成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

央視曝光,工信部曬名單!個人信息成商品,越界 App 正成為信息化毒瘤

移動開發 新聞
2020 年剛過半程,工信部就已公布了兩批“關于侵害用戶權益行為的 App”名單。此外,央視財經也對此亂象進行了報道。不難看出,違規越界的 App,正成為信息化毒瘤。
  • 你是否遇見過“不授權不讓用”的 App 權限?
  • 你是否懷疑過個人的線下對話遭到竊聽?
  • 你是否察覺過自己的個人信息遭到泄露?

這些現象,都屬于 App 的越界行為,且這些違規行為,正隨著網絡的發展不斷衍生。

2020 年剛過半程,工信部就已公布了兩批“關于侵害用戶權益行為的 App”名單。此外,央視財經也對此亂象進行了報道。

不難看出,違規越界的 App,正成為信息化毒瘤。

[[333338]]

越界 App 層出不窮

7 月 12 日,央視財經曝光了一些越界 App 獲取個人信息的現象。報道指出,部分用戶在線下閑聊時出現的詞語,之后會出現在手機應用的推送中,由此懷疑手機 App 存在竊聽的行徑。

另外,報道還指出了一些不合理的信息授權行為、以及利用手機驗證碼方式獲取個人信息等問題。

在央視曝光之后,網友們紛紛表示同感——“早就有這種感受了”、“有隱私太難了“、”這個問題是很嚴重了“、“遇到這種情況不是一次兩次了,沒有秘密的世界”·······

事實上,在央視財經曝光之前,工信部就曾公布過“侵害用戶權益行為的 App 名單“。 

雷鋒網(公眾號:雷鋒網)注:圖為 2020 年第一批存在問題的應用軟件名單

其中,在 5 月 15 日,工信部就公布了 2020 年第一批存在問題的應用軟件名單,包括當當、租租車、WiFi 管家等 App。 

雷鋒網注:圖為 2020 年第二批侵害用戶權益行為的 App 名單

過了不到兩個月,7 月 3 日,工信部就公布了 2020 年第二批侵害用戶權益行為的 App 名單,主要包括智慧樹、納米盒、悟飯游戲廳等 15 款 App。

從工信部公布的 App 名單中可以看出,其涉及的問題主要包括以下幾個方面:

  • 私自收取個人信息;
  • 超范圍收取個人信息;
  • 私自共享給第三方;
  • 不給權限不讓用;
  • 頻繁申請權限;
  • 過度索取權限;
  • 強制用戶使用定向推送功能;
  • 賬號注銷難。

那么,這些問題是如何在手機中發生?并且在各部門的關注之下,為什么這些 App 問題仍屢禁不止?

亂象叢生的背后成因

根據浙江大學的最新研究成果,手機 App 可以利用手機內置的加速度傳感器,采集手機揚聲器所發出的聲音振動頻率,在用戶不知情的情況下繞開隱私協議,合法地獲取語音信息。 

雷鋒網注:圖片截自經濟信息聯播

另外,App 專項治理工作組專家何延哲通過具體試驗指出,盡管沒有開啟應用界面,但違規的手機 App 仍會在后臺傳輸數據。

從被傳輸的數據包中卡已看出,App 會率先獲取手機的 IMEI 號(移動設備標識號,相當于“手機身份證”)。專家指出,移動設備標識號一旦被竊取,就為個性化推送奠定了基礎。

不僅如此,部分 App 不僅自己使用違規獲取的信息,還會將這些信息傳輸給第三方。而包含第三方工具包的 App 行為會更加隱蔽,從而加大了監管的困難性。

沒有買賣,就沒有傷害。

個人信息之所以頻繁遭到竊取,除了 App 個性化推送的需要,還離不開一條灰色產業鏈。

據此前報道曝光,個人信息買賣已形成一條規模大、鏈條長、利益大的產業鏈,即非法獲取個人信息—信息再加工—信息販賣,這一產業鏈結構完整,各種信息明碼標價。

那么,除了 App 內的竊取,還存在哪些非法竊取用戶數據的行徑呢?

據《新京報》此前報道,利用網絡爬蟲等方式也是信息竊取的主要行徑之一。部分機構通過淘寶、京東等電商平臺商家爬取用戶數據,或是通過網頁等方式獲取用戶手機號等個人信息,再通過數據販賣和流量牽引牟利。

再者,能夠接觸到個人數據信息的工作人員也是泄漏數據的“主力軍”,利用職務的便利,高價出售客戶隱私信息。

個人信息頻頻受到侵犯,數據泄漏亂象,亟需規范。

個人信息泄漏,該如何防范?

首先,從用戶層面來看,要提高個人信息保護意識。

在開啟相關權限時,要謹慎勾選涉及個人信息的選項,包括手機通訊錄、地理位置等。另外,涉及麥克風、攝像頭等功能,在非必要情況下也勿輕易授權。

在使用 App 的過程中,用戶還需多留意是否存在信息泄漏、后臺自啟動等問題。若發現相關違規現象,應即時采取措施,加強權限,并向有關部分反映。

在手機廠商層面,浙江大學網絡空間安全學院院長任奎曾在采訪中給出了建議,任奎表示:

  • 建議各大手機廠商提高加速度傳感器的權限級別,盡量避免各類應用在非必要的情況下采集加速計數據。
  • 與此同時,各大廠商還應對加速計的采樣頻率進行限制,或通過系統內置濾波器提前過濾掉加速度傳感器信號中包含最多語音信息的高頻部分。

另外,為了避免將來出現類似的漏洞,各大廠商重新評估各個傳感器的安全性和敏感性,修改 Android 操作系統對手機 App 調用各種傳感器數據的使用權限,杜絕未來的側信道攻擊路徑。

在法律法規層面上,目前我國已發布了《網絡安全法》《電信條例》《電信和互聯網用戶個人信息保護規定》等法律法規,在多個方面有進行具體規范。

但隨著個人信息收到侵犯的方式逐漸多樣化,法律法規也仍待進一步完善。例如,對于不授權不可用的問題,互聯網行業專家包冉對“央視財經”表示:

不授權就不讓用,這樣肯定是不合理的。但是,是不是合法現在在界定上還處于模糊地帶,因為我們相關的法律法規,沒有對此進行特別精準的描述和界定。

信息化時代帶來的應是便利性、智能性,私人數據不應成為信息化時代的商品。并且,個人信息的保護不僅是單人作戰,而是整個行業的事情,需要多方力量的參與。

另外,對于那些處于灰色產業鏈中的人,當你在竊取、販賣他人數據時,殊不知你的數據也同樣被竊取、被販賣,在這場數據交易游戲中,一旦開始,就沒人例外。

為了不讓個人信息“裸奔”,最好的方式便是,按下這場非法交易游戲的終止鍵。

本文轉自雷鋒網,如需轉載請至雷鋒網官網申請授權。

 

責任編輯:未麗燕 來源: 雷鋒網
相關推薦

2021-04-29 05:30:43

工信部APP監管

2020-07-20 09:30:42

安全 個人信息技術

2023-02-28 17:36:37

安全監管信息安全

2020-11-30 08:16:24

個人信息保護

2021-01-26 11:52:41

個人信息安全APP

2021-03-02 09:12:41

個人信息安全工信部

2009-06-24 09:42:27

2021-11-17 09:44:44

信息安全通信安全

2024-02-29 19:05:25

AI 大模型

2020-05-11 08:22:17

數據安全黑客安全

2010-08-26 13:24:05

2020-11-02 15:53:52

安全個人信息App

2015-03-16 14:25:13

2018-03-07 16:33:38

手機APP個人信息消協

2014-06-24 09:13:07

2021-12-21 14:47:10

個人信息APP隱私

2010-06-02 15:33:00

工信部山東經驗中小企業信息化

2013-03-20 10:20:00

2021-04-26 19:34:43

工信部APP移動應用

2013-08-26 16:15:33

內網安全漏洞掃描啟明星辰
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99久久婷婷国产综合精品首页 | 欧美精品91爱爱 | 久久久精彩视频 | 久久久妇女国产精品影视 | 日韩不卡在线 | 农夫在线精品视频免费观看 | 日韩欧美三级电影 | 日本一区二区三区在线观看 | 欧美888| 91成人在线视频 | 亚洲日本欧美日韩高观看 | 成人av免费看 | 欧美在线不卡 | 精品一区二区三区在线视频 | 亚洲一区二区三区在线 | 狠狠干五月天 | 欧美一级欧美一级在线播放 | 欧美一区二区三区四区视频 | 国产日韩欧美激情 | 黄色综合| 日韩欧美精品在线 | 亚洲一区二区三区桃乃木香奈 | 久久9视频 | 亚洲大片一区 | 国产精品久久一区二区三区 | 中文字幕一区二区三区乱码在线 | 国产精品一区二区福利视频 | 免费一区 | 欧美日韩国产一区二区三区 | 成人欧美一区二区三区 | 黄网站在线观看 | 九九视频在线观看视频6 | 日韩中文av在线 | 久久久久欧美 | 欧美a区 | 成人美女免费网站视频 | 久久久久久成人网 | 免费观看一级特黄欧美大片 | 在线观看视频91 | 久久精品久久久久久 | 偷牌自拍 |