定位技術盯上聊天軟體 我們的個人隱私如何守護

2021-01-06 中國新聞網

  定位技術盯上聊天軟體 我們的個人隱私該如何守護

  DCCI網際網路數據研究中心聯合騰訊社會研究中心針對Android端和iOS端的手機APP進行的隱私安全評測發現,2018年上半年,Android端獲取隱私權限的手機APP達到99.9%,未獲取隱私權限的手機APP僅佔0.1%。

  調查還發現,iOS端獲取手機隱私權限的APP比例呈上升趨勢,2018年上半年iOS端獲取手機隱私權限的APP比例已達到93.8%。

  數據來源:DCCI2018年上半年手機APP隱私權限評測

  近日,網上流傳「第三代身份證增加新功能」的消息,其中新增定位功能的傳言引發熱議,很多網友覺得「定位功能」嚴重侵犯個人隱私,之後官方闢謠:第三代身份證不存在定位功能,網傳消息不實。

  第三代身份證新增定位功能純屬子虛烏有,但定位軟體侵犯個人隱私要負法律責任卻已有真實案例。江蘇南京警方破獲一起通過技術定位,侵犯公民個人信息案,這起案件在全國也屬首例。目前,犯罪嫌疑人已被公訴。

  去年1月,陳某在飯店吃飯時被討債人圍堵,隨後陳某報案,警方調查發現,討債人是通過一款即時定位軟體找到的陳某。

  這種軟體如何實現定位追蹤?公民在使用聊天軟體時該怎樣保護自己的隱私?使用定位軟體追債是否觸犯法律?

  使用手機被無端定位防不勝防

  2018年1月20日,南京市公安局鼓樓分局接到一起報警,一名男子稱,討債人員利用手機定位軟體,實時定位到了他聊天帳號的位置,結果對方找上門,使他人身安全受到威脅。報警人陳某表示願意還錢,但他想搞清楚,討債人是怎麼找到他的。

  警方介入後,討債人員承認,確實是通過手機軟體定位到對方位置的。

  原來,陳某平時愛用一款手機聊天軟體,他們就從網上買了一款定位軟體,很快找出他的具體位置。民警發現,這款叫「APP神探」的定位軟體能對多款主流聊天工具進行實時定位。

  經過偵查,「APP神探」開發銷售者吳某被警方抓獲。據他交代,自己開發的「APP神探」一般賣給調查公司或者專業的討債公司。

  根據警方介紹,這款「APP神探」使用方法很簡單,只需把聊天軟體帳號輸進去,點查詢,就可以查詢靜態位置或動態軌跡。

  「這款聊天軟體有好友互相定位的功能,好友知道你的大概位置,本身不是很精準,但如果他有幾個好友,通過三角定位計算的原理,就可以把這個位置計算得更準確。」東南大學計算機學院副教授凌振告訴記者。

  如果查詢者不是對方好友也能進行定位查找嗎?凌振的回答是肯定的。

  「很多軟體提供查找周邊的人的功能,我們可以設計一個程序向伺服器發起找人的請求,並框定一個大概的位置,比如南京市新街口,伺服器就會列出新街口周圍的人,反覆查詢幾次後如果找不到想要的人,那就換一個位置繼續查詢,甚至可以把南京所有的GPS點都逐個找一遍。」凌振說,這是最簡單最暴力的方法,也是合法的搜索,因為伺服器提供了這樣的功能。

  那麼,這款APP定位精度有多高?警方多次實驗表明,精確位置只相差20—50米。

  有空可鑽折射網絡安全漏洞

  警方審訊得知,吳某計算機專業畢業後做起了技術員。他喜歡黑客技術,一個偶然機會看到網上有人賣手機聊天工具定位軟體,但使用功能很一般,就想自己開發定位精度更高的軟體。沒多久,他破解了一款手機聊天程序的位置信息防護系統,開發出「APP神探」,通過QQ群、微信群、聊天室等網上渠道銷售。

  目前,各種手機APP在使用時,都要獲取個人通訊、位置等信息的授權。這些個人信息是否得到各個平臺安全保護,很多人心中是存有疑問的。

  記者在網上簡單搜索,就找到多家號稱提供手機定位功能的廠商。有廠商聲稱只要提供手機、微信或QQ號就可以定位,單次定位幾百元,交一部分定金,位置出來後付清尾款。

  相關專家表示,類似定位軟體使用的技術原理可以用在很多APP應用軟體上,風險極大。

  凌振認為:「如果聊天軟體提供的增值服務中,有查找陌生人的功能,並且沒有對GPS位置進行噪聲幹擾,或是對大量的重複查詢進行限制、驗證,那就是伺服器的漏洞。」

  據記者了解,之前國內另一款著名的即時通訊軟體也存在這樣的問題,經過升級已經堵上了這個漏洞。但是,在黑客界還有一些模擬虛假GPS位置信息的手段,比如用一種可發射GPS、藍牙WiFi等信號的設備,配置一個程序,就可以發射出虛擬的位置信息,從而欺騙軟體伺服器,達到一些不可告人的目的。

  「這個人應該有一些功底,再加上網上的黑客教程很多,潛心鑽研一下,開發這款『APP神探』的確不是什麼難事。」凌振說。

  專家介紹,黑客攻擊主要是研究軟體或伺服器的結構原理,反向分析查找漏洞,通過漏洞盜取所需信息,或者「合法」地發送請求,獲取海量數據進行計算分析。

  根據騰訊安全發布的《2018年度網際網路安全報告》顯示,2018年曝光了大量利用家庭和工作場所中成千上萬的存在安全漏洞的物聯網設備,生成流量而發起的大型DDoS攻擊,這種情況在今後或將繼續。

  缺乏保護的網民或網上裸奔

  過去,公民的個人隱私掌握在個人手裡;現在,當我們享受網際網路的便利時,也將隱私作為交換上傳給機房的伺服器。如果不加以保護,那麼所有人都將在網上裸奔。

  專家認為,軟體的一些權限需要用戶自己去判斷,提高安全意識、隱私保護意識。此外,相關企業、行業組織和國家機關,應加強對網絡安全標準的制定、企業違規行為的處罰。

  「比如這個案件,你一直關著GPS,他怎麼也查不到你。」凌振說,在一些看不到的地方,更需要用戶加以注意。不論是手機APP還是其他的智能設備,安全漏洞不可能百分之百杜絕,總會存在被攻擊的可能性。

  專業從事網絡安全攻防研究的凌振發現,許多智能設備或多或少都有安全問題存在,「我們會定期對市面上在售的智能設備進行攻防演練,前不久我們分析了一款智能插座,幾個月就破解了,就是這麼簡單。」

  技術是一把雙刃劍,就看是誰在用它。此案中,吳某是計算機專業畢業,但是所學知識沒有用在正道上,這也讓凌振等教師感到無奈。他認為,高校必須加強科研倫理教育,告訴學生哪些事情可以做,哪些事情不可以做,「雖然你掌握了這個技能,並不代表你可以用它為所欲為。」

  「目前的數據搜集技術已經非常高效,但是缺少有效的控制和評價手段,這就像一個小孩拿著自動步槍玩耍,誰也不知道危險會在何時以什麼樣的方式發生。」東南大學倫理學副教授程國斌說。

  而對於技術使用者的倫理和法規要求,現階段仍是支離破碎和虛弱無力。例如,去年支付寶收到罰單,因其存在個人金融信息收集不符合最少、必需原則,以及存在對個人金融信息使用不當的行為。但是,其付出的代價只有區區5萬元。難怪有網友稱,「這處罰也就是罰酒一杯」。

  法律人士指出,除非是依照法定的需要進行調取,或者說經過當事者本人的同意,除此以外,任何人、組織獲取公民的定位信息,都是一種違法行為,達到了一定的數量之後,就可能涉嫌構成違法犯罪。APP的運營商、生產商,如果研製出這樣的定位軟體,軟體本身存在技術上的漏洞和安全隱患,使用者定位信息能輕易被黑客破解、盜取,那麼,由此給消費者造成的相關損失,APP的生產者和運營商要承擔相關的法律責任。

相關焦點

  • 定位技術盯上聊天軟體 個人隱私該如何守護
    定位技術盯上聊天軟體 我們的個人隱私該如何守護DCCI網際網路數據研究中心聯合騰訊社會研究中心針對Android端和iOS端的手機APP進行的隱私安全評測發現,2018年上半年,Android端獲取隱私權限的手機APP達到99.9%,未獲取隱私權限的手機APP僅佔0.1%。
  • 如何徹底刪除微信指定聊天記錄?杜絕個人聊天隱私被恢復!
    如何徹底刪除微信指定聊天記錄?杜絕個人聊天隱私被恢復! 如何徹底刪除微信指定聊天記錄?
  • APP神探能定位多款主流聊天工具,侵犯公民隱私被警方破獲
    APP神探能定位多款主流聊天工具,侵犯公民隱私被警方破獲 近日,江蘇南京警方破獲一起通過技術定位侵犯公民個人信息案。這起案件在全國屬首例。
  • 監聽對方微信聊天記錄是真實存在的嗎?我們個人信息安全如何保證
    【監聽對方微信聊天記錄是真實存在的嗎?我們個人信息安全如何保證?】當你想著查看別人手機聊天記錄的時候,實際上你是在侵犯別人隱私,注意這是犯罪!內心的慌張以及害怕促成了想去偷看對方的聊天記錄。確實,手機可以被安裝一些監聽軟體,甚至在南京2019年淨網行動中,南京秦淮警方在「淨網2019」行動中,發現一些手機「臥底」軟體竊取個人隱私信息,全國有6萬多名受害人每天被這種非法軟體監聽和跟蹤,關鍵大家沒有任何的察覺。
  • 你沒有徹底刪除的微信聊天記錄 是這樣洩露你的個人隱私的!
    有些軟體表面上人畜無害,為大眾提供優質的服務,卻都有在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑。特別是有的小夥伴想要換手機,那舊手機裡面的數據我們更需要徹底清理乾淨才行,不然你的隱私信息根本得不到有效保護。如何徹底刪除手機內的隱私數據?
  • 常用的APP被公布違規,個人隱私如何守護?
    據數據統計顯示,近9億網民中手機上網比例高達99.1%,小夥伴們每天在各類APP上平均花費時長達4.9小時。然而隨著越來越多的APP爭相進入我們的生活,很多手機APP肆意窺探、收集用戶隱私、過度採集個人信息的情況日益嚴峻。
  • 徹底刪除手機內的微信聊天記錄?個人隱私信息不再被洩露!
    3.微信聊天記錄:現在使用最多的通訊軟體就是微信,裡面存儲著我們大量的隱私信息,如果不徹底刪除,我們將再無秘密可言,只能淪為一個那麼我們該如何徹底刪除手機上的隱私信息?如何清理緩存區的數據呢?從而被不法分子盜取,那我們可以試試專業的刪除軟體來做一個隱私保護。
  • 如何徹底刪除微信聊天記錄?謹防不法分子「盜取」你的隱私!
    如何徹底刪除微信聊天記錄?謹防不法分子「盜取」你的隱私! 2020年04月29日 13:10作者:黃頁編輯:黃頁 如何徹底刪除微信聊天記錄?
  • 手機號能查他人實時定位?我們測了一些App發現……
    然而,在投訴網站上,這類App被指存在「虛假廣告」「扣費問題」「定位不準確」等情況,有消費者要求退費卻無果。  定位App聲稱能為用戶提供親友之間的實時位置信息,隨之而來地,也讓公眾對於使用此類App時的個人隱私安全產生擔憂。有判例顯示,非法獲知個人定位,涉嫌侵犯公民個人信息犯罪。
  • 輸入手機號能查他人實時定位?我們測了一些App發現……
    然而,在投訴網站上,這類App被指存在「虛假廣告」「扣費問題」「定位不準確」等情況,有消費者要求退費卻無果。定位App聲稱能為用戶提供親友之間的實時位置信息,隨之而來地,也讓公眾對於使用此類App時的個人隱私安全產生擔憂。有判例顯示,非法獲知個人定位,涉嫌侵犯公民個人信息犯罪。
  • 番茄密友 是如何保護聊天隱私不被洩露
    隨著網絡科技的發展,微信成為了男女老少生活中必不可少的聊天工具,我們平時在使用微信的過程中必然會產生一些比較隱私的聊天記錄,不想被別人看到,如果讓這部分聊天記錄洩露必然會給我們生活帶來很大的麻煩,甚至有時候還沒法解釋,造成不必要的損失。不管是情侶還是夫妻都會偶然翻看對方的手機,看到手機中的一些信息難免發生誤會,導致不必要的爭議。
  • 微信聊天記錄如何徹底刪除?恢復大師@你,注意隱私保護!
    微信聊天記錄如何徹底刪除?你還在為難以徹底刪除微信記錄而煩惱憂愁嗎?手機內的微信記錄確實很難徹底刪除,但是如果不徹底刪除,對於我們的個人隱私和手機功能都有較大的影響,為此小編特意為大家搜集了三種專業刪除手機微信記錄的方法,大家趕緊查收使用吧!
  • 守護我們隱私的顯示技術
    現在,每當我拿起手機、打開筆記本、點亮顯示器的時候,都感覺身邊有無數隻眼睛在盯著它們,貪婪地偷竊著我的個人信息,令我不寒而慄。作為一名科技工作者,小編當然不能容忍這種恐懼的蔓延,於是決定調研一下,有什麼顯示科技可以保護我們的隱私,可以讓旁邊的人看不到我的屏幕內容。
  • 蘋果曝光的一種定位跟蹤技術. 意味著什麼
    手機定位給我們提供了便利,但隱私的洩露,有的被不法分子利用。手機定位從1968年美國第一個911系統安裝開始,從起步,完善,然後發展到現在。可謂是手機定位方式也越來越多樣化,如GPS、軟體定位、手機基站定位、WiFi定位。
  • 手機中的定位功能需慎用
    試想一下,如果你真在玩手機,突然有人通過定位軟體找上你,你會是什麼感受呢?前段時間,江蘇南京一男子就遇到了這樣的情況,當天他正吃夜宵時,突然被一群討債人給團團圍住!聽到這,這名男子趕忙報了警!經民警了解,這款定位軟體,是通過破解聊天軟體的安全防護系統,從中非法獲取被定位對象的位置信息!使用方法也非常簡單!
  • 如何徹底刪除微信聊天記錄?告別繁瑣,一步搞定隱私保護!
    如何徹底刪除微信聊天記錄?相信大家的微信可能都是日常必備的社交軟體,裡面有很多我們的朋友、同事、家人等等,我們幾乎所有的生活瑣事都在微信裡。這樣頻繁的使用情況下,肯定夾雜著很多我們的小秘密。
  • 舊手機裡面的數據如何徹底抹除?不讓聊天記錄洩露你的隱私!
    在如今這個大數據時代,每個人對自己的隱私都非常重視,特別是像手機這種經常使用的科技產品,裡面可能藏著很多我們的隱私信息,一旦被別人發現或者被惡意利用,就會給我們造成極大的損失或者困擾。,今天下編諮詢了一下業內專家,看看怎麼清理最有效,我們以微信聊天記錄為例來做說明。
  • 如何防止微信聊天記錄被恢復?徹底刪除才能避免隱私洩露!
    如何防止微信聊天記錄被恢復?徹底刪除才能避免隱私洩露! 2020年08月13日 17:45作者:黃頁編輯:黃頁 如何防止微信聊天記錄被恢復?
  • 手機隱私數據如何正確徹底刪除?教你徹底刪除微信聊天記錄方法!
    手機隱私數據如何正確徹底刪除?教你徹底刪除微信聊天記錄方法!我們在日常生活中很多人不知道對自己的數據擁有良好的保護意識,比如我們每次扔掉的快速外包裝,最好是抹去自己的個人信息再丟掉。也例如自己的舊手機等等,退休之前一樣要刪除你的微信聊天記錄!
  • 守護隱私,閱後即焚!這五款加密安全軟體,總有一款適合你
    守護隱私,閱後即焚!這五款加密安全軟體,總有一款適合你   隱私保護如今已經成了每個人都要面對的大事。