新華社記者胡林果、毛鑫
  看小說的APP要讀取用戶短信、貸款類APP要訪問攝像頭并拍照、上網類APP要讀取用戶">

伊人六月,97自拍超碰,久久精品亚洲7777影院,五月婷婷综合在线观看,日本亚洲欧洲无免费码在线,2019国产精品视频,国产精品第一页在线

首頁  ?  科學  ?  科學探索

誰讓你的個人信息在“裸奔”?——部分APP“過分”收集用戶信息調查

2019-05-24 09:16:53

來源: 新華網

  新華社廣州5月23日電題:誰讓你的個人信息在“裸奔”?——部分APP“過分”收集用戶信息調查

  新華社記者胡林果、毛鑫

  看小說的APP要讀取用戶短信、貸款類APP要訪問攝像頭并拍照、上網類APP要讀取用戶通訊錄……伴隨著移動互聯(lián)網的飛速發(fā)展,大量APP在不知不覺中收集了一些與自身業(yè)務無關的信息,個人信息在網絡空間中“裸奔”的現(xiàn)象屢禁不絕。

  8億用戶的APP被曝超范圍收集用戶信息

  一款號稱可“一鍵連接WiFi”的APP WiFi萬能鑰匙已成為不少人的手機必備。公開數(shù)據顯示,其月活躍用戶已經達到8億。然而,這款被視為“蹭網利器”的APP,近期卻被曝光存在超范圍收集用戶信息的行為。

  廣東省公安廳近日公布,2019年一季度,廣東警方共監(jiān)測發(fā)現(xiàn)1670余款APP存在超范圍收集用戶信息行為。其中WiFi萬能鑰匙、錢聚易等10款APP問題突出,特別是WiFi萬能鑰匙問題最多,共超范圍收集了7類信息。據通報,WiFi萬能鑰匙(4.3.56版本)存在讀取用戶短信或彩信、聯(lián)系人,收集用戶設備上已知賬號,使用用戶設備攝像頭或麥克風等問題。

  APP超范圍收集用戶信息現(xiàn)象并不少見。根據愛加密大數(shù)據中心提供的數(shù)據,截至2019年3月底,該中心已收錄安卓應用270多萬個,iOS應用190多萬個,30%以上的APP存在不同程度的越權、超范圍收集等行為。

  “這么做多是為了收集用戶的經濟狀況、消費偏好、活動區(qū)域等信息,對用戶進行精細的人物畫像,以支持產品研發(fā)更新,或精準推送廣告?!睆V東省公安廳網警總隊案件科副科長黃建邦說。

  暨南大學網絡空間安全學院院長翁健表示,“獲取用戶設備上已知賬號列表”易泄露用戶隱私。攻擊者有可能利用掌握的賬號,實行撞庫等網絡攻擊,即從安全性較弱的賬號中獲取的用戶名密碼,來推測強安全措施的賬號和密碼。

  此外,調用權限發(fā)送短信也是手機木馬的主要傳播方式之一。翁健介紹,應用程序可通過該種方式將帶有病毒的鏈接放入短信中,并依次發(fā)送給用戶相關聯(lián)系人,一旦有人點擊該鏈接,則會感染病毒。

  過度索權套路多 “迷魂陣”里走不出

  一款主打便捷連網的APP為啥要索取這些“八竿子打不著”的信息權限?

  記者在安卓手機應用市場上下載該APP后發(fā)現(xiàn),頁面彈出的窗口詢問“WiFi萬能鑰匙需要以下權限,是否允許?”包括用戶位置、電話、信息、通訊錄、相機等權限,但只有點擊“允許”才可下載。

  該產品有關負責人表示,目前,WiFi萬能鑰匙除了提供WiFi連接以外,產品中也提供資訊、社交等其他服務,廣東警方提到的額外獲取的權限,是所有社交軟件都會需要獲取的正常權限。

  記者發(fā)現(xiàn),安卓版本的WiFi萬能鑰匙產品內,確有所謂的社交功能“附近的人”,然而記者點擊后發(fā)現(xiàn),使用“附近的人”功能需要另外下載“連信”APP。不僅如此,該APP的下載安裝并未經過應用市場。截至記者發(fā)稿時,“連信”APP在安卓應用市場內仍無法通過關鍵字搜索出來。

  業(yè)內人士表示,此舉意味著WiFi萬能鑰匙的相關產品“連信”APP未經過安卓應用市場的審核,即使用戶可以自主選擇提供或不提供相應權限,但用戶下載使用仍存在一定的風險。

  此外,WiFi萬能鑰匙調用的權限實際上是為另一款APP使用,這是為其他APP規(guī)避監(jiān)管“打掩護”,既侵犯了用戶的知情權,同時也把用戶拉進了“迷魂陣”——難以辨別哪一類信息權限是與產品服務直接相關的。

  那么是否關掉所有的權限即可保護用戶個人信息呢?事實上并不容易。

  翁健表示,有的權限看似與APP運行無關,其實后臺的服務需要這些權限。然而,有的開發(fā)者故意將APP的超范圍權限與正常權限的模塊“打包”,導致在阻隔了APP的超范圍權限后,正常程序無法運行。

  專家建議從源頭端加強公民個人信息保護

  黃建邦表示,正因為企業(yè)收集這些信息的成本遠低于可能的收益,導致很多APP索權無度,也就有了“不管有用沒用,先收集來再說”的心態(tài)和做法。

  對于如何從源頭端保護用戶個人信息,專家建議,首先應用商店要做好把關,對上架下載量大的APP要求經過人工檢測,并確立一個原則——每個APP只給最低的信息收集權限,且每次信息收集都要獲得用戶許可。

  近日,由中央網信辦、工信部、公安部、市場監(jiān)管總局指導成立的APP專項治理工作組起草了《APP違法違規(guī)收集使用個人信息行為認定方法(征求意見稿)》,該征求意見稿將APP違法違規(guī)收集使用個人信息分為7種情形。翁健認為,該文件明確了違規(guī)APP行為的具體認定標準,有助于網絡安全法的相關要求真正落地見效。

  黃建邦呼吁,從立法的角度對用戶個人信息進行分類分級管理,明確APP收集哪一類信息需要哪些授權程序,可探索信息收集備案制,信息收集只有經過法律授權而非簡單用戶授權才可行。

  • 相關閱讀
  • “數(shù)字經濟”快速發(fā)展 數(shù)據安全亟待“上鎖”

      新華社貴陽5月30日電 題:“數(shù)字經濟”快速發(fā)展 數(shù)據安全亟待“上鎖”   新華社記者汪軍、肖艷、施錢貴   隨著我國“數(shù)字經濟”不斷發(fā)展,數(shù)據集聚開發(fā)應用背后的隱私泄露、數(shù)據泄密現(xiàn)象值得警惕。在貴陽...

    時間:05-31
  • 英國正式開通首批5G服務

      新華社倫敦5月30日電(記者張家偉)英國電信運營商EE公司30日正式在倫敦等6個英國主要城市開通5G服務,部分用戶已可體驗新一代移動通信網絡帶來的高速連接。   EE公司的5G服務首先在倫敦、卡迪夫、愛丁堡、...

    時間:05-31
  • IPv6升級之路還很長

      IPv6是解決IPv4地址庫枯竭的有效途徑。雖然國內IPv6建設快速推進,但商業(yè)網站IPv6支持率不高,IPv6升級之路還很長   全球IPv6論壇主席拉蒂夫·拉迪德日前透露,IPv6(第六代互聯(lián)網協(xié)議)全球普及率已達27%...

    時間:05-31
  • 數(shù)博會上“黑科技”悄然走進百姓家

      4天、2.6萬余名中外嘉賓、1007.63億元簽約金額。5月29日,2019中國國際大數(shù)據產業(yè)博覽會在貴陽閉幕。5年來,數(shù)博會精彩不斷、“圈粉”無數(shù),特別在榮升“國家級”后,日益成為新思想的論道場、新技術的檢閱場...

    時間:05-30
  • 5G信號傳輸及發(fā)射載體江蘇造

      河南鐵塔近日在鄭州地鐵5號線率先攻克3.5GHz頻段地鐵隧道5G覆蓋難題,成為國內首個實現(xiàn)移動、聯(lián)通、電信三家運營商5G信號全覆蓋的地鐵線。記者28日了解到,該項目重要的5G信號傳輸及發(fā)射載體5/4新型5G漏纜,...

    時間:05-29
  • “黑科技”點亮新物流時代

      從手寫地址到電子面單,從人工分揀到自動化流水線——全國24小時、全球72小時的新物流時代正在走來。在昨天舉辦的2019全球智慧物流峰會上,快遞物流領域的最新“黑科技”集體亮相。   在峰會現(xiàn)場,一批末端...

    時間:05-29
  • 365家反詐中心賬號入駐百家號

      當前,電信網絡詐騙案件高發(fā),大量詐騙行為瞄準互聯(lián)網進行。記者昨天從百度“光明行動計劃”發(fā)布會上獲悉,今年,僅百度搜索已清理涉及網絡電信詐騙有害網址鏈接達到1.2億條。發(fā)布會上,來自北京、天津等31個...

    時間:05-29
  • “科技改變未來、智慧點亮城市”主題展亮相

    ?   本報訊(記者 張小妹)北京青年報記者昨日從2019年京交會朝陽分會場獲悉,20余個項目將在朝陽分會場進行簽約,預計簽約額超600億元?!翱萍几淖兾磥怼⒅腔埸c亮城市”主題展覽集中展示5G技術應用,“一帶一...

    時間:05-29
  • 和微信語音搶人 VoLTE勝算幾何

      不知你是否有這樣的經歷:閑來拿出手機,點開手游,當團戰(zhàn)正酣,即將殲滅“敵方”時,一個重要電話打來,接通電話的一剎那,游戲瞬間掉線。你頓時感覺“萬念俱灰”,所有努力前功盡棄。   這是因為,我們接...

    時間:05-29
  • 等保2.0來了,網絡安全將發(fā)生哪些變化

      “網絡安全等級保護制度2.0國家標準的發(fā)布,是具有里程碑意義的一件大事,標志著國家網絡安全等級保護工作步入新時代?!苯?,在由公安部第三研究所等主辦的我國網絡安全等級保護制度2.0國家標準(簡稱“等...

    時間:05-29
免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。