【上海高壓清洗機廠家】手機應(yīng)用索取權(quán)限貪得無厭 滋養(yǎng)網(wǎng)絡(luò)黑灰產(chǎn)業(yè)
日前,有關(guān)中國電信旗下一APP索要70多項權(quán)限并修改通訊錄的報道再次引發(fā)了人們對APP過度索權(quán)、隱私泄露話題的關(guān)注。
隨后,中國電信回應(yīng)稱,“在用戶同意的前提下,遵循合法、正當(dāng)、必要的原則,該APP采用統(tǒng)一申請用戶授權(quán)的方式,以便根據(jù)用戶需要及時提供所需服務(wù)。”當(dāng)用戶同意授權(quán)后,該APP才能使用這些權(quán)限。”
“不管是手機APP還是PC端,一些企業(yè)肆無忌憚地收集大量的用戶信息,但是用這些信息就能有效實現(xiàn)商業(yè)價值嗎?也未必,有可能它(企業(yè))也不知道真的能做什么,或者一直沒用上。”火絨安全聯(lián)合創(chuàng)始人馬剛在接受第一財經(jīng)記者采訪時表示。
在數(shù)據(jù)是石油的時代背景下,不少企業(yè)認(rèn)為數(shù)據(jù)越多越好,過度獲取用戶數(shù)據(jù)。一方面,是企業(yè)對用戶數(shù)據(jù)的極度渴望;另一方面,企業(yè)并未妥善保管這些數(shù)據(jù),甚至進行地下交易,導(dǎo)致網(wǎng)絡(luò)黑灰產(chǎn)業(yè)已相當(dāng)龐大?!旧虾?a href="http://www.lzty360.com">高壓清洗機廠家】
提防過度獲取權(quán)限
從年初今日頭條麥克風(fēng)權(quán)限“偷聽”隱私事件,支付寶2017年度賬單默認(rèn)勾選《芝麻信用協(xié)議》,到微信是否會存儲、讀取聊天記錄的探討,一次次事件不斷刺激著用戶敏感的神經(jīng)。
中國用戶真的不在乎隱私嗎?
清研智庫最近的一份調(diào)查顯示,近七成受訪者“用隱私換便捷”是“被自愿”,七成以上的人認(rèn)為網(wǎng)絡(luò)平臺在尊重和保護用戶隱私方面做得不好。北京市消費者協(xié)會3月7日發(fā)布的手機APP個人信息安全調(diào)查報告也顯示,有近九成的人認(rèn)為手機APP存在過度采集個人信息,近八成的人認(rèn)為手機APP上的個人信息不安全。
為何是“被自愿”?以安卓市場手機APP索權(quán)為例,用戶在下載安裝APP時,多會被要求開通多項權(quán)限,包括使用電話權(quán)限、使用位置權(quán)限、使用通訊錄權(quán)限等。如果不同意,則無法使用APP。
手機APP過度獲取用戶權(quán)限與APP開發(fā)者的立場和企業(yè)商業(yè)邏輯有關(guān)。一位業(yè)內(nèi)人士對記者表示,很多剛開發(fā)的APP只提供相對簡單的功能,發(fā)展到一定階段會提供更多功能和服務(wù),需要一些新權(quán)限。“很多開發(fā)者不知道未來這個軟件需要哪些權(quán)限,在開發(fā)第一個版本時就會申請很多權(quán)限,方便以后升級更新。但是很多功能,它即使申請權(quán)限也不一定用,這種占坑的情況非常普遍。”
今年年初,騰訊社會研究中心與DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合發(fā)布了《2017年度網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為分析報告》(下稱《報告》)?!秷蟾妗凤@示,通過手機應(yīng)用獲取用戶隱私現(xiàn)象十分普遍。2017年下半年,有98.5%的安卓應(yīng)用在獲取用戶隱私權(quán)限。其中,有9%的手機應(yīng)用存在越界獲取用戶隱私權(quán)限的現(xiàn)象。
如何界定過度獲取信息?馬剛對記者表示,“夠用就好,不能收集更多”。對于有些軟件而言,強制授權(quán)有一定合理性,如地圖類、出行類軟件需要獲取用戶的位置信息。
但是更多的情況是,APP在初次安裝打開時只通知用戶一些敏感權(quán)限,實際會獲取更多的權(quán)限。記者查看手機權(quán)限管理時發(fā)現(xiàn),絕大部分已下載的APP都會默認(rèn)讀取已安裝應(yīng)用列表。據(jù)悉,目前不少大數(shù)據(jù)公司都通過獲取已安裝應(yīng)用列表權(quán)限,掌握用戶同時安裝的其他軟件,借此分析競品的市場份額,并對用戶標(biāo)簽化,為商業(yè)企業(yè)提供精準(zhǔn)營銷服務(wù)。
一位網(wǎng)絡(luò)安全專家告訴記者,在判斷手機APP是否過度申請權(quán)限時,用戶需要結(jié)合自己的需求,“假如一個非常簡單的工具類APP,如手電筒、小游戲要獲取較多權(quán)限,就可以把較為敏感的權(quán)限,如聯(lián)系人、定位等關(guān)了。”在應(yīng)對強制授權(quán)問題時,該專家表示,目前這需要手機系統(tǒng)層面解決。對于用戶而言,在安裝時如果被迫選擇授權(quán),彌補措施是,安裝后再用權(quán)限管理軟件關(guān)閉相應(yīng)的權(quán)限?!旧虾?a href="http://www.lzty360.com">高壓清洗機廠家】
打響個人信息保衛(wèi)戰(zhàn)
獲取權(quán)限不是作惡的第一步,判斷一個軟件是否真的惡意不能僅看權(quán)限。
造成用戶信息泄露原因眾多,APP只是其中的一個入口,還涉及到信息數(shù)據(jù)的管理、網(wǎng)站本身的原因,或者黑客攻擊等,“其實手機APP過度索權(quán)問題沒有想的那么嚴(yán)重,如果大家都把眼光只看到APP行為本身,或者是只盯著APP的權(quán)限上這個是不夠的。”上述網(wǎng)絡(luò)安全專家表示。
2017年6月1日起,《中華人民共和國網(wǎng)絡(luò)安全法》正式開始實施。國家公務(wù)人員或者某些掌握數(shù)據(jù)的人員泄露用戶數(shù)據(jù),已經(jīng)可以通過法律制裁,但個人隱私保護的相關(guān)法律不夠完善,“相關(guān)的草案(《中華人民共和國個人信息保護法(草案)》)已經(jīng)公布了,但是目前也沒有定下來”,而要靠行業(yè)規(guī)范難度也不小,“各個廠商、各個APP開發(fā)者對APP申請權(quán)限都有自己的理由。你很難讓各家公司或相應(yīng)的開發(fā)者達成共識。現(xiàn)有的這種情況下,可能還是需要依靠操作系統(tǒng)本身的改進來解決這個問題。”該專家表示。
網(wǎng)民在無意中泄露自己信息的情況也極其普遍。以現(xiàn)金貸為例,一些現(xiàn)金貸企業(yè)對信息的獲取沒有指定,也完全沒有底限。參與現(xiàn)金貸的人毫無隱私可言。
由此衍生的黑灰色產(chǎn)業(yè)已相當(dāng)龐大。此前,阿里巴巴集團安全部副總裁杜躍進曾對媒體表示,中國現(xiàn)在網(wǎng)絡(luò)黑灰產(chǎn)業(yè)一年的產(chǎn)值已達千億,而網(wǎng)絡(luò)安全的全部產(chǎn)值不到300億,其中黑灰產(chǎn)業(yè)造成的損失至少乘以20倍。他稱,很多黑灰產(chǎn)業(yè)從業(yè)者利用大數(shù)據(jù)的能力甚至超過一些知名互聯(lián)網(wǎng)企業(yè),能夠精準(zhǔn)獲取數(shù)據(jù),進行精確詐騙。
信息的售賣對象包括詐騙、盜竊等行業(yè),以及金融、精準(zhǔn)營銷等。被兜售最多的信息便是用戶的聯(lián)系方式、賬號密碼。
馬剛告訴記者,通過賬號密碼等個人信息真正盜取用戶的資金或財產(chǎn)的情況比較少,“這些明顯違法的很少,一般大家都不敢干,更多的主要就是用來推銷、做廣告。”由于目前法律法規(guī)的不完善,很多所謂向用戶推送商業(yè)信息、廣告的精準(zhǔn)營銷處于灰色地帶。“雖然知道這好像不對,或者涉嫌侵權(quán),但是沒有明確規(guī)定,處罰也不是很明確,處于灰色地帶,就會放開了干。”
為防止個人隱私信息泄露,《報告》建議,用戶可從以下五點著手:一是下載軟件選擇正規(guī)渠道,如安卓市場等;二是謹(jǐn)慎填寫個人隱私信息,防止信息被無謂地采集;三是管理手機軟件中的隱私權(quán)限,了解軟件權(quán)限行為,關(guān)閉不必要的授權(quán);四是防范公共WiFi,轉(zhuǎn)賬與支付時改用數(shù)據(jù)流量;五是通過“恢復(fù)出廠設(shè)置-格式化-反復(fù)拷入大文件并刪除”三步驟,徹底清理舊手機信息。【上海高壓清洗機廠家】
相關(guān)資訊
- 【高壓清洗機廠家講述】家電企業(yè)進入“智造”時代:格力美的謀求轉(zhuǎn)型升級
- 【上海高壓清洗機廠家】寶馬與百度簽署諒解備忘錄 寶馬集團將加入阿波羅理事會
- 【上海高壓清洗機廠家】八成大學(xué)生為“手機控” 三分之一上課時間在玩手機
- 【上海高壓清洗機廠家】觸寶輸入法開發(fā)商在美遞交IPO申請,擬融資1億美元
- 【上海柔孚高壓清洗機廠家講述】ofo押金提高到兩倍背后:共享單車價格拉鋸戰(zhàn)
- 【上海高壓清洗機廠家】十代雅閣的中年危機,不僅“大號思域”那么簡單
- 【上海高壓清洗機廠家講述】“快遞漲價”新信號:上游漲價向下游傳導(dǎo)正在發(fā)生?
- 【上海高壓清洗機廠家】下一個智能硬件風(fēng)口:AR眼鏡
- 【上海高壓清洗機廠家講述】劉強東管理十幾萬大軍的14條軍規(guī)
- 【上海高壓清洗機廠家】網(wǎng)約車企之戰(zhàn):從三輪車擴及送餐業(yè)務(wù)
最新產(chǎn)品
同類文章排行
- 【上海高壓清洗機廠家】共享汽車押金難退現(xiàn)象明顯 避免重蹈共享單車覆轍
- 【上海高壓清洗機廠家】5000公里就必須換機油 你們都被這個謊話騙了
- 【上海高壓清洗機廠家】觸寶輸入法開發(fā)商在美遞交IPO申請,擬融資1億美元
- 【上海高壓清洗機廠家】英特爾芯片發(fā)現(xiàn)新漏洞:名為“預(yù)兆”,黑客可獲任意內(nèi)存信息
- 【上海高壓清洗機廠家】恒大助力FF加速落地中國 高層透露FF91已整車組裝
- 【上海高壓清洗機廠家】電信資費套餐潛藏多種“套路” 降費不應(yīng)成為拉鋸戰(zhàn)
- 【上海高壓清洗機廠家】上半年iOS成為美國最受歡迎操作系統(tǒng) 領(lǐng)先安卓優(yōu)勢明顯
- 【上海高壓清洗機廠家】特斯拉開始在上?!皳屓恕?開出三倍工資挖角上汽
- 【上海高壓清洗機廠家】打擊騷擾電話 運營商須擔(dān)主責(zé)
- 【上海高壓清洗機廠家】米家互聯(lián)網(wǎng)空調(diào)面世 雷軍的“六年質(zhì)保”經(jīng)得起考驗嗎?