新華社記者胡林果、毛鑫
  看小說的APP要讀取用戶短信、貸款類APP要訪問攝像頭并拍照、上網(wǎng)類APP要讀取用戶">

久久久免费观成人影院,日韩亚洲欧美综合,中文字幕av一区,日本欧美一区二区三区

首頁 > 科學(xué) > 科學(xué)探索

誰讓你的個(gè)人信息在“裸奔”?——部分APP“過分”收集用戶信息調(diào)查

2019-05-24 09:16:53

來源: 新華網(wǎng)

  新華社廣州5月23日電題:誰讓你的個(gè)人信息在“裸奔”?——部分APP“過分”收集用戶信息調(diào)查

  新華社記者胡林果、毛鑫

  看小說的APP要讀取用戶短信、貸款類APP要訪問攝像頭并拍照、上網(wǎng)類APP要讀取用戶通訊錄……伴隨著移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展,大量APP在不知不覺中收集了一些與自身業(yè)務(wù)無關(guān)的信息,個(gè)人信息在網(wǎng)絡(luò)空間中“裸奔”的現(xiàn)象屢禁不絕。

  8億用戶的APP被曝超范圍收集用戶信息

  一款號(hào)稱可“一鍵連接WiFi”的APP WiFi萬能鑰匙已成為不少人的手機(jī)必備。公開數(shù)據(jù)顯示,其月活躍用戶已經(jīng)達(dá)到8億。然而,這款被視為“蹭網(wǎng)利器”的APP,近期卻被曝光存在超范圍收集用戶信息的行為。

  廣東省公安廳近日公布,2019年一季度,廣東警方共監(jiān)測(cè)發(fā)現(xiàn)1670余款A(yù)PP存在超范圍收集用戶信息行為。其中WiFi萬能鑰匙、錢聚易等10款A(yù)PP問題突出,特別是WiFi萬能鑰匙問題最多,共超范圍收集了7類信息。據(jù)通報(bào),WiFi萬能鑰匙(4.3.56版本)存在讀取用戶短信或彩信、聯(lián)系人,收集用戶設(shè)備上已知賬號(hào),使用用戶設(shè)備攝像頭或麥克風(fēng)等問題。

  APP超范圍收集用戶信息現(xiàn)象并不少見。根據(jù)愛加密大數(shù)據(jù)中心提供的數(shù)據(jù),截至2019年3月底,該中心已收錄安卓應(yīng)用270多萬個(gè),iOS應(yīng)用190多萬個(gè),30%以上的APP存在不同程度的越權(quán)、超范圍收集等行為。

  “這么做多是為了收集用戶的經(jīng)濟(jì)狀況、消費(fèi)偏好、活動(dòng)區(qū)域等信息,對(duì)用戶進(jìn)行精細(xì)的人物畫像,以支持產(chǎn)品研發(fā)更新,或精準(zhǔn)推送廣告。”廣東省公安廳網(wǎng)警總隊(duì)案件科副科長(zhǎng)黃建邦說。

  暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)翁健表示,“獲取用戶設(shè)備上已知賬號(hào)列表”易泄露用戶隱私。攻擊者有可能利用掌握的賬號(hào),實(shí)行撞庫等網(wǎng)絡(luò)攻擊,即從安全性較弱的賬號(hào)中獲取的用戶名密碼,來推測(cè)強(qiáng)安全措施的賬號(hào)和密碼。

  此外,調(diào)用權(quán)限發(fā)送短信也是手機(jī)木馬的主要傳播方式之一。翁健介紹,應(yīng)用程序可通過該種方式將帶有病毒的鏈接放入短信中,并依次發(fā)送給用戶相關(guān)聯(lián)系人,一旦有人點(diǎn)擊該鏈接,則會(huì)感染病毒。

  過度索權(quán)套路多 “迷魂陣”里走不出

  一款主打便捷連網(wǎng)的APP為啥要索取這些“八竿子打不著”的信息權(quán)限?

  記者在安卓手機(jī)應(yīng)用市場(chǎng)上下載該APP后發(fā)現(xiàn),頁面彈出的窗口詢問“WiFi萬能鑰匙需要以下權(quán)限,是否允許?”包括用戶位置、電話、信息、通訊錄、相機(jī)等權(quán)限,但只有點(diǎn)擊“允許”才可下載。

  該產(chǎn)品有關(guān)負(fù)責(zé)人表示,目前,WiFi萬能鑰匙除了提供WiFi連接以外,產(chǎn)品中也提供資訊、社交等其他服務(wù),廣東警方提到的額外獲取的權(quán)限,是所有社交軟件都會(huì)需要獲取的正常權(quán)限。

  記者發(fā)現(xiàn),安卓版本的WiFi萬能鑰匙產(chǎn)品內(nèi),確有所謂的社交功能“附近的人”,然而記者點(diǎn)擊后發(fā)現(xiàn),使用“附近的人”功能需要另外下載“連信”APP。不僅如此,該APP的下載安裝并未經(jīng)過應(yīng)用市場(chǎng)。截至記者發(fā)稿時(shí),“連信”APP在安卓應(yīng)用市場(chǎng)內(nèi)仍無法通過關(guān)鍵字搜索出來。

  業(yè)內(nèi)人士表示,此舉意味著WiFi萬能鑰匙的相關(guān)產(chǎn)品“連信”APP未經(jīng)過安卓應(yīng)用市場(chǎng)的審核,即使用戶可以自主選擇提供或不提供相應(yīng)權(quán)限,但用戶下載使用仍存在一定的風(fēng)險(xiǎn)。

  此外,WiFi萬能鑰匙調(diào)用的權(quán)限實(shí)際上是為另一款A(yù)PP使用,這是為其他APP規(guī)避監(jiān)管“打掩護(hù)”,既侵犯了用戶的知情權(quán),同時(shí)也把用戶拉進(jìn)了“迷魂陣”——難以辨別哪一類信息權(quán)限是與產(chǎn)品服務(wù)直接相關(guān)的。

  那么是否關(guān)掉所有的權(quán)限即可保護(hù)用戶個(gè)人信息呢?事實(shí)上并不容易。

  翁健表示,有的權(quán)限看似與APP運(yùn)行無關(guān),其實(shí)后臺(tái)的服務(wù)需要這些權(quán)限。然而,有的開發(fā)者故意將APP的超范圍權(quán)限與正常權(quán)限的模塊“打包”,導(dǎo)致在阻隔了APP的超范圍權(quán)限后,正常程序無法運(yùn)行。

  專家建議從源頭端加強(qiáng)公民個(gè)人信息保護(hù)

  黃建邦表示,正因?yàn)槠髽I(yè)收集這些信息的成本遠(yuǎn)低于可能的收益,導(dǎo)致很多APP索權(quán)無度,也就有了“不管有用沒用,先收集來再說”的心態(tài)和做法。

  對(duì)于如何從源頭端保護(hù)用戶個(gè)人信息,專家建議,首先應(yīng)用商店要做好把關(guān),對(duì)上架下載量大的APP要求經(jīng)過人工檢測(cè),并確立一個(gè)原則——每個(gè)APP只給最低的信息收集權(quán)限,且每次信息收集都要獲得用戶許可。

  近日,由中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局指導(dǎo)成立的APP專項(xiàng)治理工作組起草了《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法(征求意見稿)》,該征求意見稿將APP違法違規(guī)收集使用個(gè)人信息分為7種情形。翁健認(rèn)為,該文件明確了違規(guī)APP行為的具體認(rèn)定標(biāo)準(zhǔn),有助于網(wǎng)絡(luò)安全法的相關(guān)要求真正落地見效。

  黃建邦呼吁,從立法的角度對(duì)用戶個(gè)人信息進(jìn)行分類分級(jí)管理,明確APP收集哪一類信息需要哪些授權(quán)程序,可探索信息收集備案制,信息收集只有經(jīng)過法律授權(quán)而非簡(jiǎn)單用戶授權(quán)才可行。

  • 相關(guān)閱讀
  • 5G信號(hào)傳輸及發(fā)射載體江蘇造

      河南鐵塔近日在鄭州地鐵5號(hào)線率先攻克3.5GHz頻段地鐵隧道5G覆蓋難題,成為國(guó)內(nèi)首個(gè)實(shí)現(xiàn)移動(dòng)、聯(lián)通、電信三家運(yùn)營(yíng)商5G信號(hào)全覆蓋的地鐵線。記者28日了解到,該項(xiàng)目重要的5G信號(hào)傳輸及發(fā)射載體5/4新型5G漏纜,...

    時(shí)間:05-29
  • “黑科技”點(diǎn)亮新物流時(shí)代

      從手寫地址到電子面單,從人工分揀到自動(dòng)化流水線——全國(guó)24小時(shí)、全球72小時(shí)的新物流時(shí)代正在走來。在昨天舉辦的2019全球智慧物流峰會(huì)上,快遞物流領(lǐng)域的最新“黑科技”集體亮相。   在峰會(huì)現(xiàn)場(chǎng),一批末端...

    時(shí)間:05-29
  • 365家反詐中心賬號(hào)入駐百家號(hào)

      當(dāng)前,電信網(wǎng)絡(luò)詐騙案件高發(fā),大量詐騙行為瞄準(zhǔn)互聯(lián)網(wǎng)進(jìn)行。記者昨天從百度“光明行動(dòng)計(jì)劃”發(fā)布會(huì)上獲悉,今年,僅百度搜索已清理涉及網(wǎng)絡(luò)電信詐騙有害網(wǎng)址鏈接達(dá)到1.2億條。發(fā)布會(huì)上,來自北京、天津等31個(gè)...

    時(shí)間:05-29
  • “科技改變未來、智慧點(diǎn)亮城市”主題展亮相

    ?   本報(bào)訊(記者 張小妹)北京青年報(bào)記者昨日從2019年京交會(huì)朝陽分會(huì)場(chǎng)獲悉,20余個(gè)項(xiàng)目將在朝陽分會(huì)場(chǎng)進(jìn)行簽約,預(yù)計(jì)簽約額超600億元。“科技改變未來、智慧點(diǎn)亮城市”主題展覽集中展示5G技術(shù)應(yīng)用,“一帶一...

    時(shí)間:05-29
  • 和微信語音搶人 VoLTE勝算幾何

      不知你是否有這樣的經(jīng)歷:閑來拿出手機(jī),點(diǎn)開手游,當(dāng)團(tuán)戰(zhàn)正酣,即將殲滅“敵方”時(shí),一個(gè)重要電話打來,接通電話的一剎那,游戲瞬間掉線。你頓時(shí)感覺“萬念俱灰”,所有努力前功盡棄。   這是因?yàn)椋覀兘?..

    時(shí)間:05-29
  • 等保2.0來了,網(wǎng)絡(luò)安全將發(fā)生哪些變化

      “網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0國(guó)家標(biāo)準(zhǔn)的發(fā)布,是具有里程碑意義的一件大事,標(biāo)志著國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)工作步入新時(shí)代。”近日,在由公安部第三研究所等主辦的我國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0國(guó)家標(biāo)準(zhǔn)(簡(jiǎn)稱“等...

    時(shí)間:05-29
  • 科學(xué)家首次觀察到黑猩猩捕食陸龜

      據(jù)自然科研旗下《科學(xué)報(bào)告》日前發(fā)表的一篇?jiǎng)游镄袨檠芯空撐模茖W(xué)家報(bào)告了迄今已知的首次發(fā)現(xiàn)黑猩猩捕食折背龜?shù)那闆r。   黑猩猩屬靈長(zhǎng)目人科動(dòng)物,人類的祖先與黑猩猩的祖先在大約500萬至600萬年前分家,...

    時(shí)間:05-29
  • 我首次實(shí)現(xiàn)納米級(jí)單體磁化實(shí)驗(yàn)測(cè)量

      記者從中科院強(qiáng)磁場(chǎng)科學(xué)中心獲悉,該中心薛飛研究團(tuán)隊(duì)在國(guó)際上首次實(shí)現(xiàn)非特定形狀納米樣品單體磁化過程的實(shí)驗(yàn)測(cè)量。研究團(tuán)隊(duì)提出并實(shí)現(xiàn)一種新的納米樣品轉(zhuǎn)移組裝方法,使用一臺(tái)自主研制的動(dòng)態(tài)懸臂梁測(cè)磁裝置...

    時(shí)間:05-29
  • 北斗產(chǎn)業(yè)有哪些“芯”優(yōu)勢(shì)

      近年來,中國(guó)北斗關(guān)鍵技術(shù)全面突破,芯片、模塊等性能指標(biāo)與國(guó)際同類產(chǎn)品相當(dāng),價(jià)格優(yōu)勢(shì)凸顯。行業(yè)應(yīng)用遍地開花,在交通、海事、電力、民政、氣象、漁業(yè)等十幾個(gè)行業(yè)廣泛應(yīng)用。落地產(chǎn)品日益豐富,由基礎(chǔ)產(chǎn)品...

    時(shí)間:05-28
  • 物聯(lián)網(wǎng)打造環(huán)境監(jiān)控“最強(qiáng)大腦”

      □ 生態(tài)環(huán)境物聯(lián)網(wǎng)是目前全國(guó)最大的一張物聯(lián)網(wǎng)。隨著5G逐漸商用,其所具備的高帶寬、低時(shí)延和大連接的特點(diǎn),將進(jìn)一步促進(jìn)生態(tài)環(huán)境領(lǐng)域各類傳感器技術(shù)進(jìn)步與擴(kuò)大應(yīng)用范圍   □ 通過信息化體系建設(shè),將構(gòu)建起...

    時(shí)間:05-28
免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。