揭底手機偷跑流量:應用藏木馬病毒 Wifi與3G切換
至于流量偷跑的原因,部分有一定手機知識基礎的被訪者稱,會采用流量監控軟件進行測試,發現偷跑流量的軟件有很多是在第三方軟件市場下載的,它們被黑客“二次打包”寫入了惡意代碼。事實上,這只是流量偷跑的“冰山一角”,算是惡意而為之的部分。另外,還有些“無心插柳”的流量偷跑情況。專家提示,想要完全杜絕流量偷跑,除非關閉數據功能。否則,放棄你的智能手機吧。
流量偷跑難杜絕
何謂“手機偷跑流量”?并沒有精準的定義,按照通常情況看,大都指在消費者不知道的情況下,手機因移動上網而產生不明流量。
當今信息化社會中,智能手機幾乎成了人們生活的必需品,據CNNIC近日發布的《第32次中國互聯網發展狀況統計報告》顯示,2013年上半年,手機成為新增網民的第一來源,占新增網民的70%。受其影響,作為互聯網第一大應用———即時通信(微信類產品)在手機端也有不俗的表現,其網民規模達3.97億,使用率為85.7%。隨著即時通信應用逐漸從單一的聊天工具向綜合平臺轉變,其市場潛力也被激發。
和短信不一樣,即時通信軟件是通過流量發送信息的。也就是說在沒有手機信號的情況下,只要有Wifi網絡,也能發信息。如今,越來越多的人開始用微信替代短信。如此一來,手機上網成了必不可少的生活配件。
如果在功能機年代,手機上網便上網罷了。因為都是單任務運行,基本不會出現偷跑流量的問題。智能機時代則不然,有手機應用工程師向南都記者表示,想要杜絕偷跑流量,除非關閉上網功能。但這樣智能手機便沒了用武之地,還不如扔了,并不現實。
“然而,即便是偷跑流量,也有‘有意’和‘無意’兩種。”該工程師稱,大多數流量偷跑是無意的,電信運營商不會和應用開發商就流量獲得了利潤進行分成,所以即便是有意而為之的偷跑流量,目的也是彈出更多的廣告或實現內購等收費項目,“醉翁之意不在酒”。
流量偷跑八宗罪
據介紹,很多原因都可能導致“流量偷跑”,但最常見的有八種。其中第一種就是本文導語中提到的“惡意代碼”問題,它常常出現在越獄后的iPhone及所有安卓系統手機中,表相是被“二次打包”的應用,嵌入了木馬軟件,會導致流量偷跑。如果是一些山寨或水貨手機,可能銷售的時候就已經裝入了這些軟件,且被嵌入了系統底層,很難用常規方式卸載清除。
不過這只是少部分原因,更多的流量偷跑緣于一些“無意行為”。其中最主要的包括應用自動檢測下載更新、應用軟件消息推送和軟件后臺運行。目前,安卓、蘋果OS、微軟WP操作平臺等主流智能操作系統以及絕大多數應用軟件都支持在 線更新功能,手機會定期檢查是否需要更新。如果不是在Wifi環境下更新,消耗的流量將難以估量。另外,消息推送也是“流量殺手”。包括天氣應用、微信、 電子郵件等應用都會不停向用戶推送消息信息,而這些推送本身都需要流量來支撐。
至于后臺運行問題,出現的幾率較小,但“殺傷力”很大。無論 是哪種智能手機平臺,大多數程序進入后臺后都會自動斷開聯網。但也有因程序漏洞而不斷網的,最典型的當屬在蘋果iOS6.0系統中用Podcast(播 客)下載音頻文件。在后臺下載的情況下,同一個文件用該系統下載流量會是iOS5的3倍多。不過后來蘋果在iOS6.0.1上修復了該漏洞。
除 了這些,手機視頻應用的離線緩存在網絡切換(Wifi切換3G)過程中沒能即時識別網絡變更,一部電影幾百兆,動則吞噬上百兆流量不是不可能。而提到 Wifi,出于省電和保持在線的考慮,有的智能手機會在鎖屏休眠或WIFI信號不穩定時,自動將WIFI切換到3G網絡,以維持上網,如果此時用戶正在下 載視頻或音樂,便可能出現流量偷跑。此外,有的用戶可能自己打開了Wifi熱點共享,把手機變身為無線路由器,但同時保護工作做得不好,出現被蹭網的情 況,后果不堪設想。
最后,還有一種情況局限于蘋果用戶,部分人在AppStore下載應用時,有時未留意到應用大小的提示,點了下載便不去理會,結果造成了用戶“人為”的流量偷跑。采寫:南都記者 方南
[業界觀察]
流量偷跑怎么破?
了 解了流量偷跑的原因,用戶可以從自身出發,注意避免上述八種情況。例如,在自動更新問題上,盡量將“自動更新”調整為“手動更新”。一些需要推送的應用, 把推送的時間間隔設定拉長。另外后臺運行應用產生流量,用戶難以從自身出發妥善解決。不過一般情況下應用開發商會主動解決這些問題,以保持自己的品牌形 象。
至于除了木馬、病毒以外的其他流量偷跑,大都和Wifi/3G切換有關。雖然,目前很多應用都會有Wifi/3G切換提示,提醒用戶網絡狀態發生了變化。但應用本身總會存在故障幾率,萬一未出現提示便直接切換了網絡,流量偷跑便容易產生。這就需要用戶在使用視頻、音樂應用或下載軟件時多 留個心,確保自己在觀看在線視頻或下載應用時,一定是處于Wifi環境中。
最后回到文章開頭提到的“惡意流量偷跑”問題,即手機應用內被打包了木馬或病毒。碰到這種情況,最直接的防范手段是通過正規途徑購買正品行貨手機,不安裝有風險的軟件,如果購買水貨手機,最好在購機后刷入官方系統,避免原系統被植入了惡意軟件。
另外,也可安裝360、金山、騰訊等開發商推出的手機防護軟件。不過和PC端的防護軟件一樣,這些軟件在保護你手機的同時,還需要充分信任它。因為這些軟件安裝后需要“深入”你的手機,才能為你“排憂解難”。而從隱私保護的角度,這個過程本身,多少也是有風險的。
[數據]
2013年上半年,手機成為新增網民的第一來源,占新增網民的70%。受其影響,作為互聯網第一大應用———即時通信(微信類產品)在手機端也有不俗的表現,其網民規模達3.97億,使用率為85.7%。這些都為手機流量的急劇攀升,做出了“巨大貢獻”。
責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡