自己竊取數據還不夠 部分APP竟組團「偷窺」

2020-12-27 紅商網

  在嘗試關閉軟體讀取權限的時候,經常有用戶會發現部分APP會強制要求授權,否則無法繼續使用,而打開權限後,你就會發現,手機越來越能讀懂你的心——拿著到手的新包來一張自拍,打開購物網站就會出現相關產品推送;正在APP中瀏覽一款最新車型,銷售人員就打來諮詢電話……

  沒錯,正是你的手機軟體在「搞事情」。近日,媒體曝光的手機APP「偷窺」亂象調查顯示,有的APP能夠在十幾分鐘內訪問照片和文件兩萬多次,其中涉及移動教學軟體「優學院」、辦公軟體「TIM」等多款產品。手機APP竊取用戶隱私為何屢禁不止?作為用戶,如何保護個人隱私?面對一系列疑問,科技日報記者採訪了相關專家。

  APP違規收集信息屢禁不止

  近年來,關於手機軟體「秘密訪問」個人信息的事件屢見不鮮。手機軟體是如何頻繁竊取用戶信息的?

  北京理工大學計算機網絡及對抗技術研究所所長閆懷志接受科技日報記者採訪時表示,APP竊取用戶信息,通常是通過對手機的「正常」操作而非攻擊手段實現的。廣義來講,用戶的數據處理、APP操作行為均需獲得手機自帶的作業系統支持。「而作業系統會在不同層面設置各種權限等安全機制,防止用戶信息被惡意讀取或濫用。但如果APP獲得了某種權限,就可以輕鬆讀取該權限項下的所有信息。」他說。

  閆懷志解讀,手機APP違法違規收集個人信息或是竊取用戶信息,主要途徑有以下兩種:第一種是未明確告知而收集信息,例如有些APP在收集信息之前未予明示,有的乾脆玩起文字遊戲誘導用戶同意;第二種是未以清晰權限限定收集的目的、方式及範圍,比如通過正常渠道收集了用戶信息,但是卻超範圍使用,給用戶隱私和利益帶來潛在風險和危害。

  通常來說,用戶信息應該遵循「收所必需、用所必需」的基本準則,也就是說,所收集的信息應該是完成用戶某項業務所必需的信息,而且這些信息應該在該業務範圍內被正當使用。

  「需要注意的是,APP竊取信息與黑客竊取用戶信息導致大量信息洩露,這是兩個性質不同的事件。一款正規上架的APP軟體,在用戶不知情的情況下或超出用戶授權的情況下來獲取用戶信息,在手機上的操作不必利用任何攻擊手段來實現,即便系統沒有漏洞,APP依然可以獲取用戶信息。」閆懷志說。

  表面買薯條,暗拿「全家桶」

  目前,我國已明確將數據納入生產要素,很多APP過度收集隱私,就是為了商業目的。那麼,頻繁訪問用戶信息,究竟是作何用途?不同軟體可彼此喚醒,共同窺探用戶隱私,是否意味著開發商彼此之間存在利益交換?

  據了解,一般來說,用戶信息可分為兩類,一類是準靜態信息,比如用戶姓名、年齡、住址等,通常不會頻繁變更,APP採集一次即可一勞永逸。另一類是動態信息,比如用戶的位置、行動支付情況、個人健康狀態等信息,經常或隨時處於變化之中。動態信息就需要APP頻繁訪問方可獲取。

  閆懷志解釋道,從技術上來看,APP頻繁訪問用戶信息有的是確因業務需要,比如導航路徑規劃,自然需要了解用戶的實時位置;健康監測業務,可能會需要隨時獲取用戶的運動數據信息。獲取用戶個人信息後,軟體運營商會通過數據分析,對用戶的活動範圍、消費能力等進行標定,從而進行更為精準的廣告投放或其他營銷行為。

  「需要注意的是,用戶信息具有特殊重要價值,為了提升註冊量、共享用戶有用數據,有些APP開發商之間會進行用戶信息交換,這種操作的前提自然是利益。」閆懷志強調。

2頁 [1] [2] 下一頁 

搜索更多: APP

相關焦點

  • 「安全圈」Platypus攻擊可從Intel CPU中竊取數據
    通過Intel RAPL 竊取加密密鑰研究人員分析發現Platypus 攻擊可以通過 RAPL 接口的值來確定CPU 內處理的數據。使用PLATYPUS 研究人員證明了電量消耗的細微變化可以用來區分不同的指令和不同的內存加載等,以實現對加載值的幹擾。
  • 央視315曝光超50個App竊取隱私,包括簡訊驗證碼
    這次315曝光的App竊取隱私問題,比以往更變本加厲一些。晚會爆料以下50多款安卓應用可能在用戶不知情的情況下,偷偷閱讀並上傳用戶簡訊內容,包括網絡交易驗證碼等。這是相關技術人員在2019年11月調查時獲取的數據,部分軟體版本應該升級了,可能問題也修復了,保險起見我建議還是全部卸載吧,理由我後面會說。
  • 一個APP「叫醒」同行一起偷窺你
    6月8日,一則央視新聞揭露了手機APP「偷窺」亂象,不僅有多款APP存在超範圍收集個人信息,並在後臺「悄悄」活動,更甚至存在一個APP能偷偷「叫醒」手機裡其它十幾個APP「集中開會」,「偷窺」你手機裡的個人信息,造成你的手機卡頓、耗電。    那麼,鄭州的手機用戶是否也遭遇過類似現象?對此,大河報·大河客戶端記者展開調查。
  • 妹子竟成黑客們的奴隸?網上偷窺妹子的男人
    妹子竟成黑客們的奴隸?網上偷窺妹子的男人 時間:2013-03-12 20:13:21 來源:煎蛋 作者:KingJulien 編輯:ChunTian
  • 他偷窺自己的父親,也偷窺自己的愛情
    很有可能的是,主創們因為資金緊缺而採用紀錄片這一成本極小的方式去拍攝,但因其能迅速讓觀眾融入其中的特質與事先安排好的驚悚劇情結合在一起,竟製造出了我們根本無法預料的恐怖感。影片《中邪》相關內容詳見《電影世界》8月刊文《專訪馬凱:把恐怖片吃透》。對待畢贛的《路邊野餐》,我們會議論長鏡頭、詩的獨白、貴州方言,這都是畢贛作品的特質。
  • 惡意軟體通過調整屏幕亮度來竊取數據
    安全研究人員發現了一種新穎的方法,可以通過操縱計算機顯示器的亮度設置來從未連接到網絡(有空隙)的PC上竊取數據。通過對信息進行編碼並使用屏幕亮度變化按順序模式傳輸信息來竊取受感染機器的數據,這與莫爾斯電碼的工作原理非常相似。要做到這一點,唯一的其他要求是將攝像機對準顯示屏,它可以記錄或傳輸正在傳輸的碼型。收到模式後,可以將其轉換回有意義的數據。
  • 早已沒有秘密,不只竊聽產業鏈,App也在竊取信息
    ,只要在被竊聽者身邊放置這樣一個GPS定位器,你的信息就會被販賣竊取。  這讓人感慨,在當今大數據的時代,我們早已沒有秘密。  不光是這些見不得人的黑色產業,還有現在手機上的APP也在手機後臺收集我們的隱私。
  • 金華一男子偷窺女同事洗澡 結果在浴室外面被…
    金華一男子偷窺女同事洗澡一次看不夠第二天竟又在浴室附近轉悠企圖故技重施沒想到被公安機關抓獲點擊播放 GIF 0.0M近日,婺城公安分局雅畈派出所快速出擊,成功破獲一起在公共浴室偷窺他人隱私案,及時抓獲一名擬逃走的違法嫌疑人。
  • 手機App又背著你幹壞事,央視曝光50餘款App的SDK插件竊取用戶信息
    此外,檢測人員也指出:「雖然 SDK 只是一個看似普通的插件,但是因為它對所有的手機 App 具有通用性,很多手機軟體可能都嵌入了同一個 SDK,因此一旦某個 SDK 竊取用戶個人隱私,將會涉及眾多手機軟體。」對此,網友也直呼:「大數據時代,我們居然毫無安全可言」。
  • 315說的充電樁能竊取手機隱私是真的嗎?
    昨天不知道小夥伴有沒有看315晚會反正小編看了後,學到了以下知識「 日本有很多好吃的零食,但是部分產自核輻射區,吃了可能變異
  • 你離「免費午餐」只差一條視頻;警惕,有的手機APP在偷窺你
    手機App頻繁自啟動 搜集個人隱私觸目驚心》的報導,揭露部分手機App過度搜索個人信息。其中一款移動教學軟體「優學院」十幾分鐘訪問手機照片和文件近25000次;另一款辦公軟體「TIM」一小時內嘗試自啟動近7000次,並不停讀取通訊錄;「拼多多」「美圖秀秀」等頻繁嘗試自啟動;「全民K歌」「王者榮耀」「新浪微博」等軟體,一個App喚醒了手機裡十幾個App偷偷在後臺運行。
  • 大數據修仙!他化身數據進入app,自由穿梭仙俠位面!現代修真文
    大數據修仙!他化身數據進入app,自由穿梭仙俠位面!現代修真文今天小編來給分享一些文筆不錯的經典小說,小說的主角個個都是稱霸一方的人物,絕對是大家想要的強者類型,那麼今天小編就給大家安利大數據修仙!他化身數據進入app,自由穿梭仙俠位面!現代修真文。
  • 這17款App正在偷窺你的隱私,很多江門人在用,速自查
    這17款App正在偷窺你的隱私,很多江門人在用,速自查 2020-12-19 17:58 來源:澎湃新聞·澎湃號·政務
  • 偷窺有理?這些電影教你如何偷窺
    由於偷窺的這種巨大誘惑力,它成了導演們熱衷拍攝的題材。今天這期視頻,我從眾多偷窺電影中選出5部經典作品,與你們一起偷窺。珍妮整天想著攢錢隆胸珍妮的新鄰居家有個叫瑞奇的怪咖男,經常躲在暗處用DV偷拍她,滿足自己的好奇心。
  • 蘋果發布APP隱私保護說明:適用於所有iOS應用程式
    今天,蘋果公司發布了App Store上App隱私保護的詳細說明,旨在保護用戶隱私,打擊APP隱私竊取。蘋果表示,在今年晚些時候開始,用戶在任何Apple平臺下載app之前,App Store都會先幫助其了解該app的隱私保護做法。這意味著不管是自家的,還是第三方APP都適用於該說明。
  • 用手機製作自己app軟體_手機開發app的軟體_app是怎麼開發的
    用手機製作自己app軟體也成為大家關心的問題,今天小編就為大家介紹手機開發app的軟體_app是怎麼開發的開發APP,什麼伺服器比較好?製作app軟體要多少錢?一、用手機製作自己app軟體_手機開發app的軟體_app是怎麼開發的?
  • 夜神模擬器模擬APP+Appium+mitmdump數據抓取
    。使用mitmdump可以對接python腳本,然後就可以對攔截到的請求和返回數據做處理了。這兒需要安裝Appium用來控制夜神模擬器對app進行操作。1 安裝appium從官網下載(http://appium.io/)直接安裝即可。
  • 新的5G網絡漏洞竟使攻擊者可以跟蹤用戶位置並竊取數據
    5G Core(5GC)還通過使用傳輸控制協議(TCP)代替流控制傳輸協議 (SCTP)作為傳輸層協議,使用HTTP/2代替Diameter協議來實現應用層安全,並添加TLS層以用於所有網絡功能之間的加密通信,從而更新IT協議棧。
  • 貓咪撿到一隻小鸚鵡,一個月後已成功被帶偏,還跟喵星人學會偷窺
    不少寵主都反映自家貓咪有偷窺的毛病,喵星人經常偷窺主人上廁所,估計是害怕主人出事吧! 不知道大家有沒有見過小鸚鵡偷窺呢?聽聽就覺得很奇葩,不過這也是真事,這個故事的小鸚鵡不僅偷窺主人上廁所,還偷窺主人洗澡呢!
  • 偷窺內心深處的欲望
    《樓下的房客》是九把刀非常出色的一部小說,並非是他其他寫得不夠好,而是這本太好,故事鋪陳、人物設定以及那種誘導人性暴露出其醜惡的一面       是的,興奮感,可以說是《樓下的房客》小說所帶給讀者的第一感受,偷窺,這個幾乎可以說是每個人都會有的念頭,最原始的人性,偷偷摸摸的窺視,又得擔心會不會被人撞見,那種興奮感難以言喻,這本小說便是將這種偷窺所能得到的興奮感加倍放大,用最黑暗、醜惡的一面,直接攤在陽光底下。