蜜臀av性久久久久|国产免费久久精品99|国产99久久久久久免费|成人精品一区二区三区在线|日韩精品一区二区av在线|国产亚洲欧美在线观看四区|色噜噜综合亚洲av中文无码|99久久久国产精品免费播放器

<cite id="ygcks"><center id="ygcks"></center></cite>
  • 
    
  • <rt id="ygcks"></rt>
    <cite id="ygcks"></cite>
  • <li id="ygcks"><source id="ygcks"></source></li> <button id="ygcks"></button>
  • <button id="ygcks"></button>
    <button id="ygcks"><input id="ygcks"></input></button>
    
    
    <abbr id="ygcks"><source id="ygcks"></source></abbr>
    
    
    
    
    誰(shuí)讓你的個(gè)人信息在“裸奔”?——部分APP“過(guò)分”收集用戶信息調(diào)查
    2019-05-23 18:52:09 來(lái)源: 新華網(wǎng)
    關(guān)注新華網(wǎng)
    微博
    Qzone
    評(píng)論
    圖集

      新華社廣州5月23日電 題:誰(shuí)讓你的個(gè)人信息在“裸奔”?——部分APP“過(guò)分”收集用戶信息調(diào)查

      新華社記者胡林果、毛鑫

      看小說(shuō)的APP要讀取用戶短信、貸款類APP要訪問(wèn)攝像頭并拍照、上網(wǎng)類APP要讀取用戶通訊錄……伴隨著移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展,大量APP在不知不覺(jué)中收集了一些與自身業(yè)務(wù)無(wú)關(guān)的信息,個(gè)人信息在網(wǎng)絡(luò)空間中“裸奔”的現(xiàn)象屢禁不絕。

      8億用戶的APP被曝超范圍收集用戶信息

      一款號(hào)稱可“一鍵連接WiFi”的APP WiFi萬(wàn)能鑰匙已成為不少人的手機(jī)必備。公開(kāi)數(shù)據(jù)顯示,其月活躍用戶已經(jīng)達(dá)到8億。然而,這款被視為“蹭網(wǎng)利器”的APP,近期卻被曝光存在超范圍收集用戶信息的行為。

      廣東省公安廳近日公布,2019年一季度,廣東警方共監(jiān)測(cè)發(fā)現(xiàn)1670余款A(yù)PP存在超范圍收集用戶信息行為。其中WiFi萬(wàn)能鑰匙、錢聚易等10款A(yù)PP問(wèn)題突出,特別是WiFi萬(wàn)能鑰匙問(wèn)題最多,共超范圍收集了7類信息。據(jù)通報(bào),WiFi萬(wàn)能鑰匙(4.3.56版本)存在讀取用戶短信或彩信、聯(lián)系人,收集用戶設(shè)備上已知賬號(hào),使用用戶設(shè)備攝像頭或麥克風(fēng)等問(wèn)題。

      APP超范圍收集用戶信息現(xiàn)象并不少見(jiàn)。根據(jù)愛(ài)加密大數(shù)據(jù)中心提供的數(shù)據(jù),截至2019年3月底,該中心已收錄安卓應(yīng)用270多萬(wàn)個(gè),iOS應(yīng)用190多萬(wàn)個(gè),30%以上的APP存在不同程度的越權(quán)、超范圍收集等行為。

      “這么做多是為了收集用戶的經(jīng)濟(jì)狀況、消費(fèi)偏好、活動(dòng)區(qū)域等信息,對(duì)用戶進(jìn)行精細(xì)的人物畫像,以支持產(chǎn)品研發(fā)更新,或精準(zhǔn)推送廣告?!睆V東省公安廳網(wǎng)警總隊(duì)案件科副科長(zhǎng)黃建邦說(shuō)。

      暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)翁健表示,“獲取用戶設(shè)備上已知賬號(hào)列表”易泄露用戶隱私。攻擊者有可能利用掌握的賬號(hào),實(shí)行撞庫(kù)等網(wǎng)絡(luò)攻擊,即從安全性較弱的賬號(hào)中獲取的用戶名密碼,來(lái)推測(cè)強(qiáng)安全措施的賬號(hào)和密碼。

      此外,調(diào)用權(quán)限發(fā)送短信也是手機(jī)木馬的主要傳播方式之一。翁健介紹,應(yīng)用程序可通過(guò)該種方式將帶有病毒的鏈接放入短信中,并依次發(fā)送給用戶相關(guān)聯(lián)系人,一旦有人點(diǎn)擊該鏈接,則會(huì)感染病毒。

      過(guò)度索權(quán)套路多 “迷魂陣”里走不出

      一款主打便捷連網(wǎng)的APP為啥要索取這些“八竿子打不著”的信息權(quán)限?

      記者在安卓手機(jī)應(yīng)用市場(chǎng)上下載該APP后發(fā)現(xiàn),頁(yè)面彈出的窗口詢問(wèn)“WiFi萬(wàn)能鑰匙需要以下權(quán)限,是否允許?”包括用戶位置、電話、信息、通訊錄、相機(jī)等權(quán)限,但只有點(diǎn)擊“允許”才可下載。

      該產(chǎn)品有關(guān)負(fù)責(zé)人表示,目前,WiFi萬(wàn)能鑰匙除了提供WiFi連接以外,產(chǎn)品中也提供資訊、社交等其他服務(wù),廣東警方提到的額外獲取的權(quán)限,是所有社交軟件都會(huì)需要獲取的正常權(quán)限。

      記者發(fā)現(xiàn),安卓版本的WiFi萬(wàn)能鑰匙產(chǎn)品內(nèi),確有所謂的社交功能“附近的人”,然而記者點(diǎn)擊后發(fā)現(xiàn),使用“附近的人”功能需要另外下載“連信”APP。不僅如此,該APP的下載安裝并未經(jīng)過(guò)應(yīng)用市場(chǎng)。截至記者發(fā)稿時(shí),“連信”APP在安卓應(yīng)用市場(chǎng)內(nèi)仍無(wú)法通過(guò)關(guān)鍵字搜索出來(lái)。

      業(yè)內(nèi)人士表示,此舉意味著WiFi萬(wàn)能鑰匙的相關(guān)產(chǎn)品“連信”APP未經(jīng)過(guò)安卓應(yīng)用市場(chǎng)的審核,即使用戶可以自主選擇提供或不提供相應(yīng)權(quán)限,但用戶下載使用仍存在一定的風(fēng)險(xiǎn)。

      此外,WiFi萬(wàn)能鑰匙調(diào)用的權(quán)限實(shí)際上是為另一款A(yù)PP使用,這是為其他APP規(guī)避監(jiān)管“打掩護(hù)”,既侵犯了用戶的知情權(quán),同時(shí)也把用戶拉進(jìn)了“迷魂陣”——難以辨別哪一類信息權(quán)限是與產(chǎn)品服務(wù)直接相關(guān)的。

      那么是否關(guān)掉所有的權(quán)限即可保護(hù)用戶個(gè)人信息呢?事實(shí)上并不容易。

      翁健表示,有的權(quán)限看似與APP運(yùn)行無(wú)關(guān),其實(shí)后臺(tái)的服務(wù)需要這些權(quán)限。然而,有的開(kāi)發(fā)者故意將APP的超范圍權(quán)限與正常權(quán)限的模塊“打包”,導(dǎo)致在阻隔了APP的超范圍權(quán)限后,正常程序無(wú)法運(yùn)行。

      專家建議從源頭端加強(qiáng)公民個(gè)人信息保護(hù)

      黃建邦表示,正因?yàn)槠髽I(yè)收集這些信息的成本遠(yuǎn)低于可能的收益,導(dǎo)致很多APP索權(quán)無(wú)度,也就有了“不管有用沒(méi)用,先收集來(lái)再說(shuō)”的心態(tài)和做法。

      對(duì)于如何從源頭端保護(hù)用戶個(gè)人信息,專家建議,首先應(yīng)用商店要做好把關(guān),對(duì)上架下載量大的APP要求經(jīng)過(guò)人工檢測(cè),并確立一個(gè)原則——每個(gè)APP只給最低的信息收集權(quán)限,且每次信息收集都要獲得用戶許可。

      近日,由中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局指導(dǎo)成立的APP專項(xiàng)治理工作組起草了《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法(征求意見(jiàn)稿)》,該征求意見(jiàn)稿將APP違法違規(guī)收集使用個(gè)人信息分為7種情形。翁健認(rèn)為,該文件明確了違規(guī)APP行為的具體認(rèn)定標(biāo)準(zhǔn),有助于網(wǎng)絡(luò)安全法的相關(guān)要求真正落地見(jiàn)效。

      黃建邦呼吁,從立法的角度對(duì)用戶個(gè)人信息進(jìn)行分類分級(jí)管理,明確APP收集哪一類信息需要哪些授權(quán)程序,可探索信息收集備案制,信息收集只有經(jīng)過(guò)法律授權(quán)而非簡(jiǎn)單用戶授權(quán)才可行。

    +1
    【糾錯(cuò)】 責(zé)任編輯: 施歌
    新聞評(píng)論
    加載更多
    安徽黃山:古法制墨守馨香
    安徽黃山:古法制墨守馨香
    關(guān)愛(ài)大學(xué)生心理健康
    關(guān)愛(ài)大學(xué)生心理健康
    西藏芒康:瀾滄江畔的千年古鹽田
    西藏芒康:瀾滄江畔的千年古鹽田
    高精尖科技“閃耀”科技活動(dòng)周
    高精尖科技“閃耀”科技活動(dòng)周

    ?
    010020020110000000000000011107651210142000
    建水县| 澳门| 通许县| 新兴县| 南昌市| 平武县| 霍邱县| 正阳县| 天门市| 静乐县| 抚顺市| 宾阳县| 沙河市| 土默特右旗| 文昌市| 信宜市| 莎车县| 五常市| 三江| 信丰县| 若羌县| 克拉玛依市| 区。| 张掖市| 宜都市| 三江| 栾川县| 洛宁县| 永登县| 开平市| 宁津县| 阳泉市| 海口市| 平阳县| 扶沟县| 民丰县| 临江市| 东山县| 昌乐县| 巩义市| 镇江市|