首页  »  科学  »  科学探索

谁让你的个人信息在“裸奔”?——部分APP“过分”收集用户信息调查

2019-05-24 09:16:53

来源: 新华网

  新华社广州5月23日电题:谁让你的个人信息在“裸奔”?——部分APP“过分”收集用户信息调查

  新华社记者胡林果、毛鑫

  看小说的APP要读取用户短信、贷款类APP要访问摄像头并拍照、上网类APP要读取用户通讯录……伴随着移动互联网的飞速发展,大量APP在不知不觉中收集了一些与自身业务无关的信息,个人信息在网络空间中“裸奔”的现象屡禁不绝。

  8亿用户的APP被曝超范围收集用户信息

  一款号称可“一键连接WiFi”的APP WiFi万能钥匙已成为不少人的手机必备。公开数据显示,其月活跃用户已经达到8亿。然而,这款被视为“蹭网利器”的APP,近期却被曝光存在超范围收集用户信息的行为。

  广东省公安厅近日公布,2019年一季度,广东警方共监测发现1670余款APP存在超范围收集用户信息行为。其中WiFi万能钥匙、钱聚易等10款APP问题突出,特别是WiFi万能钥匙问题最多,共超范围收集了7类信息。据通报,WiFi万能钥匙(4.3.56版本)存在读取用户短信或彩信、联系人,收集用户设备上已知账号,使用用户设备摄像头或麦克风等问题。

  APP超范围收集用户信息现象并不少见。根据爱加密大数据中心提供的数据,截至2019年3月底,该中心已收录安卓应用270多万个,iOS应用190多万个,30%以上的APP存在不同程度的越权、超范围收集等行为。

  “这么做多是为了收集用户的经济状况、消费偏好、活动区域等信息,对用户进行精细的人物画像,以支持产品研发更新,或精准推送广告。”广东省公安厅网警总队案件科副科长黄建邦说。

  暨南大学网络空间安全学院院长翁健表示,“获取用户设备上已知账号列表”易泄露用户隐私。攻击者有可能利用掌握的账号,实行撞库等网络攻击,即从安全性较弱的账号中获取的用户名密码,来推测强安全措施的账号和密码。

  此外,调用权限发送短信也是手机木马的主要传播方式之一。翁健介绍,应用程序可通过该种方式将带有病毒的链接放入短信中,并依次发送给用户相关联系人,一旦有人点击该链接,则会感染病毒。

  过度索权套路多 “迷魂阵”里走不出

  一款主打便捷连网的APP为啥要索取这些“八竿子打不着”的信息权限?

  记者在安卓手机应用市场上下载该APP后发现,页面弹出的窗口询问“WiFi万能钥匙需要以下权限,是否允许?”包括用户位置、电话、信息、通讯录、相机等权限,但只有点击“允许”才可下载。

  该产品有关负责人表示,目前,WiFi万能钥匙除了提供WiFi连接以外,产品中也提供资讯、社交等其他服务,广东警方提到的额外获取的权限,是所有社交软件都会需要获取的正常权限。

  记者发现,安卓版本的WiFi万能钥匙产品内,确有所谓的社交功能“附近的人”,然而记者点击后发现,使用“附近的人”功能需要另外下载“连信”APP。不仅如此,该APP的下载安装并未经过应用市场。截至记者发稿时,“连信”APP在安卓应用市场内仍无法通过关键字搜索出来。

  业内人士表示,此举意味着WiFi万能钥匙的相关产品“连信”APP未经过安卓应用市场的审核,即使用户可以自主选择提供或不提供相应权限,但用户下载使用仍存在一定的风险。

  此外,WiFi万能钥匙调用的权限实际上是为另一款APP使用,这是为其他APP规避监管“打掩护”,既侵犯了用户的知情权,同时也把用户拉进了“迷魂阵”——难以辨别哪一类信息权限是与产品服务直接相关的。

  那么是否关掉所有的权限即可保护用户个人信息呢?事实上并不容易。

  翁健表示,有的权限看似与APP运行无关,其实后台的服务需要这些权限。然而,有的开发者故意将APP的超范围权限与正常权限的模块“打包”,导致在阻隔了APP的超范围权限后,正常程序无法运行。

  专家建议从源头端加强公民个人信息保护

  黄建邦表示,正因为企业收集这些信息的成本远低于可能的收益,导致很多APP索权无度,也就有了“不管有用没用,先收集来再说”的心态和做法。

  对于如何从源头端保护用户个人信息,专家建议,首先应用商店要做好把关,对上架下载量大的APP要求经过人工检测,并确立一个原则——每个APP只给最低的信息收集权限,且每次信息收集都要获得用户许可。

  近日,由中央网信办、工信部、公安部、市场监管总局指导成立的APP专项治理工作组起草了《APP违法违规收集使用个人信息行为认定方法(征求意见稿)》,该征求意见稿将APP违法违规收集使用个人信息分为7种情形。翁健认为,该文件明确了违规APP行为的具体认定标准,有助于网络安全法的相关要求真正落地见效。

  黄建邦呼吁,从立法的角度对用户个人信息进行分类分级管理,明确APP收集哪一类信息需要哪些授权程序,可探索信息收集备案制,信息收集只有经过法律授权而非简单用户授权才可行。

  • 相关阅读
  • “数字经济”快速发展 数据安全亟待“上锁”

      新华社贵阳5月30日电 题:“数字经济”快速发展 数据安全亟待“上锁”   新华社记者汪军、肖艳、施钱贵   随着我国“数字经济”不断发展,数据集聚开发应用背后的隐私泄露、数据泄密现象值得警惕。在贵阳...

    时间:05-31
  • 英国正式开通首批5G服务

      新华社伦敦5月30日电(记者张家伟)英国电信运营商EE公司30日正式在伦敦等6个英国主要城市开通5G服务,部分用户已可体验新一代移动通信网络带来的高速连接。   EE公司的5G服务首先在伦敦、卡迪夫、爱丁堡、...

    时间:05-31
  • IPv6升级之路还很长

      IPv6是解决IPv4地址库枯竭的有效途径。虽然国内IPv6建设快速推进,但商业网站IPv6支持率不高,IPv6升级之路还很长   全球IPv6论坛主席拉蒂夫·拉迪德日前透露,IPv6(第六代互联网协议)全球普及率已达27%...

    时间:05-31
  • 数博会上“黑科技”悄然走进百姓家

      4天、2.6万余名中外嘉宾、1007.63亿元签约金额。5月29日,2019中国国际大数据产业博览会在贵阳闭幕。5年来,数博会精彩不断、“圈粉”无数,特别在荣升“国家级”后,日益成为新思想的论道场、新技术的检阅场...

    时间:05-30
  • 5G信号传输及发射载体江苏造

      河南铁塔近日在郑州地铁5号线率先攻克3.5GHz频段地铁隧道5G覆盖难题,成为国内首个实现移动、联通、电信三家运营商5G信号全覆盖的地铁线。记者28日了解到,该项目重要的5G信号传输及发射载体5/4新型5G漏缆,...

    时间:05-29
  • “黑科技”点亮新物流时代

      从手写地址到电子面单,从人工分拣到自动化流水线——全国24小时、全球72小时的新物流时代正在走来。在昨天举办的2019全球智慧物流峰会上,快递物流领域的最新“黑科技”集体亮相。   在峰会现场,一批末端...

    时间:05-29
  • 365家反诈中心账号入驻百家号

      当前,电信网络诈骗案件高发,大量诈骗行为瞄准互联网进行。记者昨天从百度“光明行动计划”发布会上获悉,今年,仅百度搜索已清理涉及网络电信诈骗有害网址链接达到1.2亿条。发布会上,来自北京、天津等31个...

    时间:05-29
  • “科技改变未来、智慧点亮城市”主题展亮相

    ?   本报讯(记者 张小妹)北京青年报记者昨日从2019年京交会朝阳分会场获悉,20余个项目将在朝阳分会场进行签约,预计签约额超600亿元。“科技改变未来、智慧点亮城市”主题展览集中展示5G技术应用,“一带一...

    时间:05-29
  • 和微信语音抢人 VoLTE胜算几何

      不知你是否有这样的经历:闲来拿出手机,点开手游,当团战正酣,即将歼灭“敌方”时,一个重要电话打来,接通电话的一刹那,游戏瞬间掉线。你顿时感觉“万念俱灰”,所有努力前功尽弃。   这是因为,我们接...

    时间:05-29
  • 等保2.0来了,网络安全将发生哪些变化

      “网络安全等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代。”近日,在由公安部第三研究所等主办的我国网络安全等级保护制度2.0国家标准(简称“等...

    时间:05-29
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。