在尝试关闭软件读取权限的时候,经常有用户会发现部分APP会强制要求授权,否则无法继续使用,而打开权限后,你就会发现,手机越来越能读懂你的心——拿着到手的新包来一张自拍,打开购物网站就会出现相关产品推送;正在APP中浏览一款最新车型,销售人员就打来咨询电话…… 没错,正是你的手机软件在“搞事情”。近日,媒体曝光的手机APP“偷窥”乱象调查显示,有的APP能够在十几分钟内访问照片和文件两万多次,其中涉及移动教学软件“优学院”、办公软件“TIM”等多款产品。手机APP窃取用户隐私为何屡禁不止?作为用户,如何保护个人隐私?面对一系列疑问,科技日报记者采访了相关专家。 APP违规收集信息屡禁不止 近年来,关于手机软件“秘密访问”个人信息的事件屡见不鲜。手机软件是如何频繁窃取用户信息的? 北京理工大学计算机网络及对抗技术研究所所长闫怀志接受科技日报记者采访时表示,APP窃取用户信息,通常是通过对手机的“正常”操作而非攻击手段实现的。广义来讲,用户的数据处理、APP操作行为均需获得手机自带的操作系统支持。“而操作系统会在不同层面设置各种权限等安全机制,防止用户信息被恶意读取或滥用。但如果APP获得了某种权限,就可以轻松读取该权限项下的所有信息。”他说。 闫怀志解读,手机APP违法违规收集个人信息或是窃取用户信息,主要途径有以下两种:第一种是未明确告知而收集信息,例如有些APP在收集信息之前未予明示,有的干脆玩起文字游戏诱导用户同意;第二种是未以清晰权限限定收集的目的、方式及范围,比如通过正常渠道收集了用户信息,但是却超范围使用,给用户隐私和利益带来潜在风险和危害。 通常来说,用户信息应该遵循“收所必需、用所必需”的基本准则,也就是说,所收集的信息应该是完成用户某项业务所必需的信息,而且这些信息应该在该业务范围内被正当使用。 “需要注意的是,APP窃取信息与黑客窃取用户信息导致大量信息泄露,这是两个性质不同的事件。一款正规上架的APP软件,在用户不知情的情况下或超出用户授权的情况下来获取用户信息,在手机上的操作不必利用任何攻击手段来实现,即便系统没有漏洞,APP依然可以获取用户信息。”闫怀志说。 表面买薯条,暗拿“全家桶” 目前,我国已明确将数据纳入生产要素,很多APP过度收集隐私,就是为了商业目的。那么,频繁访问用户信息,究竟是作何用途?不同软件可彼此唤醒,共同窥探用户隐私,是否意味着开发商彼此之间存在利益交换? 据了解,一般来说,用户信息可分为两类,一类是准静态信息,比如用户姓名、年龄、住址等,通常不会频繁变更,APP采集一次即可一劳永逸。另一类是动态信息,比如用户的位置、移动支付情况、个人健康状态等信息,经常或随时处于变化之中。动态信息就需要APP频繁访问方可获取。 闫怀志解释道,从技术上来看,APP频繁访问用户信息有的是确因业务需要,比如导航路径规划,自然需要了解用户的实时位置;健康监测业务,可能会需要随时获取用户的运动数据信息。获取用户个人信息后,软件运营商会通过数据分析,对用户的活动范围、消费能力等进行标定,从而进行更为精准的广告投放或其他营销行为。 “需要注意的是,用户信息具有特殊重要价值,为了提升注册量、共享用户有用数据,有些APP开发商之间会进行用户信息交换,这种操作的前提自然是利益。”闫怀志强调。 根据调查,很多手机软件下载之后,会频繁唤起其他软件自启动,进而共同在后台窥视用户照片、购物记录等,技术层面如何解读这一现象? 闫怀志解释说,APP唤起其他软件的技术实现途径很多,常见的有Intent唤起、包名唤起、URL唤起等方式,简单来说,就是通过后台通信协议来私自启动,并且启动后仅在后台运行数据,具有较强的隐蔽性,用户很难察觉到。闫怀志进一步强调,唤起其他软件在后台自启动,共同偷窥用户信息,目的是最大限度获取用户信息以实现更为精准地画像,这种表面买薯条,暗拿“全家桶”的行为具有更大的隐蔽性和危害性。 软件“偷窥癖”该如何防治 为保障个人信息安全,有关部门展开了一系列整治市场乱象的行动。2019年1月,中央网信办、工业和信息化部、公安部、市场监管总局4部门,在全国范围内联合组织开展了APP违法违规收集使用个人信息专项治理活动,并成立APP违法违规收集使用个人信息专项治理工作组。工作组根据收到的万余条网民举报信息,统计出前五大典型问题分别为:超范围收集与功能无关的个人信息、强制或频繁索要无关权限、存在不合理免责条款、无法注销账号、默认捆绑功能并一揽子同意。 事实上,针对手机APP过度收集个人信息现象,国家此前也已经相继出台《信息安全技术个人信息安全规范》和《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》,对APP超范围收集、强制授权、过度索权等个人信息安全问题进行了明确规定。 然而,很多手机软件依然无视国家法律法规,甚至铤而走险窃取公民隐私用以非法牟利,究竟为何手机APP窃取用户隐私屡禁不止?作为用户,该如何有效保护个人隐私? 对此,闫怀志称,手机APP违法违规收集或窃取个人隐私行为屡禁不止、屡打不绝的本质原因,无非是“利”字当头。“在信息时代和网络空间,个人信息也是一种资产,本身具有一定的价值,更会带来衍生的价值,在某种意义上来说,属于利益链的最前端。谁掌握了用户信息,谁就掌握了用户资源,就能够实现精准推广、精准营销甚至是精准诈骗。因此,APP‘越界’收集用户信息的现象自然就不难理解了。”他说。 近期,APP违法违规收集使用个人信息专项治理工作组发布了《APP违法违规收集使用个人信息专项治理报告(2019)》,该报告显示,有的APP在过度收集个人信息时使用加密数据包,有的APP对测试环境进行识别以规避检测工具发现其异常传输行为,还有的APP绕过移动设备操作系统权限控制机制,采用读取外部存储区方式获取信息。当APP使用上述方式,现有检测手段发现超范围收集个人信息问题和举证的难度会加大不少。因此,需要相关部门进一步加强深度检测技术研究,在后续持续监督的过程中占据主动权,有效震慑违法违规行为。 为此,闫怀志建议,作为用户,最重要的是提高安全意识和隐私保护理念。比如在安装APP时,应仔细阅读其数据收集请求,根据个人情况来选择是否提供。而且在提供信息的时候,要遵循“供所必需”的原则,不提供超出业务需求之外的信息。其次是注意采用适当的技术检测手段,通过APP监测工具来发现哪些APP偷偷在后台频繁运行。若出现隐私数据被恶意收集或滥用的情况,要及时保存证据,向有关部门举报维权。(记者 张 蕴) |
高层论坛 | 省部长论坛 | 理论探索 | 强国论坛 | 党政建设 | 政策研究 | 军事纵横 | 区域发展 | 风云人物 | 时事观察 | 小康中国 | 海峡两岸 | 艺术纵横 | 文明时代 | 本站专访 | 房地产风云 | 外商投资 | 企业风云 | 城市评论 | 新闻评论 | 经济评论 | 时政论坛 | 国际论坛 | 民生论坛 | 深度看点 | 财经论坛 | 教育留学 | 传统文化 | 科技探索 | 母婴频道 | 征婚交友 | 时尚购物 | 评论电视 | 评论电台 | 民风民俗 | 国学儒风 | 妇女儿童 | 糖酒文化 | 航空航天 | 中评音乐 | IT数码 | 美食频道 | 北京 | 天津 | 上海 | 重庆 | 河北 | 河南 | 云南 | 辽宁 | 黑龙江 | 湖南 | 安徽 | 山东 | 新疆 | 江苏 | 浙江 | 江西 | 湖北 | 广西 | 甘肃 | 山西 | 内蒙 | 吉林 | 福建 | 贵州 | 广东 | 青海 | 西藏 | 四川 | 宁夏 | 海南 | 台湾 | 香港 | 澳门 | 陕西 | 运动竞技 | 新硬件时代 | 消防应急 | 雄安新区 | 粤港澳大湾区 | 一带一路 | 物联网 | 欧洲频道 | 非洲频道 | 亚太聚焦 | 两会频道 | 澳洲频道 | 国际经济 | 美洲频道 | 财富领袖 | 晚霞溢彩 | 人社保障 | 特色小镇 | 互联网+ | 国际交流 | 科技创新 | 实业发展 | 网络金融 | 产业联盟 | 脱贫攻坚 | 投资发展 | 智慧城市 | 科技工业 | 会议专题 | 聚焦海外 | 新疆建设兵团 | 民政工会 |
自己窃取数据还不够 部分APP竟组团“偷窥”
时间:2020-07-08 16:58来源:新华网 作者:记者 张 蕴 点击:
次
很多手机软件依然无视国家法律法规,甚至铤而走险窃取公民隐私用以非法牟利,究竟为何手机APP窃取用户隐私屡禁不止?作为用户,该如何有效保护个人隐私?
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
- 上一篇:以新一代信息技术提升“中国制造”
- 下一篇:我国首架百兆卫星宽带航班首航
- 发表评论
-
- 最新评论 进入详细评论页>>
- 图片文章
- 精彩文章
-
- 我国首架百兆卫星宽带航班首航
该飞机在平飞阶段时,机上旅客可以使用个人手机连接空中互联网,从2000多个优质互娱服...
- 自己窃取数据还不够 部分APP竟组团“偷窥”
很多手机软件依然无视国家法律法规,甚至铤而走险窃取公民隐私用以非法牟利,究竟为何...
- 以新一代信息技术提升“中国制造”
全球制造业正进入新一轮变革浪潮,大数据、云计算、物联网等新一代信息技术正加速向工...
- 宽带“提速降费”要落到实处
网民认为,我国需要通过提速降费来最大限度地发挥网络基础设施优势,以此促进数字经济...
- 百度贴吧、网易博客等52家网站因涉黑涉暴正被
近期,各级新闻出版行政部门主动开展“净网2014”专项行动,深入落实中宣部等...
- 用多少通信免费电话让高考学子解压
多少通信是全球互联网通信运营商,作为全球一张通信网的缔造者,只要是在有宽带互联网...
- 我国首架百兆卫星宽带航班首航
- 中央文献网
- 中国全国人大
- 中央统战部
- 中共中央党校
- 毛主席纪念堂
- 邓小平纪念馆
- 中国台湾网
- 中央档案馆
- 中央综治委
- 中央编制办
- 中国全国政协
- 最高人民法院
- 全国最高检
- 解放日报网
- 中国外交部
- 中国国防部
- 中共青年团
- 国家发改委
- 中国教育部
- 中国科技部
- 中国工信部
- 中国国家民委
- 中国公安部
- 中国监察部
- 中国民政部
- 中国司法部
- 中国社保部
- 中国国土部
- 中国环保部
- 中国住建部
- 中国交通部
- 中国铁道部
- 中国水利部
- 中国农业部
- 中国商务部
- 中国文化部
- 中国卫生部
- 国务院法制办
- 国务院新闻办
- 国务院扶贫办
- 国务院国资委
- 国家防腐局
- 中国人民网
- 中国新华网
- 中国经济网
- 中国政府网
- 中国网网站
- 中国光明网
- 中国日报网
- 美国美联社
- 俄通社塔斯社
- 法国新闻社
- 中国新闻网
- 中央联络部
- 紫 光 阁
- 中纪委监察部
- 路透社中文网
- 京东商城网
- 英国国通社
- 有 券 网
评论网版权所有 ,未经书面授权禁止使用
Copyright © 2008-2011 by www.pinglunnet.com all rights reserved.
浏览本网主页,建议将电脑显示屏的分辨率调为1024*768
京公网安备11010802025113号 《中华人民共和国增值电信业务经营许可证》 编号:京ICP备17062725号
Copyright © 2008-2011 by www.pinglunnet.com all rights reserved.
浏览本网主页,建议将电脑显示屏的分辨率调为1024*768
京公网安备11010802025113号 《中华人民共和国增值电信业务经营许可证》 编号:京ICP备17062725号