刷短视频的时候,很多人都遇到过一件怪事:刚和身边人随口聊起一款产品,打开购物软件,首页立刻就推送相关商品。不少人看到这个现象,第一反应就是手机被监控了。
很多网络文章会渲染紧张气氛,说手机麦克风24小时偷听、摄像头随时录像,个人所有对话都会被后台记录。但事实并没有影视剧里那么夸张,我们要分清两个概念:大数据个性化推荐和真正的手机监控。前者是平台合规收集信息做广告推送,后者属于恶意入侵,会窃取照片、银行卡、聊天记录,是违法行为。
今天就把手机被恶意监控的真实信号、常见入侵方式,还有普通人能上手的防护办法一次性讲清楚,不用复杂技术,跟着操作就能自查手机安全。
先来说大家最关心的,聊天之后APP精准推送商品,算不算被监控?
绝大多数情况,并不是APP实时录音偷听你的对话。很多人以为麦克风一直在录制所有人说话,保存上传。但这样做成本极高,一台服务器要存储、转译海量语音数据,对于互联网企业来说性价比很低,同时也有明确法律限制。
这种精准推送,更多来自我们主动留下的信息碎片。比如你之前搜索过同类关键词、浏览过相关文章,或是手机定位捕捉到你去过对应的门店,通讯录好友的浏览偏好,都会被算法整合,形成用户画像。算法推测你可能感兴趣,就推送对应的广告。
举个例子,你周末和家人商量想买一台破壁机,前几天你在搜索引擎搜过“破壁机好不好用”,购物APP就会记住这个行为,持续推送相关商品。并不是它听见了你聊天,而是你之前的浏览痕迹出卖了你。
但这并不代表手机不会被恶意监控。如果有人在你的手机里植入木马、远程控制软件,就可以做到读取相册、查看聊天记录、调取摄像头、获取位置,这种才是真正意义上的监控,普通人一定要学会识别异常信号。
手机如果被恶意软件入侵监控,会出现一些很明显的变化,大家可以对照自查。
第一个信号:手机待机状态,异常发热,耗电速度明显变快。
正常情况下,手机放在口袋锁屏待机,耗电速度是平稳的。如果后台有监控程序持续运行,不断上传照片、视频、位置信息,CPU会持续工作。手机没有玩游戏、刷视频,放在桌面也持续发烫,电量肉眼可见往下掉,一晚上待机耗电超过20%,就要警惕后台有不明程序在活动。
这里也要区分,夏天环境温度高、电池老化也会发热,不能单凭发热就断定被监控,要结合多个现象一起判断。
第二个信号:流量无故大量消耗。
监控软件需要持续把收集到的图片、视频、位置数据上传到远程服务器。如果自己没有刷视频、下载文件,月度流量突然大幅超标,查看流量详情,有不知名APP消耗大量移动数据,这就是高危信号。
第三个信号:手机自动弹出页面,自己启动APP。
锁屏状态下,屏幕无故点亮,自动跳出陌生网页、弹窗;没有手动点击,APP自己打开,甚至自动发送消息。排除手机屏幕触控失灵的硬件故障后,大概率存在异常程序操控手机。
第四个信号:相册出现自己没有拍摄的照片、视频,陌生授权记录。
翻看相册,发现从来没有拍过的截图、录屏文件。另外可以查看应用权限,发现一些不知名APP,被授予了麦克风、相机、定位、读取通讯录的全部权限。很多人下载软件时,直接一路点同意,给了恶意程序可乘之机。
第五个信号:通话出现杂音,手机收到大量陌生验证码。
打电话的时候,频繁出现奇怪电流声、回声,排除信号问题后需要留意。还有一种情况,手机接连收到各类平台的验证码短信,自己没有注册操作。这有可能是别人尝试登录你的账号,也是信息泄露的预警。
说完识别信号,再讲讲普通人最容易中招的几种监控植入方式。很多人以为只有技术高手才能植入监控软件,其实很多木马传播方式门槛很低,一不小心就踩坑。
排在第一位的,就是点开陌生链接,安装非官方来源的安装包。
微信、短信、社交软件发来陌生链接,声称快递理赔、红包领取、查看照片,一点开就会下载APK安装包。安卓手机如果打开了“允许安装未知来源应用”,点击安装,木马程序就直接装进手机。这类软件伪装成备忘录、计算器,后台悄悄收集信息,桌面图标甚至会隐藏起来,你很难直接发现。
第二种,借用手机的时候被偷偷安装软件。
现实场景里很常见,熟人借你的手机打电话、扫码,短短一两分钟,就可以悄悄下载安装远程监控工具。这类情况在家人、伴侣之间比较多见,很多人没有防备,随手就把手机递过去。手机短暂离开视线,就存在被操作的风险。
第三种,连接没有密码的公共WiFi。
商场、车站、景区的免费公共WiFi,如果没有密码,网络环境安全性很差。同一网络下,技术人员可以抓取网络传输数据。当你在这个WiFi环境登录网银、社交账号,账号密码就有被截取的风险。但公共WiFi很难直接植入监控木马,更多是窃取传输过程里的账号信息,很多人把两种风险混为一谈。
第四种,二手手机没有彻底恢复出厂设置。
网上购买二手手机,卖家没有清空设备,里面残留远程管理软件。拿到手之后,原机主依然可以远程查看手机里的内容。买二手手机,一定要手动执行完整恢复出厂,清除全部数据。
很多人发现异常之后,会慌乱,不知道怎么处理。下面是一套简单可行的手机自查和修复步骤,安卓和苹果手机都适用。
第一步,查看所有应用,卸载陌生软件。
苹果手机只能在App Store下载应用,相对安全,一般很难安装隐藏木马。打开设置,查看已下载应用,遇到完全没印象、从来没有主动下载的软件,直接删除。
安卓手机,除了桌面APP,要去设置里的应用管理,查看全部应用,重点看名字奇怪、图标简陋的程序,全部卸载。同时关闭“允许安装未知来源应用”这个权限,只保留应用商店下载渠道。
第二步,清理应用权限。
打开手机权限管理,逐个查看相机、麦克风、定位、通讯录权限。短视频、购物APP,可以保留基础权限;手电筒、计算器、天气类软件,完全不需要相机、通讯录权限,直接关闭。记住一个原则:软件用不到的权限,一律不给。
第三步,修改各类账号密码,开启二次验证。
微信、支付宝、银行卡APP、社交账号,全部更换新密码,密码尽量大小写加数字组合,不要使用生日、手机号这类简单密码。所有支持短信验证、人脸二次验证的平台,全部开启双重验证。就算账号密码泄露,对方也无法直接登录。
第四步,关闭不必要的个性化广告。
如果不想被算法收集浏览习惯,可以在手机系统设置、各大APP隐私设置里面,关闭个性化推荐、广告追踪。关闭之后,APP依旧会推送广告,但是不会根据你的个人习惯精准推送,减少信息收集。
第五步,查杀病毒。
使用手机自带的安全中心,进行全盘病毒扫描。不要随便下载网上不知名的杀毒软件,很多所谓杀毒工具本身就是木马。手机自带安全软件足够日常防护。
第六步,最彻底的办法:备份重要资料之后,恢复出厂设置。
如果怀疑手机深度被植入程序,普通卸载清理不干净。先把照片、文档备份到安全硬盘,然后执行恢复出厂,勾选清除全部数据。这一步会清空手机所有内容,可以清除绝大多数恶意监控软件。
这里也要澄清两个流传很广的误区。
误区一:用代码拨号就能检测手机监听。网上流传一串拨号代码,输入就能查出是否被监控。这个说法并不靠谱,这类代码大多是运营商的呼叫转移查询代码,无法检测后台隐藏木马,不能作为判断手机监控的依据,不要盲目尝试。
误区二:贴摄像头贴纸,就能防止手机被监控。遮挡摄像头,只能挡住摄像头拍摄画面,无法阻止麦克风收音、读取位置和相册。贴纸只能防护摄像头这一项,不能解决整体的监控风险,不能当成万能防护手段。
手机安全这件事,预防永远比事后补救更重要。日常养成几个习惯,就能大幅降低中招概率。
不要随意点开短信、陌生人发来的链接,不要下载非官方渠道的安装包。公共免费WiFi尽量只用来看新闻,不要登录支付、社交账号。手机借给别人的时候,尽量不要离开自己视线。定期检查应用权限,清理很久不用的APP。
还要明确一点,私自安装软件监控他人手机,属于侵犯公民个人信息,是违法行为。不管出于什么理由,查看别人手机里的照片、聊天记录,都需要征得对方同意,私自监控会承担法律责任。很多家庭矛盾里,一方偷偷监控另一方手机,最后不仅解决不了问题,自身还要承担法律后果。
很多人担心手机隐私完全暴露,其实不用过度恐慌。正规平台的大数据推荐,是基于浏览行为的算法推送,并不是实时偷听。真正的恶意监控事件,在普通人里不算高频,但风险真实存在。保持警惕,做好权限管理,就能守住自己的手机隐私。
**话题讨论:**你有没有遇到过刚聊完某样东西,APP就推送相关内容的情况?你平时会留意手机应用权限设置吗?欢迎在评论区分享你的看法,如果你觉得这些信息对生活有用,就点个关注~
免责声明:本文内容仅为手机网络安全科普,不构成专业安全鉴定。如怀疑遭遇恶意监控,建议寻求警方或专业安全人员协助。
(全文约2080字)
热门跟贴