每逢春節前夕,春運、搶票、12306成了當前網絡最熱的關鍵詞,今年也不例外。今年手機12306購票成為搶票新手段,獲得不少手機網友好評。但是除了鐵路部門推出的“鐵路12306”手機客戶端,一些商業開發的搶票軟件也充斥應用市場,其中一些存在內置病毒、廣告彈窗等風險。
據悉,春節前夕12306網站因大量旅客集中搶票出現過運行慢甚至崩潰的情形,手機“搶票”的乘客比例卻持續增加。
然而,手機購票的火熱也讓部分惡意軟件、病毒作者看到商機。據騰訊移動安全實驗室《2013年手機安全報告》顯示,騰訊移動安全實驗室抽取的778包含12306的手機購票軟件,“鐵路12306”官方包僅為34個,占比為0.4%;而含12306的山寨軟件包達到744個,占12306軟件包的99.6%。
除了12306官方包被山寨外,騰訊移動安全實驗室針對含有“火車票、訂票、購票、機票、搶票、列車時刻表、搶線、搶票攻略”等17類關鍵詞分類,隨機抽取包含上述關鍵詞的手機購票類軟件包共8423個進行檢測統計發現,含病毒包數達到142個,占比1.69%;含惡意廣告插件的包數達到2855個,占比達到33.9%。
圖:騰訊手機管家查殺山寨12306應用內置病毒
其中,12306訂票助手、實況模擬列車等山寨12306軟件被手機病毒感染,其中內置病毒的12306訂票助手導致6萬多手機中毒。由于大量山寨12306應用直接要求用戶輸入身份證、銀行賬號等各類隱私信息,很可能會私自竊取用戶隱私信息,包括身份證、手機號碼、甚至銀行賬號密碼,給用戶帶來嚴重的隱私泄露風險。
面對大量山寨12306等訂票軟件,以及二次打包惡意代碼和手機病毒的訂票軟件,騰訊手機安全專家建議:
首先,不要到手機論壇、非安全電子市場下載應用。大量山寨、染毒的訂票軟件都散布在各大手機論壇、非安全電子市場,用戶最好去12306官方網站和騰訊應用寶下載“鐵路12306”官方版。
其次,安裝專業手機安全軟件,可有效防御各類二次打包病毒。用戶安裝了騰訊手機管家后,當用戶下載安裝具有病毒、惡意查件的手機應用,就會立即提醒用戶注意安全;同時,開啟病毒掃描,可查殺各類手機病毒。
最后,還是再次提醒官方12306購票軟件(鐵路12306)只能在鐵道部火車票網上訂票唯一官網――鐵路客戶服務中心(www.12306.cn)下載?!拌F路12306”為藍白底色,上方為紅色的中國鐵路路徽,路徽下方標有“中國鐵路”的字樣,開發商為“中鐵程科技有限責任公司”。