9成APP權限越界 編輯教你一招制服流氓軟體

2020-12-18 中關村在線

近日中消協公布了一份「百款APP信息手機和隱私政策測評」,其中不少我們熟悉的軟體都因權限越界榜上有名。什麼叫做權限越界?如何避免信息洩露?看完這篇文章相信你會有所了解。

    這次一共抽調了10類軟體,共計100款APP,中消協根據權限收集和用戶政策協議進行了分類打分,內容非常詳盡。


10類App測評得分

    由於報告內容過長,這裡放上原文,有需要可以看一下,我這裡先簡單總結一下。

    對於調查的這10類APP(通訊社交、影音播放、網上購物、交易支付、出行導航、金融理財、旅遊住宿、新聞閱讀、郵箱雲盤和拍攝美化),中消協反映了以下問題:

    App涉嫌過度收集或使用個人信息情況

    隱私條款不合理,不明確

    說到收集個人信息,一般的APP會收集的信息主要為」通訊錄信息」、「身份信息」、「手機號碼」三類信息,但在有些APP上則會收集與本身毫無關係的信息來進行商業化。


    也許有人要說APP收集信息是為了提供更加精準的服務,更加便捷的服務,我們該怎麼判斷APP是不是越界了呢?

所以讀者要牢記一點了,APP收集的個人信息是要與其實現的產品功要能明確掛上鉤,這些都是需要在隱私政策中體現的。


    有無授權、怎麼採集、如何使用、保密程度是大數據時代下每個APP抓取信息所需要考慮的問題。

    在這個環節中,如果說權限我們還一知半解,但超長的隱私政策則是99%的人會忽略掉的一項,但授權隱私條款則關乎信息利用的合法性。

    由這次中消協公布的調查結果來看,市面上有不少APP都在隱私政策中設置了不少不合理的條款。


    一方麵廠商設定的條款過於冗長條款位置隱蔽,導致大多數用戶都不願意看。

    另一方面,許多廠商要不把所有責任單方面歸於用戶,自己卻並不承擔責任,要麼條款模糊不清,這樣對用戶來說無疑是不公平的。

    在這種條款的束縛下,即使廠商收集了一些不該收集的隱私數據,我們也因為協議原因無法使用法律保護自己。

權限分類眾多 用戶難以分辨

    APP獲得用戶信息的來源主要分為兩點,除開用戶在應用自己輸入的信息,還有手機本身自帶的權限信息,一旦允許應用調取,APP就可以獲得相應的數據信息。

    就比如說一款導航軟體,其實只要位置信息就能提供服務,但是它還要收集你的電話記錄,通訊錄,短息記錄,錄音,拍照,甚至是其它應用使用記錄等信息。

    這款軟體會對你進行全方位的監控,它知道你聯繫了誰,他知道你的簡訊內容,通過你日常的一舉一動,推測你的個人愛好,對你投以精準的廣告轟炸。

    甚至他還可能會偷偷啟動你的錄音和攝像頭,錄下你的聲音,拍下你的照片,這些都不是說笑。


    就在今年vivo發布升降式鏡頭vivo NEX後,有的用戶就發現,在開啟某些應用時,攝像頭會被應用調用,使得前置鏡頭彈出機身。

    這說明國內可能有大量的應用都存在偷偷收集用戶信息來監控用戶的行為。

    全方位暴漏的隱私會讓你在大公司之間看起來像個透明人,你的一切都被它們掌握,這些公司還會通過市場將你的信息賣出,與他人進行交易。

    所以我們要盡力保護自己的隱私安全,這裡教給大家一個一勞永逸的辦法。


    當然我不是鼓勵大家卸載所有應用程式,從網絡中銷聲匿跡,畢竟手要剁,妹要撩,我們能做的就只能是限制應用不必要的隱私。

如何進行隱私權限管理

     針對APP獲取信息的途徑,我們大致也可以從兩方面來進行管理。

    一是在APP輸入信息的時候,要警惕個人身份證號等私密數據的輸入,二是對不必要的手機權限進行關閉。


    如果你使用的手機有自帶權限管理工具,我們使用自帶工具即可,如果自帶工具不好用,我們可以使用諸如黑域、冰箱、血輪眼、綠色守護等app管理應用權限(刷機黨必備)。下面我先從自帶工具開始介紹。

    我們使用了榮耀手機作為案例,目前其它手機也也有相關設計,操作邏輯基本一致。其它手機用戶也可以參考。

    打開設置後直接在最上方搜索關鍵詞「權限」,即可看到「權限管理」選項,打開即可對每一個APP進行授權。EMUI系統還會統計應用對權限的訪問記錄,點開看看,大家說不定能發現APP隱藏的小秘密。


    例如在上面的一款手機遊戲是離線運行的,卻嘗試讀取我的運動數據,這毫無疑問是不合理的。

    如果你的手機沒有內置權限管理系統,或者權限管理不方便,我們可以下載一些第三方程序對手機權限進行管理。

    我們以綠色守護為例,只要打開綠色守護,點擊+號,將偷偷自啟動,嘗試獲取我們隱私的應用添加,即可將應用凍結,防止偷偷自啟動,從後臺獲取我們的隱私信息。

    黑域和冰箱這兩款軟體在功能上是類似的,但是能實現對應用更細微的調整,不過也需要更高的權限,想了解的朋友可以自行搜索網上的教程。這裡就不贅述了。

寫在最後的話

    其實作為消費者,我們能做的不多,只能從使用各類工具,對窺探隱私的應用採取權限控制,應用凍結,甚至是卸載應用等手段。

    但這畢竟只是修補之道,想要從根本上的解決這種問題,還是需要消費者覺醒隱私保護的意識,相關部門完善法律法規,不給流氓應用任何漏洞可用(在這點上可以參考歐盟新法令對隱私的嚴密保護)。

    最後,應用平臺也要付起責任,認真審核應用程式,對隨便採集用戶隱私的程序予以封殺,最好能有統一的標準。

    

調查區域:有獎調查:愛奇藝電視果用戶認知情況調研(點擊預覽可查看效果)

本文屬於原創文章,如若轉載,請註明來源:9成APP權限越界 編輯教你一招制服流氓軟體http://mobile.zol.com.cn/704/7040608.html

mobile.zol.com.cn true http://mobile.zol.com.cn/704/7040608.html report 4766 近日中消協公布了一份「百款APP信息手機和隱私政策測評」,其中不少我們熟悉的軟體都因權限越界榜上有名。什麼叫做權限越界?如何避免信息洩露?看完這篇文章相信你會有所了解。    這次一共抽調了10類軟體,共計100款APP,中消協根據權限收集和用戶政策協議進...

相關焦點

  • 流氓軟體終於解決,用戶隱私從此不再透明,違規APP的好日到頭了
    根據人民日報海外版5月13日最新發布的內容裡提到:有關部門連出重拳,徹底整治流氓app軟體。最近這幾年,智慧型手機已經徹底普遍在人們的生活當中。不過人們的隱私權被大量地利用起來,這都源於流氓軟體,違規app的洩露。
  • 老司機教你刪除流氓軟體彈窗的終極方法
    我討厭彈窗,因為它很流氓!誰讓你彈得窗?好我退一步,您彈窗經過我允許了嗎?好我再退一步,您能彈點有價值的窗嗎?很顯然,流氓彈窗是不會在乎你這些想法的,我們要做的只有兩件事,第一消滅這些彈窗,第二記住哪個軟體自帶流氓彈窗,以後你我就形同路人。
  • 就是這些流氓 App!它們在拖慢你的手機 | 自爆區 #026
    上周日的#自爆話題#是「你遇到過什麼流氓app嗎?」,收集了不少朋友的回覆。值得注意的是,國內知名的網際網路巨頭屢屢被提及,涉及的問題包括後臺自啟動,關聯喚醒等問題。接下來,就跟著AppSo一起看看被吐槽最多的那些「流氓」app吧。
  • 流氓多套路深 國產軟體想說愛你不容易
    2國產軟體套路深  安卓升級到6.0之後自帶了權限管理功能,很多安卓手機也自帶權限管理,但是仍然無法根除國內app的權限濫用。不給權限就不能使用應用(圖片截自知乎)  濫用權限導致的是用戶的設備被app控制,很多電量耗費快,內存佔用多和設備空間佔用都是這一根本原因造成的
  • 10分鐘教你揪出彈廣告、修改主頁的流氓軟體
    雖然人人對流氓軟體避之不及,但由於國內軟體環境太過複雜,在使用電腦的過程中,一不留神就被各種流氓軟體佔領,自動安裝程序、彈窗、修改主頁以及開機自啟動的現象數不數勝。自動安裝軟體和開機自啟動還能通過管理軟體進行卸載或者攔截,但彈窗和修改主頁就不那麼容易解決了。
  • 手機裡系統自帶的軟體無法卸載?教你一招,擺脫「流氓軟體」!
    這就出現了讓人困擾的問題,系統自帶的軟體用不著卻卸載不了,蘋果的這類問題並不是很多,重點說說安卓系統。廠家為了保證手機系統的穩定性,將手機自帶的軟體屬性設置為系統應用,在程序管理裡面是不能直接卸載的,主要是為了避免一些不懂得手機系統的人誤操作,導致系統崩潰。還有一種就是比較流氓行為的強行裝機,裝上就一定會有用戶使用。
  • 流氓多套路深國產軟體想說愛你不容易
    下面我們就為您介紹一下手機應用中欺負用戶的套路,大家在安裝和使用app的時候一定要注意避免。 安卓升級到6.0之後自帶了權限管理功能,很多安卓手機也自帶權限管理,但是仍然無法根除國內app的權限濫用。 濫用權限導致的是用戶的設備被app控制,很多電量耗費快,內存佔用多和設備空間佔用都是這一根本原因造成的,由於壟斷或是利誘用戶等原因也使得權限濫用的情況非常普遍。
  • 10分鐘教你揪出彈廣告、修改主頁的流氓軟體
    雖然人人對流氓軟體避之不及,但由於國內軟體環境太過複雜,在使用電腦的過程中,一不留神就被各種流氓軟體佔領,自動安裝程序、彈窗、修改主頁以及開機自啟動的現象數不數勝。自動安裝軟體和開機自啟動還能通過管理軟體進行卸載或者攔截,但彈窗和修改主頁就不那麼容易解決了。
  • 軟體首次登陸,這些權限別開
    在我們新下了一個軟體後,系統會一步步提示我們獲取一些權限,有些小夥伴看都不看,啪啪一頓點,也不知道自己操作了啥,日後出了小兮兮也不知道到底是哪一步出錯了。今天,翼妹坨就告訴大家,當你新下了app之後,這些權限千萬別開:訪問網絡大部分手機app都需要獲取網絡權限,才可以更好地使用。因為,一般情況下,網絡權限是可以開放的。但一些不必要聯網的,如計算器等軟體,可以禁止訪問網絡。
  • 打開這個APP,就知道誰暗戀你?|這份報告告訴你誰在騙人
    過去 1 小時內又有 2 個妹子喜歡了你,離你最近的只有 2.9 公裡,還不戳XXXXX.com/i 看看?回T退訂【 XX 社交】你也可能收到過這樣的簡訊,看上去感覺自己棒棒噠,職場順利,人脈廣!李X,有前同事標註你為「有兩把刷子」,並向你推薦了81個職業人脈,王某生、劉某收等42個好友也在XX 等你。
  • 詳解:流氓軟體就這樣強姦了我們!
    在Android系統中,為了賺取更多的利益和眼球,各類App絞盡腦汁,想出了各種各樣的方法來獲取權限。雖然說,遭遇強姦時,如果你不能反抗,那就好好享受吧。然而事實並不是這樣,現在的流氓軟體,強姦用戶就算了,稍不留意,用戶就遭到慘無人道的輪姦,被App全家桶強佔了手機。那麼說了這麼多,現在的流氓App們到底是通過什麼手段強行進駐用戶設備的呢?
  • 流氓APP剋星!蘋果推出iOS 15.2測試版詳細記錄展示APP權限訪問記錄
    美團則被發現頻繁讀取用戶所謂位置,針對隱私洞見的分析記錄美團不僅不承認問題甚至還誣衊是其他軟體問題。不知道蘋果是看到微博熱搜還是純粹巧合,在iOS 15.2測試版中蘋果將APP活動記錄重新開發詳盡展示權限讀取。例如某個APP何時調用何種權限、聯繫哪些域名、訪問時間等無需藉助隱私洞見等軟體就可以直接在系統裡檢查。
  • 十一特輯 四步搞定Windows上的流氓軟體
    很多流氓程序是通過更改註冊表信息來實現修改主頁的,我們可以通過找到是誰修改了註冊表,反向找到修改主頁的流氓程序,然後再將其刪除,這樣就把修改主頁的問題解決了。我們通過上面記錄的程序路徑,就可以找到流氓軟體,然後卸載這個流氓軟體就可以了。2如何解決彈窗問題  接下來是解決彈窗問題。彈窗問題稍微複雜一些,因為想要永久解決彈窗問題需要技巧。比如你經常用的軟體彈窗了,那你不可能因為彈窗問題就不用這個軟體了。
  • 升降攝像頭揭安卓亂象 流氓App套路咋破
    可以清晰的看到攝像頭的彈出(圖片來自百度)    vivo NEX成了「流氓」軟體的捕獲者   其實這樣的「流氓」行為一直都存在在我們的生活中,大多數人都是受害者,但是直到vivo NEX的升降式攝像頭的出現,才讓這個問題進入到了公眾的視野裡,相信你也可能在日常的生活中遇到過這些流氓軟體,今天筆者就來講講這些「流氓」軟體的事。
  • 軟體不給權限就閃退 個人隱私對大數據的妥協?
    為什麼安卓手機軟體在安裝的時候要獲取非常多的權限呢?有些軟體確實需要相關權限也就算了,比如說運動軟體需要GPS權限那是正常的,比如社交軟體獲取麥克風權限也可以理解,但是你一個視頻APP要什麼撥打電話的權限?有些遊戲軟體也是乾脆所有權限就索取,你不允許怎麼辦?
  • vivo NEX前攝彈出流氓軟體 這些軟體正在偷拍你!
    六月份手機市場最搶眼的就要數vivo NEX 和OPPO Find X,兩款手機的真正全面屏在一眾劉海屏中脫穎而出,都使用了獨特的隱藏式升降前攝,讓全面屏的實現變成了可能。Vivo NEX的「非凡一升,突破未來」彈出式前攝實現了硬體上的突破,不少網友還發現這個彈出式前攝還能彈出不少流氓軟體。
  • 保護個人隱私 將手機流氓軟體徹底趕走
    ,且無法刪除,刪除後仍會重新自動安裝,您是否也緊張起來了,看看你的手機是否有問題?下文詳細介紹拇指精靈的清除過程並告誡大家如何防範手機流氓軟體。  一、流氓軟體感染過程  流氓軟體常常借鑑手機病毒的感染方式來獲得進入我們手機系統的機會。將自己與一個比較流行的程序捆綁起來,這也許是流氓軟體製造者最經常使用的一種方式。
  • 系統軟體卸載下載_系統軟體卸載手機版下載「安卓版」-太平洋下載...
    系統軟體卸載 系統安全 大小: 9.79M
  • 小米9怎麼root解鎖教程 獲取米9權限操作方法
    2月20號小米9正式發布,一如既往的高配件平民價,吸引了一大批米粉的預定和購買。下面小編就來給各位小夥伴帶來小米9root權限怎麼獲取的開啟教程。感興趣的小夥伴們隨小編一起來看看吧。  root權限開啟步驟:  溫馨提示:小米手機開發版系統可以解鎖root權限,如果不知道何如操作的朋友可以在小米社區app中找到相應的教程。  1.打開手機「設置」頁面,在頂部的搜索框裡「root」即可得到「授權管理」搜索結果,點擊授權管理即可進入root權限開啟界面;
  • 中消協發布100款APP測評報告 哪些APP權限越界?
    【新民晚報·新民網】不少人的手機裡都裝有「美圖秀秀」,殊不知你在美的同時,個人敏感信息可能面臨洩露風險……中消協今天上午在京發布的《100款App個人信息收集與隱私政策測評報告》顯示,100款App中超九成App涉嫌過度收集用戶個人信息,其中,「美圖秀秀」等App存在涉嫌過度收集用戶可識別生物信息、財務信息的情況