不法客戶端存在安全隱患 聊著聊著,為啥信息就被盜走了

2021-01-19 大眾網

  志願者小寧正在展示自己手機的計步數據。蘇陽 攝(人民圖片)

  使用手機上的聊天工具,位置信息竟然被盜取了?乍一聽,你或許覺得不可思議,但這一幕正在真實發生著。前不久就有媒體曝光,不法商家通過破解聊天程序的位置信息防護系統獲得用戶的位置信息,並出售給調查或討債公司。一時間,用戶的隱私安全問題再次成為關注熱點。智能互聯時代,用戶的信息安全究竟如何保護?數據使用的邊界到底在哪?需要引起我們更深層次的思考。

  利用聊天軟體動「歪腦筋」

  據媒體報導,2018年1月,南京市公安局鼓樓分局曾接到陳某報案,稱討債人員利用手機定位軟體,實時定位到了他所用聊天帳號的位置並成功找到本人。陳某表示願意還錢,但想弄明白自己究竟是怎樣被發現的。

  事實令人吃驚。原來,不法分子專門針對手機即時通訊工具開發出了一款APP(應用程式),能夠破解聊天應用程式的安全防護系統,從而竊取用戶的位置信息,定位誤差僅20米至50米。討債人正是通過這款APP找到了欠錢的陳某。APP甚至「明碼標價」,若對方在線,定位1次僅需1元,不在線則需10元。對用戶安全至關重要的位置信息,被不法分子如此廉價地出售買賣。

  利用聊天軟體動「歪腦筋」,背後隱藏的安全漏洞、可能造成的危害,實在不可小覷。記者嘗試在網上輸入相關關鍵詞搜索後,發現這種情況並不罕見。事實上,很多手機APP在使用時都會要求或者默認獲取用戶的相關信息,這些信息是否得到妥善保護是不少用戶心中共同的疑問。專家指出,類似這樣非法竊取用戶信息的行為在技術層面並不難實現,這也對通訊類APP平臺的安全防護提出了新要求——必須有效防範黑客攻擊,保護每位用戶的合法權益不受侵害。

  運動打卡也能透露地理信息

  其實,關於手機定位可能會洩露用戶隱私的事件並不新鮮,有些不只是關係到個人用戶,甚至會威脅到國家利益。比如,在朋友圈分享自己的步數和運動軌跡曾引領過社交軟體的新風潮。運動「打卡」,與友人分享並收穫「點讚」,甚至吸引更多親友加入進來,的確是一種兼顧健身與社交的好方法。然而,之前也曾發生過軍隊官兵「曬出」的運動軌跡中出現營區周邊地名、地標的案例,存有極大的洩密風險。由於不少計步軟體都是基於GPS(全球定位系統)來獲取和統計運動距離,若將分享的位置信息、活動範圍做比對,就有可能洩露所處位置。

  除了位置洩露帶來的安全隱患,被推送廣告也令人不勝其煩。推特此前就曾披露,部分在iOS(蘋果公司的行動作業系統)平臺登錄多個推特帳號並在其中一個帳號選擇共享位置數據的用戶,其相關地理位置數據可能會被分享給推特的合作商,對方將接收到未經用戶授權的位置數據。

  移動互聯時代,手機究竟掌握了多少用戶的位置信息?其中又有多少處於安全存儲的狀態?專家認為,雖仍有竊取用戶信息的個案發生,但網際網路安全近幾年取得的進步令人欣慰。

  2018年,騰訊社會研究中心和DCCI網際網路數據研究中心就曾聯合發布《網絡隱私安全及網絡欺詐行為研究分析報告(2018年上半年)》,對1100餘款手機APP獲取用戶隱私權限情況進行統計,從而評估APP的隱私安全。結果顯示,800餘款安卓APP中未獲取隱私權限的僅佔0.1%,但多數都在遵循「合法、正當、必要」原則,截至2018年上半年,安卓APP越界獲取用戶隱私比例已降至5.1%。

  平臺要確保用戶隱私不「裸奔」

  行業分析人士認為,網際網路公司在開發手機APP的同時,一定要確保所得數據的私密性,不被盜取和錯用,維護用戶數據隱私不受侵犯。

  2017年6月1日起正式施行的《中華人民共和國網絡安全法》中第四十二條就明確規定,網絡運營者應當採取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息洩露、毀損、丟失。在發生或者可能發生個人信息洩露、毀損、丟失的情況時,應當立即採取補救措施,按照規定及時告知用戶並向有關主管部門報告。

  如今,網際網路在帶來巨大便利的同時,也不斷將用戶個人隱私上傳至平臺伺服器,對這些內容若沒有加以足夠保護,相當於讓用戶「裸奔」,所帶來的便利也會被安全隱患衝抵。如果被不法分子竊取了公民位置信息並造成損失,APP平臺及相關服務提供商要承擔相應責任。

  與此同時,用戶提高自我保護意識也非常重要。客觀上,網絡環境下手機APP的安全漏洞很難100%杜絕,被攻擊的可能性是存在的,一些軟體的權限也需要使用者來判斷是否開啟。用戶應該提高安全和隱私意識,仔細斟酌是否有必要賦予APP權限,在不需要時關閉GPS定位功能,做好自身網絡安全的「把關人」。(記者 孫亞慧)

相關焦點

  • 拒絕分心駕駛 | 聊著聊著,事故就來了...
    拒絕分心駕駛 | 聊著聊著,事故就來了.......賀某玲違反《中華人民共和國道路交通安全法》第三十八條:「車輛、行人應當按照交通信號通行;遇有交通警察現場指揮時,應當按照交通警察的指揮通行;在沒有交通信號的道路上,應當在確保安全、暢通的原則下通行,」之規定,負事故的同等責任。
  • 異性夜聊,這3個消息別亂發,可能聊著聊著就「在一起」了!
    今天小編要說的就是,異性夜聊,這3個消息別亂發,可能聊著聊著就「在一起」了! 3.好想見你 這就是在說我很想你,並不是真的就是說想和你見面,畢竟,關係還沒有確定下來的時候,有些話說的太直白就是不太好意思,但是,委婉成這樣就跟沒有委婉一樣,可能聊著聊著就在一起了
  • 這梗形容聊著聊著人就突然不見了的...
    這梗形容聊著聊著人就突然不見了的聊天關係時間:2020-05-29 16:50   來源:網絡流行語   責任編輯:沫朵 川北在線核心提示:原標題:消失式聊天是什麼意思什麼梗? 這梗形容聊著聊著人就突然不見了的聊天關係 消失式聊天: 形容聊著聊著人就突然不見了的聊天關係。
  • 「我怕你聊著聊著就不見了,愛著愛著就厭倦了」
    就像深夜發給對方的消息,「我怕你聊著聊著就不見了,愛著愛著就厭倦了」。這位讀者找我聊起這件事,與其說想知道我的看法,不如說希望我勸她勇敢一點。作為一名高中數學老師,曾經的我,是一個對數學沒信心的人。在我的學生時代,哪怕是做簡單的題目,都要反覆檢查,總覺得自己選的不對,最後把答案改錯了。
  • 信息洩漏?交行:不存在!
    交通銀行在上述聲明中明確表示,不存在黑客入侵,不存在客戶信息洩漏,並已就相關違法行為向公安部門報案,依法追究損害該行商譽行為的法律責任。交通銀行始終高度重視數據安全保護工作,通過部署多層次網絡安全縱深防禦措施,切實保障客戶信息安全。該行將積極配合相關部門嚴厲打擊偽造販賣公民信息、惡意造謠擾亂金融秩序的不法行為。
  • 張志強帶隊督查南城生產安全事故隱患信息公開公示工作
    為全力推進生產安全事故隱患信息公開公示工作,實行重點行業企業的全覆蓋,有效促進隱患排查治理,從源頭上減少事故發生,7月1日下午,東莞市應急管理局黨委書記、局長張志強帶隊督導檢查南城街道生產安全事故隱患信息公開公示工作情況。
  • 基恩:笑著抱著聊著天 我真的很迷惑
    工作人員笑著,擁抱著,球員們互相聊著天,我真的不懂了。」
  • 呂梁這些單位存在安全隱患
    原標題:呂梁這些單位存在安全隱患為了進一步加強全市消防安全管理工作,呂梁消防現將近期排查整治中發現存在消防安全隱患的企業單位及其存在的火災隱患進行曝光。被曝光單位要高度重視,認真落實隱患整改計劃,在規定的整改期限以前完成隱患整改。
  • 微信被盜後的「正確姿勢」
    01什麼原因導致微信帳號被盜 首先我們要了解我們的微信為什麼會被盜,怎樣的條件容易造成微信被盜?1、密碼設置過於簡單,例如123456之類的密碼。02怎麼判斷微信被盜如果你的微信收到以下信息,你就要注意了:
  • 行動裝置安全隱患有哪些被容易被忽視的存在
    行動裝置安全隱患有哪些被容易被忽視的存在 JR Raphael 發表於 2020-03-08 14:04:00 如今,行動裝置安全已成為企業擔憂的頭等大事,這是有充分理由的
  • 川普支持者洗劫國會,佩洛西電腦被盜走,美媒:或危及美國安全
    據路透社報導,佩洛西辦公室的筆記本電腦被盜走,這可能危及美國的國家安全。佩洛西的助手德魯·漢米爾(Drew Hammill)在社交平臺稱,被盜的筆記本電腦屬於一間會議室,用於會議演示。此外,他拒絕透露更多信息。暴亂事件後,國會辦公室電子設備被盜竊一直是令人擔憂的問題。
  • 沒輸入「支付密碼」,為啥超市掃碼槍,卻能把微信裡的錢掃走?
    沒輸入「支付密碼」,為啥超市掃碼槍,卻能把微信裡的錢掃走?眾所周知,網際網路帶來了諸多的便利,但這些便利,也只是相對而言,其實在很多時候,為了一點點便利,其實會帶來巨大的安全隱患。尤其是在行動支付普及的時代,我們基本上都習慣於使用微信、支付寶等支付軟體付款,所以說,支付安全問題,就顯得更加重要了。而目前來說,微信已經擁有超過12億用戶,其中很多人都會使用微信進行付款。
  • 京東金融疑存支付安全漏洞有被盜刷風險的消息是怎麼回事?
    近日,網上爆出京東金融疑存支付安全漏洞有被盜刷風險的消息,對此,京東金融回應稱,系用戶點擊假冒連結,輸簡訊驗證碼緻密碼洩露。據了解,投訴人龍先生表示,10月14日上午10點34分,發現自己的中國銀行儲蓄卡被扣除了4筆人民幣帳款,遂馬上登錄中國銀行App,向客服詢問具體情況。中行客服人員告知龍先生,這四筆交易是通過京東金融的支付渠道進行扣款。
  • 京東金融疑存安全漏洞,卸載軟體半年仍被盜刷
    龍先生認為,京東金融存在重大支付安全隱患,同時有將事故責任推卸給消費者的嫌疑。 據龍先生表示,10月14日上午10點34分,其發現自己的中國銀行儲蓄卡被扣除了4筆人民幣帳款,遂馬上登錄中國銀行App,向客服詢問具體情況。中行客服人員當即告知龍先生,這四筆交易是通過京東金融的支付渠道進行扣款。
  • 存在起火等安全隱患
    存在起火等安全隱患 網上車市從國家質檢總局缺陷產品管理中心了解到,捷豹路虎(中國)投資有限公司決定召回2018年11月28日至2020年8月31日生產的部分進口2019-2020款路虎發現汽車,共計7044輛;奇瑞捷豹路虎汽車有限公司決定召回2019年4月18日至2020年10月14日生產的部分國產
  • 全國被盜文物信息平臺首建功 流失32年珍貴文物正式回歸
    本文轉自【央視新聞客戶端】;近日,出土於安徽阜陽的被盜文物商代獸面紋銅鬲於正式回歸安徽博物院,這是全國被盜文物信息平臺建立後第一例成功追索的被盜文物。這也意味著,這件被盜流失32年的珍貴文物終於正式回歸了故鄉。
  • 人臉信息暴露安全隱患:僅刷下臉,房子就被過戶?
    02  廣西南寧:仿冒業主籤名 不法中介瞞天過海  記者在採訪中發現,不動產轉移登記線上辦理,需要買賣雙方完成材料填寫、核驗房產、核驗稅務信息、認證、交登記費等一系列嚴格的步驟。最關鍵的是需要雙方進行信息確認、籤名操作、人臉信息採集。不法中介為何能夠瞞天過海、完成過戶?這起事件中暴露的安全隱患,該如何防範呢?
  • 淨網2020 微信帳號被盜怎麼辦?網警幫你支個招
    5、手機上安裝了非法APP致使密碼洩漏02怎麼判斷微信被盜如果你的微信收到以下信息,你就要注意了:●步驟三:QQ帳號登錄後,我們點擊確定凍結即可,凍結後,該微信帳號將無法登陸,待我們排除了安全隱患,再解凍即可。微信帳號綁定QQ:●步驟一:申請凍結微信帳號,請直接撥打騰訊微信的服務熱線(0755-83765566)。