—— 开放的知识共享平台

快检查你手机!摄像头可能一直在偷偷看你!好多人浑然不知

首页 > 头条采集 > 快检查你手机!摄像头可能一直在偷偷看你!好多人浑然不知

平时在家换衣服、休息、处理证件、和家人聊私事,手机就随手放在床头、沙发、茶几上面。绝大多数人不会多想,锁屏状态下,摄像头安安静静,应该不会工作。

很多短视频经常会抛出一个说法:黑客可以远程打开你的手机摄像头,悄无声息监视你的一举一动。不少人看完心里发慌,也有一部分人觉得这完全是危言耸听,普通人不会遇到这种事。

现实介于两者之间。正规手机系统不会主动偷拍用户,但是权限被滥用、恶意软件入侵,摄像头确实存在被异常调用的风险。很多普通用户中招,并不是遭遇多么高深的黑客攻击,只是安装软件的时候,弹窗权限随手全部点“允许”,一步步把摄像头的使用权拱手交出去。

很多人到隐私泄露之后才恍然大悟,自己从来没有认真看过,到底哪些软件拿到了相机权限。今天就用大白话,把摄像头偷窥的真相、识别异常的信号、苹果和安卓完整自查步骤、网上流传的谣言误区全部讲透。看完就可以拿自己手机实操一遍,给手机做一次完整的隐私体检。

免责声明:本文为手机网络安全科普,仅供参考,如怀疑手机被入侵,建议寻求专业技术人员协助。

一、先搞懂真相:什么情况下,摄像头真的会被偷偷调用

首先破除最大的谣言:手机原厂系统、手机厂商,不会在你不知情的情况下,私自启动摄像头偷拍普通人,这种行为属于严重违法行为。

想要启动摄像头,必须要满足一个核心前提:应用拿到相机权限。正常情况下,每一款APP想要访问摄像头,都需要弹出窗口向用户申请,必须手动点击允许,才能够获得权限。

但是现实里面有两条途径,可以造成摄像头异常调用。

第一种,普通APP过度索取权限,后台不合理调用。

很多软件本身功能根本用不上拍照摄像,安装的时候却强行索要相机权限。比如小说软件、壁纸工具、单机小游戏、计算器、手电筒APP,正常使用完全不需要拍照,却一定要申请相机权限。

不少用户安装软件,懒得仔细阅读弹窗,看到权限申请直接点全部允许。软件拿到权限之后,虽然不会每时每刻偷拍,但是会在后台频繁唤醒摄像头组件,采集画面信息用于数据分析、广告画像。不一定会把视频外传,但是你的居家环境、周边物品,就会被读取,隐私已经暴露。

这里区分清楚,微信、支付宝、视频会议软件,需要扫码、拍照片、视频通话,申请相机权限属于合理需求。这类软件我们可以保留权限,但优先设置为仅在使用期间允许,不要选择始终允许,不用的时候就不能访问摄像头。

第二种,手机被恶意木马、间谍软件入侵,这是风险最高的情况。

恶意软件不会出现在官方应用商店,大多藏在网盘分享的安装包、陌生短信链接、街边扫码赠送礼品的二维码、来历不明的共享充电设备当中。一旦你点击安装,木马会绕过部分监管拿到相机、麦克风权限,可以在后台悄悄开启摄像头,把拍摄到的画面、录音上传到外部服务器,这就是真正意义上的偷窥。

很多人有一个误区,觉得这种事情只会发生在名人、有钱人身上。实际上恶意木马是大范围散播,不会专门挑选目标,谁防范意识薄弱,谁就更容易中招。

还有一个关键点:苹果手机越狱、安卓手机获取root权限之后,系统安全防护会被彻底破坏。恶意程序可以绕过权限弹窗,直接操控硬件,风险成倍上升,普通用户千万不要随意做越狱、root操作。

同时也要纠正另外一个流传很广的说法:关机之后摄像头依旧可以工作。普通智能手机正常关机,硬件会断电,摄像头不可能继续运行。网上“关机还被偷拍”属于谣言。只有手机没有真正关机,只是休眠待机,才存在后台调用的可能性。

二、出现这4个信号,就要高度警惕摄像头异常工作

不需要专业检测工具,通过手机日常表现,就能够发现异常迹象。注意,出现单一现象不一定等于被监控,多种现象同时发生,就要立刻排查。

信号一:没有打开相机、视频软件,状态栏隐私圆点无故亮起

苹果iOS14以上,调用摄像头屏幕右上角出现绿色圆点,只用麦克风是橙色圆点;安卓12、鸿蒙2.0以上系统,调用摄像头会显示相机小图标,下拉通知栏,直接显示是哪一个APP正在访问摄像头。

这个是系统强制的隐私提醒,正规第三方软件没有办法把这个提示隐藏掉。如果你手机放在桌面锁屏,自己没有打开任何拍照、视频软件,绿色圆点反复闪烁亮起,说明有程序正在调用摄像头,必须立刻查清来源。

老旧版本安卓手机,没有圆点提示,就需要依靠耗电、流量变化来判断风险。

信号二:手机待机状态,莫名发烫,电池耗电速度明显变快

摄像头模组持续工作,会消耗大量电量,产生热量。手机放在桌上闲置,没有玩游戏、没有看视频,机身却明显发热,待机一晚上电量掉电远超平常。比如以前一晚待机耗电5%-10%,突然变成一晚耗电30%以上,就要打开耗电排行查看,有没有陌生程序异常耗电。

这里区分,夏天环境温度高、后台大量APP刷新消息,手机也会发热,不要看到发热就直接判定被监控,结合其他信号综合判断。

信号三:没有看视频下载,移动流量莫名大量消耗

如果恶意软件开启摄像头拍摄视频,视频文件需要上传服务器,会消耗大量流量。你近期没有刷视频、下载文件,流量账单却大幅度上涨。进入设置流量管理,查看各个应用流量消耗,看到不熟悉的软件大量后台上传数据,就是危险信号。

信号四:手机多出自己没有安装过的APP,软件无法正常卸载

手机桌面出现陌生工具、清理软件、壁纸软件,你完全不记得下载安装。尝试卸载,卸载按钮灰色,删不掉。这类程序极有可能就是间谍类软件,获取了设备管理权限,把自己保护起来。

很多中招的用户,这四条不会全部同时出现。最直观、最优先观察的,还是状态栏的隐私圆点,这是普通人最容易掌握的预警手段。

三、手把手实操自查,苹果、安卓(鸿蒙)完整操作步骤

很多人知道要检查权限,但是找不到具体入口,下面把主流手机一步步操作写清楚,大家可以跟着自己手机对照,不同品牌手机菜单名字略有差别,大体逻辑一致。

iPhone苹果手机自查

1、检查相机权限列表

打开【设置】,找到【隐私与安全性】,点开【相机】。页面会列出所有拿到相机权限的APP。

逐个判断,软件工作是否需要拍照扫码。比如计算器、阅读软件,完全不需要相机,直接关闭右侧开关。微信、支付宝保留权限,日常使用。

2、查看历史调用记录

打开【设置】-【隐私与安全性】,打开【App隐私报告】,这个功能需要手动开启,开启之后,系统就会记录每一个APP调用相机、麦克风、定位的时间,我们可以回看过去几天的访问记录。

重点排查:完全不需要相机的软件,却频繁出现相机访问记录,一定要重点处理。

3、圆点亮起快速溯源

看到屏幕右上角出现绿色圆点,从屏幕右上角往下滑动,调出控制中心,顶部会直接显示,是哪一个APP正在使用摄像头。直接点进去关闭权限或者上滑关闭APP。

安卓、鸿蒙手机自查(华为、小米、OPPO、vivo等)

1、查看相机权限总列表

打开【设置】,搜索“权限管理”或者“隐私”,找到【相机】。

全部应用会展示在这里,逐个梳理,无关软件直接关闭相机权限。优先把权限设置为“仅使用期间允许”,拒绝“始终允许”。

2、查看摄像头访问历史记录

进入隐私控制面板/隐私信息中心,找到【权限访问记录】,可以查看过去24小时至7天,哪些APP什么时间调用过摄像头。

如果小游戏、壁纸、新闻类软件,在你没有打开它的时间段,多次调用相机,属于异常行为,优先关闭权限,情况严重直接卸载软件。

3、圆点图标亮起排查

手机右上角出现相机绿色图标,下拉通知栏,通知会直接写明“某某应用正在访问相机”,可以直接跳转对应设置页面。

做完权限检查,额外做两件小事。

第一,检查手机已经安装的全部应用,卸载来源不明、自己从来不用的软件;

第二,关闭网页、小程序弹出的权限申请,浏览网页的时候,弹窗索要相机权限,一律点击拒绝。

四、普通人最容易踩进的4个权限大坑,很多人天天在犯

做完自查,更要明白风险是怎么来的。很多隐患,都是日常使用的小习惯一点点积累。

坑一:安装软件一路点“允许”,从来不看权限申请弹窗

绝大多数人下载APP,安装过程一连串弹窗,眼睛都不扫,直接全部点允许。一个单机小游戏,拿到相机、麦克风、通讯录、位置全套权限。软件拿到权限之后,就拥有访问硬件的资格。

记住一条简单原则:软件干什么活,就给什么权限。手电筒,只需要闪光灯,不需要相机;看小说,只需要存储,不需要拍照;计算器完全不需要任何相机、麦克风权限。遇到软件索要和自身功能无关的权限,一律拒绝。就算拒绝权限之后部分功能受限,宁可不用这个软件,也不要随便授权敏感硬件。

坑二:习惯下载非官方渠道的安装包

网上流传的破解版软件、网盘分享的工具、微信群转发的APP安装包,不要随便安装。这类安装包很容易被二次修改,植入木马程序。哪怕别人说这个软件功能有多好用,普通用户尽量只在手机自带官方应用商店下载软件。

这里也要客观说明,官方应用商店也不能保证100%零风险,监管部门也会通报部分商店内违规APP。官方商店只是风险更低,不是绝对保险箱,依旧需要我们自己管控权限。

坑三:扫码不加分辨,街边礼品二维码随便扫

街边摆摊扫码送纸巾、小礼品,很多二维码不是单纯加好友,会跳转网页下载插件,申请设备权限。扫陌生二维码之前,先看清页面内容,凡是提示下载软件、开启设备管理权限,直接退出,不要继续操作。

公共场所来历不明的共享充电宝、充电线,尽量不要直接插到手机上面,部分恶意USB设备可以悄悄向手机写入恶意程序,窃取权限数据。

坑四:权限直接设置“始终允许”,用完也不收回

不少人图省事,APP权限全部选择始终允许。哪怕你退出软件,软件在后台依旧具备调用摄像头的资格。优先选择“仅使用期间允许”。软件不在前台打开,就没有办法访问相机硬件。

五、发现疑似摄像头异常调用,按这5步紧急处理

自查之后,如果发现多条异常信号同时出现,不要慌乱,按顺序操作,最大程度降低风险。

第一步,立刻打开飞行模式,切断手机网络。网络断开,就算恶意程序拍摄画面,也没有办法向外传输数据,阻止隐私向外泄露。

第二步,找出异常APP。查看权限访问记录,定位反复调用相机的陌生软件。优先尝试卸载。如果卸载按钮灰色,无法卸载,说明该软件获取了设备管理员权限。进入设置,找到设备管理、设备应用,先取消它的管理员权限,再执行卸载。

第三步,全面清理权限。把所有非必要APP的相机、麦克风权限全部关闭。

第四步,备份重要资料。照片、通讯录、文档,备份到电脑或者云盘,不要备份可疑的APP安装包。备份完成之后,执行恢复出厂设置,清除手机内部所有第三方软件,把系统状态还原。绝大多数普通木马间谍软件,恢复出厂之后可以清除。

提醒:极少数深度植入固件的恶意程序,恢复出厂无法清除,这种情况普通用户遇到概率极低。如果重置手机之后,依旧频繁出现圆点异常亮起,建议送到官方售后网点检测,不要自己胡乱刷机。

第五步,修改各类账号密码。微信、支付宝、银行卡、社交平台密码全部更新一遍,关闭陌生设备登录授权,防止信息被进一步盗用。

六、网上流传的几个说法,分清哪些是谣言,哪些是真建议

网络上面关于手机摄像头,流传大量说法,真假混杂,很多人被误导。

说法1:拿胶布把摄像头贴住,一劳永逸。

客观讲,物理遮挡确实是兜底防护手段。但是贴胶布有弊端,现在很多手机屏下距离传感器、面容识别组件就在摄像头附近,厚胶布遮挡,会导致人脸识别失效、距离感应失灵,接电话屏幕不熄灭。

可以使用专用摄像头滑盖遮挡贴,不用的时候遮住,扫码拍照的时候推开,不要使用很厚的双面胶,胶残留在镜头上面会损坏镜头镀膜。只适合居家隐私防护,外出不建议长期贴着,影响日常使用。物理遮挡是补充防护,不能替代权限检查。

说法2:手机和别人视频通话结束,摄像头还会继续开着。

正规APP视频通话界面退出之后,就会释放摄像头硬件,圆点图标随之消失。但是如果APP进程卡死,后台进程没有彻底关闭,会出现摄像头持续占用。遇到这种情况,上滑彻底划掉APP后台卡片,圆点就会消失。

说法3:刚刚聊完某件事,马上刷到对应广告,就是手机摄像头、麦克风偷拍监听。

这个属于很常见的误解。绝大多数情况,并不是实时偷拍录音。是你的浏览记录、搜索记录、位置信息、点击行为,大数据做用户画像,推送对应广告,不需要调取摄像头麦克风硬件。

七、养成7个日常小习惯,从源头降低摄像头被滥用风险

隐私防护不是查一次就万事大吉,软件更新、新安装APP,权限状态会发生变化,平时养成简单习惯,不用花费很多时间,就能大幅度提升安全等级。

1、安装任何新软件,弹窗申请权限,多停留两秒钟想一想,这个功能是不是真的需要这个权限,无关权限直接拒绝。

2、每个月抽出两三分钟,打开手机隐私中心,快速浏览一遍相机、麦克风访问记录,及时关掉不需要的权限。

3、非必要,不要越狱、root手机,破坏系统底层安全机制,会带来一连串安全隐患。

4、不要随意点击短信、微信群、朋友圈里面陌生链接,很多钓鱼链接诱导下载恶意软件。

5、APP权限尽量设置“仅使用期间允许”,少用“始终允许”。用完视频会议软件,记得上滑划掉后台。

6、手机系统保持更新,官方更新很多时候是修补安全漏洞,漏洞被修补,恶意程序很难利用漏洞入侵手机。不要长期停留在很老旧的系统版本。

7、陌生公共WiFi谨慎连接,不安全公共网络环境,有中间人攻击风险,尽量不在公共WiFi下处理支付、隐私信息。

写在最后

手机摄像头偷偷调用这件事,不用过度恐慌,觉得自己时时刻刻被监视;但是也不能完全不当一回事。

真正大规模远程黑客入侵普通人手机,发生概率并不高。风险更多来自于普通APP过度索要权限,还有不小心下载到的恶意软件。

很多隐私泄露,不是技术多么高深,而是我们自己随手点下的那一个个“允许”。系统自带的绿色圆点、权限访问记录,就是手机给普通人准备好的免费安全工具。很多人手机用了好几年,从来没有点开看过。

保护隐私,并不是要我们把手机所有权限全部关闭,不用扫码、不用视频通话。而是懂得分辨,该给的权限合理开放,不该给的权限坚决拒绝。学会看懂手机给出的预警信号,定期自查,就可以把绝大多数风险挡在门外。

话题讨论

你平时有没有留意过手机右上角的绿色圆点?有没有遇到过没打开软件,圆点却亮起的情况?欢迎在评论区分享你的经历,点赞关注,持续分享接地气的数码安全科普。

免责声明:本文为手机网络安全科普,仅供参考,怀疑设备异常可寻求官方售后检测,不构成专业技术诊断。