不妨想想,你在手机上所作的一切也都会存储在手机里。随着智能手机逐渐成为你的个人数据信息库,隐私也在所难免地日益令人担忧。但是,隐私泄露却不总是源于移动恶意软件或是网页仿冒的攻击。

例如,Google Play 上免费应用程序成千上万,分门别类,每一个类别下常常对应着多个选择。它们中有很多可以在数秒之内下载完毕,这表示,你只要稍等片刻,就可以安装这个工具,为你的移动设备增加创新功能。然而,有时下载流程简单、便捷也可能带来严重的安全隐患。你或许会看到或听到朋友圈内正流行一款不错的免费应用程序,于是急匆匆地下载该应用程序,想要加入朋友们的行列。可是,你是否想过,为什么那款应用程序会免费呢?

免费移动应用程序里的隐形费用

根据截至 2014 年 8 月的赛门铁克威胁和响应 (STAR) 数据显示,近 50% 的免费应用程序都存在植入广告。有些应用程序内设有与该应用程序捆绑的植入广告库。安装过程中,用户可能意识不到自己下载的应用程序里还捆绑着其他应用程序。你授予父应用程序的权限同样也适用于其他捆绑的应用程序,在这个例子中,也就是应用程序植入广告库。这些权限允许广告库访问定位服务、你的地址簿、文本消息、电子邮件以及其他个人信息。然后,这些广告库可以利用这些服务积极跟踪了解你的使用习惯,以便根据你的兴趣定制广告。而这些广告则会引发极具侵入性的恼人行为,影响你的移动体验,例如在通知栏放置广告,或者在你的主屏幕上放置会直接链接到广告的相应图标。基本上,你设备上的这些信息和广告投放正是你使用这款应用程序所需“支付”的隐形“费用”。除了侵犯隐私外,这些二级应用程序还会大量消耗手机硬件资源,例如处理器和电池寿命。

但是,只要稍微谨慎些,就可以进一步确保设备得到妥善保护:

  • 安装应用程序时,仔细检查该应用程序要求访问的具体服务。天气应用程序为何要求访问你的地址簿呢?不妨慎重考虑一下。另外,如果觉得应用程序的请求与它的功能无关,你当然可以拒绝授予权限。
  • 虽然很多人不愿意阅读应用程序的《隐私政策》,但是下载应用程序时,最好还是在安装前仔细阅读一遍。一般情况下,《隐私政策》会大概地介绍这款应用程序可能访问手机上的哪些信息,以及访问这些信息的目的。如果《隐私政策》中此类信息描述不清晰,就不要下载这款应用程序,因为,到时候,你根本不知道它到底会怎么处理你的信息。一旦你接受了《用户协议》,从法律上讲,你就已经向该应用程序的开发商授予了权限,允许他们收集你的个人信息,并按他们的需求处理这些信息,有时,他们就会把这些信息卖给第三方。仔细阅读应用程序的《用户协议》和《隐私政策》,可以让你做出明智的决定,确定愿意分享多少隐私信息。

赛门铁克个人用户移动产品管理部高级总监 Con Mallon 给出以下三大应用程序安全防护技巧,并表示 Google Play 上有很多提醒迹象,可以根据这些迹象识别一个应用程序的可靠性。
 

三大应用程序安全防护技巧

  • 仔细阅读应用程序商店内其他用户对这款应用程序的评价:应用程序评价在一定程度上可以帮助你了解一些信息。
  • 查看应用程序的发布时间:对于全新的应用程序或是很少有人使用的应用程序,你作何感想?可以承受其中的风险吗?
  • 不要匆匆按下“安装”按钮。拿 Android 应用程序来说,在按下这个按钮前,你会看到应用程序开发商提出的一张“权限”列表。如果他们要求的权限有很多,那就要花时间想想,这款应用程序真的需要那么多权限吗?

虽然使用免费应用程序并不用你花钱,但是这些应用程序却真真切切地想要得到一些回报,也就是访问你的个人信息。应用程序开发商一般通过广告服务赚钱,正是这些广告服务制造了应用程序“免费”的假象。安装这类应用程序时,需要好好想一想,自己愿意拿多少隐私信息作交换呢?

如果你不想费心猜测应用程序是否带有风险,并希望可以自行管控隐私信息,可以考虑订阅含应用程序扫描技术的安全防护服务,帮你分析并报告应用程序的行为,例如诺顿手机安全软件,或者是 Norton Security 解决方案,后者不但可以保护移动设备,也可以用来保护 PC 和 Mac。