美狮贵宾会登录网址个人隐秘可能全走漏,手提式有线电话机软件超越权限获取客户隐秘

作者:即时新闻    来源:未知    发布时间:2020-01-05 05:27    浏览量:

李彦宏称中国用户愿用隐私换便利 央视怒怼:谁说的

来源: 央视新闻

美狮贵宾会登录网址 1

李彦宏说,图片来自百度

在近日的中国发展高层论坛上,百度董事长兼CEO李彦宏表示,“中国人对隐私问题的态度更开放,也相对来说没那么敏感。如果他们可以用隐私换取便利、安全或者效率。在很多情况下,他们就愿意这么做。当然我们也要遵循一些原则,如果这个数据能让用户受益,他们又愿意给我们用,我们就会去使用它的。我想这就是我们能做什么和不能做什么的基本标准。”此言一出,引起很多网友的关注和争论。为了方便,用户真的愿意用隐私为代价换取吗?到底是愿意还是无奈?

聊天软件必须要开放位置信息,写笔记 APP 默认读取用户通讯录,就连给孩子做个培训、写个作业的软件,也要读取位置。

  原标题:[扩散]当心!装个手电筒APP,你就“全裸”了!

安装一个APP用户需要开放10多项权限许可

在山东济南工作的张敏下载了一款手电筒软件。在下载页,这款软件被标注为“官方、安全、MTC认证”,已被下载过1856万次。安装时张敏发现,该软件要求获得通讯录、拍摄照片和视频、录音、位置等10多项与之主要功能无关的权限。“只有手电筒照明功能,只使用摄像头即可,要通讯录这些无关的权限干嘛呢?”张敏对此表示质疑。

美狮贵宾会登录网址 2

图/新华视点

记者调查发现,张敏遇到的并非个别现象。如另一款下载量为1998万的手电筒软件,要求获得的权限竟然多达30项。

在给用户提供便利的同时,手机应用软件也在大肆索取一些 " 并不必要 " 的用户信息。在个人信息保护越发重要的大数据时代,该如何为这些手机软件的权限划界,过度索权暗藏的 " 陷阱 " 又将带来哪些安全隐患?

  下载安装一个手电筒APP,竟然要求获得用户通讯录、位置、录音、短信等数十项与之主要功能无关的手机权限?

程序任性“越权” 用户无奈接受

有用户表示,“虽然知道这样做会泄露隐私,但为正常使用软件,不得不‘被同意’、 ‘被授权’。”

业内人士指出,当前不少APP,你一旦装上,就几乎成了透明人,没有任何隐私可言。部分手机APP“越权”获取的用户信息,已成为公民个人信息泄露的主要渠道之一,并由此衍生出规模庞大的“黑灰”产业链。中国互联网协会发布的《中国网民权益保护调查报告2016》显示,仅在2015年下半年至2016年上半年,我国网民因为垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失达915亿元。

在数据就是资源的当下,商家们想要抢占宝贵资源,是不是也得在保证用户隐私安全的前提下进行呢?谁来保护用户的隐私安全?

美狮贵宾会登录网址 3

纸媒

-01-

  业内人士指出,当前不少APP,你一旦装上,就几乎成了透明人,没有任何隐私可言。部分手机APP“越权”获取的用户信息,已成为公民个人信息泄露的主要渠道之一,并由此衍生出规模庞大的“黑灰”产业链。

央视评论

李彦宏这番话引发舆论反弹,并不意外。但百度选择在脸书焦头烂额、全世界眉头一紧之际说出这样的话,有点意外。而人们最害怕的,不是李彦宏往枪口上撞说了错话,而或许是他说了真心话,是科技巨头对用户核心利益的熟视无睹,成为一种脱口而出。

  • 在使用权面前 用户“不得不”让渡隐私权
    中国的用户何曾不在意自己的隐私?当算法与大数据正以水银泻地一般进入各领域,无论算法推荐新闻、大数据消费,还是基于大数据的公共治理,大数据无处不在,也正给这个时代带来惊喜。但随之而来的也有隐私问题。算法推荐让新闻无比精准,也将个人阅读习惯完全记在账上;电商平台上稍作浏览,同类商品立马展现在其他网页,用户毫无隐私可言;疑似大数据杀熟案例相继曝光,数据巨头是不是要将消费者的剩余价值吃干榨尽?当大数据为时代精准画像,人们却仍在继续使用,这难免就有成为透明人的忧虑。
    即使国内用户的习惯,恰如李彦宏所讲,为效率可以放弃隐私,但那并非他们“愿意”,而是“不得不”。随着各色电信诈骗曝光,网站撞库风险加剧,用户对于自己的隐私何尝没有清醒认识?但完全靠自己捂住隐私,非不为也,不能也。相对应的,一个垄断平台比谁都清楚,当“互联网+”重新界定生活方式,在各色长长的协议上,用户除了按下“同意”,其实别无选择。用户选择不断让渡隐私权、在使用权面前低头,除了“离不开”,无非是基于这样一种最后的信念:大公司至少比小公司靠谱,他们能够守护隐私,这对企业也有利。
  • 为大数据使用建立更完善的原则
    信任绝不应该被辜负,焦虑应该被更妥善地回应。面对迭出的大数据负面新闻,科技巨头恰恰应挺在前面,以切实行动给人以信心。当然,仅仅表态依然不够,当数字规则远远落后于数字生活,当务之急是为大数据使用建立更完善的原则。
    两会期间,就有委员建议应进一步完善网络安全法,对用户数据保护进行更清晰的定义,制定用户隐私信息保护“三原则”。这三原则其实也说出了很多人的心声,因为无论是将数据信息视作用户个人资产,还是保障用户对数据使用的知情权、选择权,或是明确互联网公司对用户数据信息的安全责任,都将有力地提升用户的数据利益。事实也是如此,当人们的消费越来越多地体现为数字消费,对消费者安全权的保护也应该从传统意义上的人身安全权、财产安全权向数据安全权拓展。
    立足互联网时代,数据已成为界定一个人网络属性的细胞,它早已不再是“身外之物”。脸书的危机足以表明,数据滥用将会带来不可控的后果,对数据的保护,再怎么用力都不为过。而要保障个人隐私权利,保证大数据不被异化,既需要监管部门尽快拿出强化隐私保护的互联网法则,也需要科技公司更有良知、更有担当,让大数据在善意的边界内蓬勃发展。这一点,脸书看起来似乎是懂了,百度也必须得懂。
![](https://upload-images.jianshu.io/upload_images/4938916-f0964e6cabc89d23.png)

图片来自视觉中国

课程类 APP 访问通讯录

  程序任性“越权” 用户无奈接受

客观,您怎么看?

学子质疑滥采个人信息

  在山东济南工作的张敏下载了一款手电筒软件。在下载页,这款软件被标注为“官方、安全、MTC认证”,已被下载过1856万次。

调用摄像头、启用录音风险高

  安装时张敏发现,该软件要求获得通讯录、拍摄照片和视频、录音、位置、读取/修改/删除SD卡中的内容、完全的网络访问等10多项权限。“只有手电筒照明功能,只使用摄像头即可,要通讯录这些无关的权限干嘛呢?”张敏对此表示质疑。

用户质疑侵犯隐私

  半月谈记者从多个手机应用市场中搜索安装了多款手电筒软件后发现,张敏遇到的情况比较普遍。如一款下载量为1998万的手电筒软件,要求获得的权限多达30项:有发送短信、创建账户并设置密码等隐私相关权限,有访问蓝牙、设置壁纸、删除所有应用缓存数据等设备相关权限。

美狮贵宾会登录网址 4

  类似要求获取各项权限的应用十分常见。腾讯社会研究中心和DCCI互联网数据中心今年1月发布的《2017年度网络隐私安全及网络欺诈行为研究分析报告》显示,2017年上半年和下半年,获取用户隐私权限的安卓应用分别为96.6%、98.5%,IOS应用为69.3%、81.9%。

对于一些 APP 过度索取权限,大二的张同学对此不厌其烦。张同学称,平时会有想去其他学院蹭课为自己充电,就下载了一款运用大数据整合的课程类 APP,不过该 APP 竟在索取她手机里的通讯录,这让她无法接受,表示已经违背了她下载该 APP 的初衷。

美狮贵宾会登录网址 5

美狮贵宾会登录网址 6

  腾讯手机管家安全专家杨启波说,手机应用程序获取对应权限,与手机应用程序本身的规划相关。“如一个备份联系人的软件,就需要读取用户联系人的权限;一个地图导航软件,就需要获取地理位置信息;但一个手电筒APP,要获取联系人和地理位置信息就显得不合理。”

记者调查发现,像张同学遇到的 APP 坑并非偶然。湖南大学信息科学与工程学院老师肖晟介绍,《全国人民代表大会常务委员会关于加强网络信息保护的决定》明确规定,收集、使用公民个人电子信息,应当遵循合法、正当、必要的原则。但现在很多 APP 至少都违背了 " 必要 " 原则,获取了很多不必要的权限。

  “虽然知道这样做会泄露隐私,但为正常使用软件,不得不‘被同意’ ‘被授权’。”一位用户道出了普遍的心声。

美狮贵宾会登录网址 7

  专家表示,在用户对软件的权限请求默许的情况下,用户的通话记录、短信、通讯录、位置信息、设备信息等都可以被软件后台记录,并发送到服务器上。

尤其是单机类的游戏,完全不需要获取用户的信息,只能理解利用这些位置信息对用户进行广告推广,甚至更糟糕的是,这些定位信息可能被拿到黑市上贩卖。

  江苏省消费者权益保护委员会调查发现,对于手机APP安装后获取的消费者个人信息以及非注册用户的个人信息,只有少量企业有相应保护措施。对于注册用户放弃使用相关手机APP的个人信息删除与销毁,大部分企业未有明确的措施和完善的保护制度。

根据应用权限来划分的话,位置信息、手机储存内容、电话、相机、麦克风、通讯录等六大类是目前主要的用户权限。

  庞大“黑灰”产业 巨额经济损失

而其中 " 调用摄像头 " 和 " 启用录音 " 是很多 APP 热爱获取的权限,以这款名为 " 女生防身手电筒 " 的 APP 为例,获取了拍照和视频功能,这让一些下载该 APP 的用户不能理解。

  “当前,手机软件‘越权’获取用户隐私权限已成个人信息泄露的重要渠道之一。”国浩律师事务所律师刘国敏说。杨启波认为,用户信息泄露可能导致垃圾短信与骚扰电话层出不穷、手机资费被消耗,甚至可能被不法分子用来进行诈骗、定向攻击。

美狮贵宾会登录网址 8

  吉林省临江市人民法院2月28日公布的一份刑事判决书显示,某团伙在网上购买个人航班信息,向被害人发送诈骗短信,虚构“航班因故障取消请及时联系改签或者退票”的事实,并冒充航空公司的工作人员接听被害人的电话,通过ATM机误导被害人操作,诈骗被害人钱款共计8.2万元。

而这款名为 " 我被男朋友甩了 " 的手机 APP,是一种益智类单机游戏,理论上来说是供用户消磨时间,但它也在试图获取用户隐私信息。

  记者了解到,这起案件中部分“个人航班信息”就是通过手机APP泄露出去的。被害人张某用一款手机APP购买了从沈阳到南京的机票后,接到了诈骗短信,拨打电话后才一步步中了骗子的圈套。

美狮贵宾会登录网址 9

美狮贵宾会登录网址 10

-02-

  福建省龙岩市中级人民法院2017年底公布的一份刑事裁定书显示,被害人普某通过某款手机APP买了一件衣服,随后接到两个电话以退款为由,要求普某从手机点开一个网站,输入姓名、手机号码、身份证号码和银行卡号办理退款,否则银行卡会被冻结。本案共造成包含普某在内的被害人经济损失12373元。

亲友发不明链接易 " 中招 "

  更有甚者,一些不法分子通过从市场上购买的用户个人信息,开发、推送手机病毒,“精准”实施诈骗勒索等违法犯罪活动。

" 电诈 " 精准推送

  2017年2月,孟女士报警称,其农业银行卡内50余万元人民币被盗。经警方调查,犯罪嫌疑人事先在网上购买大量身份证、银行卡等信息,通过群发短信的方式将木马病毒植入受害人银行卡绑定的手机。该木马病毒可以拦截手机短信、提取手机通讯录、获取网上银行的手机验证码。骗子由此盗刷受害人银行卡内资金。

一次转发竟变 " 偷窥 "

  以公民个人信息泄露为源头的庞大“黑灰”产业链已经形成,给各方造成重大损失。中国互联网协会发布的《中国网民权益保护调查报告2016》显示,仅在2015年下半年至2016年上半年,我国网民因为垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失达915亿元。

恶意套取用户信息难察觉

  宝贵大数据,岂能沦为“大输具”?

在随机下载手机软件的过程中,记者观察发现获取用户的手机通讯录、短信以及照相机、麦克风等 4 类权限最为常见。

  多位受访专家认为,要避免手机APP任性“越权”,首先必须要推动个人信息保护专门立法。

通过测试发现,当用户授权访问手机通讯录及短信,不到 5 秒钟,所有内容就显示在测试电脑上。授权照相机、麦克风后,手机在锁屏状态下,仍能自动将偷拍照片、偷录声音不停传回服务器。

美狮贵宾会登录网址 11

实验一:

  刘国敏说,目前我国涉及个人信息保护的条款散见于多部不同的法律中,这些规定对个人信息的内涵和外延都没有形成统一的标准,应该尽快推动个人信息保护专项立法。

美狮贵宾会登录网址 12

  赵洁认为,手机用户自身也应具有一定的隐私保护常识。

测试环境模拟:市民往往会接到亲朋好友发过来的链接,要求下载 APP 的情形。

  如下载软件选择正规渠道;

如果被恶意套取用户信息的 APP 利用,通过更改图标及名字与正规 APP 无异,再加上好友或亲人发送,市民更加会放低戒心并下载。

  谨慎填写个人隐私信息,防止信息被无谓采集;

美狮贵宾会登录网址 13

  管理手机软件中的隐私权限,了解软件权限行为,关闭不必要的授权;

当测试人员将这个 APP 下载到测试机上后,期间该 APP 要求访问测试机上的通讯录及短信。授权完成后,不到 5 秒钟,另一端控制该 APP 的电脑立马就形成了一个文档,里面整齐划一的罗列了测试机上的数百个联系人电话号码。

  防范公共WiFi,转账与支付时改用数据流量;

美狮贵宾会登录网址 14

  通过“恢复出厂设置-格式化-反复拷入大文件并删除”三步骤,彻底清理旧手机信息等。

测试人员表示,若这种恶意的 APP 一旦横行在网络空间里,很有可能造成机主朋友的信息被机主无意泄露,并通过其手机上备注的名字,更加准确、有针对性的实施电信诈骗。甚至出现一些网贷 APP 在当事人逾期后,对其通讯录中联系人进行电话短信骚扰。

责任编辑:张岩

美狮贵宾会登录网址 15

关键字 : 隐私手电筒权限手机软件

实验二:

我要反馈

在第二组实验中,湖南大学的测试人员同样将一个恶意 APP 链接转发,这次获取的是手机照相及麦克风权限。

美狮贵宾会登录网址 16

一名湖南大学的学子接到测试人员转发链接后,在毫不知情的情况下下载了该 APP 并进行相应授权,随后将手机一直放在桌上。殊不知,此时他的一举一动已经被测试人员全权掌握。

新浪新闻公众号

美狮贵宾会登录网址 17

更多猛料!欢迎扫描左方二维码关注新浪新闻官方微信(xinlang-xinwen)

在这名被测试人员接电话的期间,湖大的测试人员通过下有恶意索权的测试机,准确的截获了被测试人员的录音及照片,并不断的发送回服务器。而这一切测试机上并没有任何提示或声音。

相关新闻

美狮贵宾会登录网址 18

加载中

美狮贵宾会登录网址 19

点击加载更多

点开一个 mp3 录音文件,记者发现里面的内容就是之前测试的内容:(你在寝室吗?你帮我看看我出门的时候电烤炉关了没有,你中午吃什么,等会我跟你打包回来)

推荐新闻

  • 【新闻】 冰岛宣布外交抵制2018俄世界杯
  • 军事】 武统台湾咋打?我中将:6种战法3天拿下
  • 财经】 中美贸易逆差从何来?美国真吃亏了吗...
  • 体育】 C罗连夺葡萄牙足球先生 穆帅亦获奖
  • 娱乐】 蒋勤勤晒孕肚照 腹部高高隆起四肢纤细
  • 科技】 孙宏斌:投资乐视已失败 背不起这个锅
  • 教育】 减负时代孩子如何获取真正优质教育?

阅读排行榜 评论排行榜

  • 01 武统台湾怎么打?解放军中将:六种战法三天拿下
  • 02 延迟退休如何推进哪些人能提前退休?答案来了
  • 03 中美贸易战:中国以30亿回击美国600亿 偏软了吗?
  • 04 英国请求这些国家驱逐俄外交官 结果被拒绝了
  • 05 车主酒后请代驾 一个好心动作却让自己损失8000元

  • 01 产妇难忍疼痛要求无痛分娩 丈夫拒签字:影响小孩

  • 02 马蓉以股东身份起诉王宝强持股公司要求“查账”
  • 03 大S癫痫复发急送医 S妈心疼回应:是感冒引起的
  • 04 飞天奖4月3日举行 《欢乐颂》《前半生》等获提名
  • 05 杨幂工作室公开捐赠进度:与物资厂家确定后购买

通过两组测试实验表明,一旦用户授权后,与权限相应的隐私信息则被暴露无遗。

图片故事

  • 美狮贵宾会登录网址 20 小镇青年镜头下的夜店生长史
  • 美狮贵宾会登录网址 21 19岁小伙贴瓷砖成世界冠军
  • 美狮贵宾会登录网址 22 一个都不能少:80后凉山扶贫记
  • 美狮贵宾会登录网址 23 新浪图片《政面》28期:默克尔新任期首访法国 马克龙大行贴面礼

-03-

图片新闻

美狮贵宾会登录网址 24 普京亲赴火灾现场献花 称玩忽职守导致灾难发生

美狮贵宾会登录网址 25 美国男子定制尾巴变“美男鱼”

美狮贵宾会登录网址 26 征集:发现身边的春色

美狮贵宾会登录网址 27 出鞘:辽宁号航母四下南海有何看点

视频新闻 秒拍精选

美狮贵宾会登录网址 28 男司机路口玩手机不走致拥堵:我在“吃鸡”

美狮贵宾会登录网址 29 印度一笨贼头戴透明塑料袋遮脸 容貌清晰可见

美狮贵宾会登录网址 30 惊险!两赛车相撞 车辆“空翻”八圈

美狮贵宾会登录网址 31 老师打女生5耳光 校长:成绩不好还背时尚书包引发

美狮贵宾会登录网址 32 春季7天瘦腿计划

美狮贵宾会登录网址 33 东北妹子有多彪悍

美狮贵宾会登录网址 34 不想起床的你

美狮贵宾会登录网址 35 这7个方法能瘦腰

多款手机 APP 违法有害

热点博客

  • 出国的女孩,你们要小心!(图)
  • 足协禁文身最大收获:普及了这两个字
  • 康熙爷也信“白菜豆腐保平安”
  • 怪气百物语:推理小说不读第二遍
  • 王俊凯《天坑鹰猎》曝新剧照花絮(图)
  • 如何选择一个适合自己的对象?
  • 远洋船长:遭遇台风差点酿成大祸(图)

监管部门通报下架处理

新媒体实验室

  • 美狮贵宾会登录网址 36 收藏|中国政要全阵容
  • 美狮贵宾会登录网址 37 漫游国家监察委丨新浪新闻
  • 美狮贵宾会登录网址 38 检察官的黑科技:无人机发现山林被掏空
  • 美狮贵宾会登录网址 39 全景呈现40年国务院8次机构改革

新浪新闻意见反馈留言板 400-690-0000 欢迎批评指正

  • 新浪简介 | 广告服务 | About Sina
  • 联系我们 | 招聘信息 | 通行证注册
  • 产品答疑 | 网站律师 | SINA English

违法和不良信息举报电话:010-62675637
举报邮箱:jubao@vip.sina.com

Copyright © 1996-2018 SINA Corporation

All Rights Reserved 新浪公司 版权所有

隐私换 " 便利 " 后患无穷

新浪扶翼

行业专区

违规收集使用个人信息可举报

进入手机应用商店内,下载一款叫少女颜值测试的软件,打开后可以看到其马上会推送其他无关的软件。

美狮贵宾会登录网址 40

从 2016 年开始,工业和信息化部等部门就着手针对涉嫌违规获取手机用户个人信息、恶意吸费和强行捆绑推广其他软件等 APP 进行清理。在今年最新的一次通报中,国家计算机病毒应急处理中心检测到《开心消消乐 2016》、《星星苹果消消乐》等 10 款 APP 违法有害被下架处理,提醒用户尽快删除。

美狮贵宾会登录网址 41

美狮贵宾会登录网址 42

美狮贵宾会登录网址 43

专家介绍,用户除了做到不要随意下载非正规渠道的 APP,避免个人信息窃取外,随着手机系统的不断升级完善,很多手机已经在 " 权限管理 " 一栏中,开放让用户了解某些 APP 在使用权限的次数时间,并留下记录,同时由用户自主的选择是否将权限开放。

美狮贵宾会登录网址 44

APP 滥用权限的背后,涉及当前互联网企业的商业逻辑。

一名业内人士介绍,互联网企业通过免费模式吸引用户后,后续的变现模式就是精准营销,要想做到精准就必须尽可能掌握用户的数据,在大数据时代,足够多的权限就意味着了解用户更全面,但对于企业而言,这些用户数据的安全性则成了重中之重。

美狮贵宾会登录网址 45

目前,中央网信办、工信部、公安部、市场监管总局等多部门成立了 APP 专项治理工作组,具体推动 APP 违法违规收集使用个人信息评估工作。

3 月 1 日,"App 个人信息举报 " 微信公众号也正式上线,受理对 APP 违法违规收集使用个人信息的举报,同时,该公众号还会发布对 APP 隐私政策和个人信息收集情况的评估及处置结果。

用户可选择举报 APP 的问题类别有:APP 无隐私政策,超范围收集与业务无关个人信息、强制或频繁索要与业务功能无关的权限、捆绑业务要求用户一揽子同意、骚扰通讯录好友等等。

你有经过这样的情况吗?

对此,你怎么看?

来源 :芒果都市

相关新闻推荐

友情链接: 网站地图
Copyright © 2015-2019 http://www.xikou123.com. 美狮贵宾会有限公司 版权所有