行動裝置中的惡意軟體


非自由(專有)軟體通常是惡意軟體(設計來不當對待使用者)。非自由軟體由其開發者控制,這使他們對使用者擁有權力;這是不公正的根本原因。開發者和製造商經常運用這種權力,損害他們本應服務的使用者。

這通常以惡意功能的形式呈現。


幾乎所有行動電話都對其使用者犯下兩項嚴重的錯誤:追蹤他們的行蹤,以及竊聽他們的對話。這就是為什麼我們稱它們為「史達林的夢想」。

追蹤使用者的位置是蜂巢式網路運作方式的結果:它需要知道手機靠近哪些基地台,以便透過附近的基地台與手機通訊。這讓網路獲得位置資料,並將其儲存數月或數年。請參閱下方

竊聽對話是透過通用後門,存在於與電話網路通訊的處理器軟體中。

此外,「智慧型」手機的非自由作業系統具有特定的惡意功能,分別在蘋果的作業系統是惡意軟體Google 的軟體是惡意軟體中描述。

許多手機應用程式也是惡意的。請參閱下方

如果您知道應該在此頁面中但未列出的範例,請寫信至<webmasters@gnu.org>告知我們。請附上一個或兩個可信參考來源的網址,作為具體的佐證。

網路位置追蹤

本節描述行動電話網路的惡意特性:位置追蹤。電話網路追蹤每支手機的行蹤

嚴格來說,這種追蹤並非由任何特定的軟體程式碼實現;它是蜂巢式網路技術固有的。網路需要知道手機靠近哪些基地台,以便透過附近的基地台與手機通訊。在今天的蜂巢式網路中,沒有技術方法可以阻止或避免追蹤,同時仍能進行蜂巢式通訊。

網路並不僅限於暫時使用這些資料。許多國家(包括美國和歐盟)要求網路儲存所有位置資料數月或數年,並且在儲存期間,這些資料可供網路允許的任何用途,或國家要求的用途使用。這可能會使使用者處於極大的危險之中。

  • 2022-08

    禁止墮胎的美國州份正在討論將前往其他州墮胎定為犯罪。他們可能使用各種形式的位置追蹤,包括網路,來起訴尋求墮胎者。州政府可以傳喚這些資料,因此網路的「隱私」政策將無關緊要。

    該文章解釋了無線網路為何收集位置資料,一個是不可避免的原因,另一個是可以避免的原因(緊急電話)。它還解釋了位置資料的許多用途。

    網路絕不應為緊急電話進行定位,除非您撥打緊急電話,或有法院命令要求這樣做。網路非法進行精確定位(緊急電話所需的那種)應該是非法的,除非是為了處理緊急電話,如果網路非法這樣做,則應以書面紙本形式向手機所有者發出通知,並附上道歉。

  • 2021-01

    威尼斯當局追蹤所有遊客的行蹤,使用他們的行動電話。文章說,目前該系統配置為僅報告匯總資訊。但這可能會改變。十年後這個系統會做什麼?另一個國家的類似系統會做什麼?這些是它提出的問題。

  • 2020-06

    網路位置追蹤用於精準廣告投放等技術。

不追蹤手機的網路設計已經被開發出來,但使用這些方法將需要新的網路以及新的手機。

成癮性

  • 2024-11

    約會應用程式剝削其使用者;基本功能需要昂貴的訂閱,並且它們被設計為讓人成癮。

  • 2016-04

    許多流行的手機遊戲包含一個名為轉蛋的隨機獎勵系統,這種系統對兒童尤其有效。轉蛋的一種變體在 2012 年被日本宣告為非法,但其他變體仍然誘使玩家強迫性地花費過多的金錢在虛擬玩具上。

後門

幾乎每支手機的通訊處理器都有一個通用後門,經常被用來使手機傳輸它聽到的所有對話

後門可能以 20 年未修復的漏洞形式存在。選擇保留安全漏洞在道德上等同於編寫後門。

後門位於「數據機處理器」中,其工作是與無線電網路通訊。在大多數手機中,數據機處理器控制麥克風。在大多數手機中,它也有權力重寫主處理器的軟體。

少數手機型號經過特殊設計,使數據機處理器不控制麥克風,並且無法更改主處理器中的軟體。它們仍然有後門,但至少它無法將手機變成竊聽裝置。

通用後門顯然也用於使手機即使在關機時也能傳輸。這表示它們的行蹤被追蹤,也可能使竊聽功能運作。

欺騙

  • 2020-02

    許多 Android 應用程式透過要求使用者決定授予程式哪些權限來欺騙使用者,然後繞過這些權限

    Android 系統應該透過在隔離的沙箱中執行應用程式來防止資料洩露,但開發者已經找到其他方法來存取資料,使用者無法阻止他們這樣做,因為系統和應用程式都是非自由的。

DRM(數位版權管理)

數位版權管理,或稱「DRM」,指的是旨在限制使用者可以對其電腦中的資料執行的功能。

  • 2015-01

    Netflix Android 應用程式強制使用 Google DNS。這是 Netflix 用來強制執行電影製片廠規定的地理位置限制的方法之一。

不安全性

這些錯誤是/過去不是有意的,因此與檔案的其餘部分不同,它們不算是惡意軟體。我們提到它們是為了反駁享有盛譽的專有軟體沒有嚴重錯誤的假設。

  • 2022-08

    一位安全研究人員發現,TikTok 的 iOS 應用程式內瀏覽器將類似鍵盤記錄器的 JavaScript 程式碼注入到外部網頁中。此程式碼能夠追蹤所有使用者的活動,並檢索在頁面上輸入的任何個人資料。我們無法驗證 TikTok 關於類似鍵盤記錄器的程式碼僅用於純技術功能的說法。某些存取的資料很可能被儲存到公司的伺服器,甚至發送給第三方。這將為廣泛的監控打開大門,包括中國政府(TikTok 與之有間接聯繫)。資料也可能被駭客竊取,並用於發起惡意軟體攻擊的風險。

    Instagram 和 Facebook 的 iOS 應用程式內瀏覽器的行為與 TikTok 的基本相同。主要區別在於 Instagram 和 Facebook 允許使用者使用預設瀏覽器存取第三方網站,而TikTok 使其幾乎不可能

    研究人員沒有研究 Android 版本的應用程式內瀏覽器,但我們沒有理由假設它們比 iOS 版本更安全。

    請注意,文章錯誤地將駭客稱為「駭客」。

  • 2019-08

    在安全研究人員測試的 21 個免費 Android 防毒應用程式中,有 8 個未能偵測到測試病毒。所有這些應用程式都要求危險的權限或包含廣告追蹤器,其中 7 個比 100 個最流行的 Android 應用程式的平均風險更高。

    (請注意,文章將這些專有應用程式稱為「free」。它應該說「gratis」才對。)

  • 2018-07

    Siri、Alexa 和所有其他語音控制系統都可能被程式劫持,這些程式以人類聽不見的超音波播放指令

  • 2018-07

    某些三星手機隨機將照片發送給使用者聯絡人列表中的人

  • 2017-04

    許多 Android 裝置可以透過其 Wi-Fi 晶片被劫持,因為 Broadcom 非自由韌體中存在錯誤。

  • 2017-03

    中情局利用「智慧型」電視和手機中現有的漏洞,設計了一種惡意軟體,透過麥克風和攝影機進行間諜活動,同時使其看起來已關閉。由於間諜軟體會嗅探訊號,因此它會繞過加密。

  • 2017-02

    用於與智慧但愚蠢的汽車通訊的行動應用程式安全性非常差

    這還不包括汽車包含一個蜂巢式數據機,它隨時告訴老大哥汽車的位置。如果您擁有這樣的汽車,明智之舉是斷開數據機的連接,以關閉追蹤功能。

  • 2017-01

    三星手機存在一個安全漏洞,允許 SMS 訊息安裝勒索軟體

  • 2017-01

    WhatsApp 有一項功能,被描述為「後門」,因為它將使政府能夠無效化其加密。

    開發者表示,它並非旨在作為後門,這很可能是真的。但這留下了一個關鍵問題,即它是否發揮後門的作用。由於該程式是非自由的,我們無法透過研究它來檢查。

  • 2016-12

    「智慧型」玩具 My Friend Cayla 和 i-Que 可以使用行動電話遠端控制;不需要物理存取。這將使駭客能夠竊聽孩子的對話,甚至對著玩具說話。

    這表示竊賊可以對著玩具說話,並要求孩子在媽媽不注意時解鎖前門。

  • 2016-07

    「已刪除」的 WhatsApp 訊息並未完全刪除。它們可以透過各種方式恢復。

  • 2016-07

    對追蹤應用程式的半盲安全評論:它發現明顯的缺陷允許任何人窺探使用者的個人資料。評論完全沒有表達對應用程式將個人資料發送到伺服器的擔憂,開發者在那裡可以獲得所有資料。這種「服務」是騙人的!

    伺服器肯定有「隱私政策」,而且肯定沒有價值,因為幾乎所有隱私政策都是如此。

  • 2016-07

    專有 ASN.1 程式庫中的一個錯誤,用於手機基地台以及手機和路由器,允許控制這些系統

  • 2016-05

    三星的「智慧家庭」有一個很大的安全漏洞;未經授權的人可以遠端控制它

    三星聲稱這是一個「開放」平台,因此問題部分歸咎於應用程式開發者。如果應用程式是專有軟體,那顯然是真的。

    任何名稱為「智慧型」的東西都很可能會坑你。

  • 2016-03

    許多專有支付應用程式以不安全的方式傳輸個人資料。然而,這些應用程式更糟糕的方面是支付不是匿名的

  • 2015-05

    許多智慧型手機應用程式在將您的個人資料儲存在遠端伺服器上時,使用不安全的身份驗證方法。這使電子郵件地址、密碼和健康資訊等個人資訊容易受到攻擊。由於其中許多應用程式是專有的,因此很難或不可能知道哪些應用程式處於風險之中。

  • 2014-05

    一個透過將使用者資料儲存在特殊伺服器上來防止「身份盜竊」(存取個人資料)的應用程式,已被其開發者停用,因為它發現了一個安全漏洞。

    該開發者似乎很認真地保護個人資料免受第三方侵害,但它無法保護這些資料免受國家侵害。恰恰相反:將您的資料託付給別人的伺服器,如果不是首先使用自由軟體對其進行加密,就會損害您的權利。

  • 2014-02

    WhatsApp 的不安全性使竊聽變得輕而易舉。

  • 2013-11

    美國國家安全局可以竊取智慧型手機(包括 iPhone、Android 和 BlackBerry)中的資料。雖然這裡沒有太多細節,但似乎這並非透過我們知道幾乎所有便攜式電話都具有的通用後門運作。它可能涉及利用各種錯誤。手機的無線電軟體中有很多錯誤

干擾

本節列舉了行動應用程式騷擾或煩擾使用者,或為使用者帶來麻煩的範例。這些行為類似於破壞,但「破壞」一詞對它們來說太強烈了。

操縱

  • 2019-05

    Femm「生育」應用程式秘密地成為鼓吹生育的基督徒的宣傳工具。它散播對避孕的不信任。

    它也會窺探使用者,正如您必須從非自由程式中預期的那樣。

破壞

監控

請參閱上面關於基本上所有行動電話中的通用後門的描述,它允許將它們轉換為全職竊聽裝置

監獄

監獄是對應用程式程式施加審查制度的系統。

暴政

暴君是拒絕任何未經製造商「授權」的作業系統的系統。