Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

人民日報:手機App過度索取權限何時休

人民日報:手機App過度索取權限何時休

2019-05-21 Comments 0 Comment

記者在調查瀏覽器主頁劫持現象的過程中發現,手機App(應用程序)也是互聯網技術霸凌的重災區。“災情”如何?記者進行了調查。“我的手機App一打開網頁,就彈出各種抽獎小廣告”“看個視頻,卻要求獲取我的通訊錄權限,不打開權限就無法觀看”“下載後安裝App,需要獲取我的地理位置信息,不同意就裝不了”……手機App要求權限過多、過度收集信息非常普遍,也是被吐槽和投訴的技術霸凌“重災區”。

■安裝時要求權限過多、收集信息過度,App技術霸凌時有發生

記者在百度搜索框敲入“App權限”,馬上就自動顯示“App權限過大”和“App權限哪些需要禁止”的搜索提示。“App權限過大”的百度相關搜索結果量超過400萬個,“App權限哪些需要禁止”的搜索結果量也超過200萬個。

在對40多萬款App進行調查後,中國人民大學信息學院教授孟小峰團隊發現,目前App的各類權限接近40個,但大部分權限跟App實現功能的正常需求並不匹配。

前不久,上海市消費者權益保護委員會對39款手機 App涉及個人信息權限的測評顯示:超過六成App在用戶安裝時申請了很多敏感權限,卻不提供實際功能,包括讀取通訊錄、電話權限、短信權限、定位權限等。

DCCI互聯網研究院首席專家胡延平告訴記者,為了提供服務、提升體驗,一些App要求權限、收集信息是合理的,但應該有邊界。“大多數用戶並不知道App要這些權限做什麼,也不會仔細了解每個權限的風險,很容易不知不覺地掉進風險盲區。”

安裝App時,在用戶不知情的情況下,違規捆綁無關軟件、違規蒐集用戶個人信息……手機App中的“惡意分子”所引發的技術侵害則更加難以防範。據中國科學院信息工程研究所副研究員劉奇旭介紹,這類App技術入侵主要通過3種方式實現——

一是將正常的App安裝包替換成攻擊者的安裝包,或是在用戶正常安裝時,關聯安裝惡意App,“操作者”通常是第三方應用商店或者手機中的惡意軟件;

二是手機中的惡意軟件監測手機App的運行狀態並進行攻擊。例如,當用戶打開某個App的界面時,被惡意軟件探知後,啟動其仿冒界面來覆蓋原界面,導致用戶在仿冒界面中輸入自己的賬號信息,並被攻擊者獲取;

三是手機中的惡意軟件會中途“劫持”用戶對某個頁面的訪問,代之以返回錯誤或含有惡意代碼的頁面。例如用戶在使用App時會被插入不良廣告,操作者通常是不良運營商和手機中的惡意軟件。

baa00a91c0e64df2aaff5d7aa4e4ba6b.png

■影響體驗,洩露隱私,App劫持的背後是經濟利益驅動

安全專家表示,App存在的過度要求權限等技術霸凌行為,不僅影響用戶使用體驗,還可能導致隱私洩露,甚至造成財產損失。騰訊發布的《2018年手機隱私權限及網絡欺詐行為研究分析報告》顯示,手機App是重要的隱私洩露渠道之一。

智能手機是人們目前常用的移動互聯網終端,存放著用戶的社會交往、行為喜好、生活規律、賬號密碼、照片視頻等隱私數據,甚至還包括商業機密文件。胡延平說,一些App越界獲取權限,用戶不小心就掉進“天羅地網”,手機裡的個人信息隨時處於“裸奔”狀態,無異於被App“數據劫持”。

一些權限如果被惡意App獲取,會引發更大的風險。比如,App要求的日曆權限允許讀取、分享或保存日曆數據,如果該權限被惡意App利用,可能用來追踪用戶每天的行程;電話權限被惡意App利用,可能會產生額外的電話費用、洩露智能設備的獨有編碼信息;通訊錄權限被惡意App軟件獲取後,不僅聯繫人信息被洩露,還很有可能被傳播垃圾郵件、短信或電話的人利用,輕則給日常生活帶來騷擾,重則還會引發詐騙、勒索等後果。

“App技術霸凌給用戶的手機帶來了新隱患,使其可能成為攻擊者攻擊其他目標的跳板。尤其是獲取高權限的App,更是能夠隨心所欲地控制用戶手機。”劉奇旭說。

面對App的技術霸凌,用戶缺少選擇權,整體上處於任人宰割的弱勢地位。

App運營方為什麼要獲取這麼多的權限和數據?專家分析說,大數據的應用,讓個人數據變得越來越有價值。一些App運營方通過各種手段,甚至在沒有獲得用戶同意的情況下收集用戶信息,主要是大數據背後的經濟利益驅動。

“比如,App抓取廣大用戶的手機通訊錄後,會將通訊錄上所有人的電話、姓名、地址等信息匯聚形成一個用戶數據庫,藉此給用戶精準’畫像’,通過推送廣告等獲取收益。”胡延平說,“這些信息和數據甚至會被反复、多次出售,被網絡黑色產業鏈利用。”

■專家呼籲完善相關法律,為App獲取個人信息劃定邊界

針對App過度和越界索求手機權限,安全專家表示,App獲取個人信息應遵循3個原則:一是最小必要原則,即App獲取的信息是不是服務的必要數據;二是用戶知情原則,即第一次使用App時,需要提示用戶是否開啟某項服務,即使選擇不開啟,也不能影響App其他功能的正常使用;三是必要保護原則,即App合規收集用戶的數據時,要保證數據安全,確保不被洩露、販賣和濫用。

“應該通過法律規范明確個人信息的收集邊界,除特定情況並徵得用戶授權外,用戶本人應絕對掌控自己的個人數據,信息採集方也無權違規使用。”北京師範大學網絡法治國際中心執行主任吳沈括說。

吳沈括認為,與個人隱私相關的信息重點在於保護,與個人隱私不相關的個人數據重點在防止濫用,“維護數字生態健康發展,必須區分哪些數據是企業可以收集的,哪些數據的收集是要徵得用戶同意的。”

避免個人信息洩露,用戶也有必要逐步提高自身安全意識。專家建議,用戶要選擇正規的渠道下載App,同時要重視手機隱私權限管理,及時關閉不必要的App權限。

對互聯網技術霸凌現象,記者將繼續跟踪報導。

人民日報本報記者喻思南吳月輝劉詩瑤谷業凱馮華余建斌

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
百度週一收跌8.39% 市值被美團、京東超越
NEXT
走向5G時代不能忽視4G用戶權益

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 5 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 索尼又鎖區過百國家無法遊玩《星刃》 2025-05-16
  • 育碧將下架多款經典遊戲公司稱其有權這麼做 2025-05-16
  • 川普急簽中東AI大單惹惱對華強硬派 2025-05-16
  • 美教授AI講義漏洞百出大學生怒討8000美元學費 2025-05-16
  • 奧特曼嘲諷馬斯克AI翻車:追求真相的AI卻在輸出陰謀論 2025-05-16
  • 東南亞人群基因體研究領域取得里程碑突破 2025-05-16
  • 雷軍最新演講曝光:一場意外給小米帶來巨大質疑不再是產業新人 2025-05-16
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區 2025-05-16
  • Google One訂閱服務的用戶數量達1.5億 2025-05-16
  • 巴菲特第一季大幅減持銀行股蘋果仍是最大重倉股 2025-05-16

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區
  • 川普希望蘋果停止將iPhone生產轉移到印度轉而提高美國產量
  • 科學家發現人類能發出的微弱的可見光但死後會消失
  • AI破解遠古密碼:消失百萬年的巨型蜥蜴曾稱霸北美
  • 成都多地深夜驚現神秘「噠噠」聲知道源頭後只能忍了
  • 英特爾、殼牌打造業界領先浸沒式液冷解決方案
  • 歐盟就網路內容規則對TikTok採取行動
  • 索尼又鎖區過百國家無法遊玩《星刃》
  • 低質論文激增:AI與公共資料集正在摧毀學術誠信

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.