-
人民日報:手機(jī)APP過度索取權(quán)限何時休
關(guān)鍵字:據(jù)人民日報5月21日報道,記者在調(diào)查瀏覽器主頁劫持現(xiàn)象的過程中發(fā)現(xiàn),手機(jī)APP(應(yīng)用程序)也是互聯(lián)網(wǎng)技術(shù)霸凌的重災(zāi)區(qū)?!盀?zāi)情”如何?記者進(jìn)行了調(diào)查。
安裝時要求權(quán)限過多、收集信息過度,APP技術(shù)霸凌時有發(fā)生
“我的手機(jī)APP一打開網(wǎng)頁,就彈出各種抽獎小廣告”“看個視頻,卻要求獲取我的通訊錄權(quán)限,不打開權(quán)限就無法觀看”“下載后安裝APP,需要獲取我的地理位置信息,不同意就裝不了”……手機(jī)APP要求權(quán)限過多、過度收集信息非常普遍,也是被吐槽和投訴的技術(shù)霸凌“重災(zāi)區(qū)”。
記者在百度搜索框敲入“APP權(quán)限”,馬上就自動顯示“APP權(quán)限過大”和“APP權(quán)限哪些需要禁止”的搜索提示?!癆PP權(quán)限過大”的百度相關(guān)搜索結(jié)果量超過400萬個,“APP權(quán)限哪些需要禁止”的搜索結(jié)果量也超過200萬個。
在對40多萬款A(yù)PP進(jìn)行調(diào)查后,中國人民大學(xué)信息學(xué)院教授孟小峰團(tuán)隊(duì)發(fā)現(xiàn),目前APP的各類權(quán)限接近40個,但大部分權(quán)限跟APP實(shí)現(xiàn)功能的正常需求并不匹配。
前不久,上海市消費(fèi)者權(quán)益保護(hù)委員會對39款手機(jī)APP涉及個人信息權(quán)限的測評顯示:超過六成APP在用戶安裝時申請了很多敏感權(quán)限,卻不提供實(shí)際功能,包括讀取通訊錄、電話權(quán)限、短信權(quán)限、定位權(quán)限等。
DCCI互聯(lián)網(wǎng)研究院首席專家胡延平告訴記者,為了提供服務(wù)、提升體驗(yàn),一些APP要求權(quán)限、收集信息是合理的,但應(yīng)該有邊界?!按蠖鄶?shù)用戶并不知道APP要這些權(quán)限做什么,也不會仔細(xì)了解每個權(quán)限的風(fēng)險,很容易不知不覺地掉進(jìn)風(fēng)險盲區(qū)?!?
安裝APP時,在用戶不知情的情況下,違規(guī)捆綁無關(guān)軟件、違規(guī)搜集用戶個人信息……手機(jī)APP中的“惡意分子”所引發(fā)的技術(shù)侵害則更加難以防范。據(jù)中國科學(xué)院信息工程研究所副研究員劉奇旭介紹,這類APP技術(shù)入侵主要通過3種方式實(shí)現(xiàn)——
一是將正常的APP安裝包替換成攻擊者的安裝包,或是在用戶正常安裝時,關(guān)聯(lián)安裝惡意APP,“操作者”通常是第三方應(yīng)用商店或者手機(jī)中的惡意軟件;
二是手機(jī)中的惡意軟件監(jiān)測手機(jī)APP的運(yùn)行狀態(tài)并進(jìn)行攻擊。例如,當(dāng)用戶打開某個APP的界面時,被惡意軟件探知后,啟動其仿冒界面來覆蓋原界面,導(dǎo)致用戶在仿冒界面中輸入自己的賬號信息,并被攻擊者獲?。?
三是手機(jī)中的惡意軟件會中途“劫持”用戶對某個頁面的訪問,代之以返回錯誤或含有惡意代碼的頁面。例如用戶在使用APP時會被插入不良廣告,操作者通常是不良運(yùn)營商和手機(jī)中的惡意軟件。
影響體驗(yàn),泄露隱私,APP劫持的背后是經(jīng)濟(jì)利益驅(qū)動
安全專家表示,APP存在的過度要求權(quán)限等技術(shù)霸凌行為,不僅影響用戶使用體驗(yàn),還可能導(dǎo)致隱私泄露,甚至造成財產(chǎn)損失。騰訊發(fā)布的《2018年手機(jī)隱私權(quán)限及網(wǎng)絡(luò)欺詐行為研究分析報告》顯示,手機(jī)APP是重要的隱私泄露渠道之一。
智能手機(jī)是人們目前常用的移動互聯(lián)網(wǎng)終端,存放著用戶的社會交往、行為喜好、生活規(guī)律、賬號密碼、照片視頻等隱私數(shù)據(jù),甚至還包括商業(yè)機(jī)密文件。胡延平說,一些APP越界獲取權(quán)限,用戶不小心就掉進(jìn)“天羅地網(wǎng)”,手機(jī)里的個人信息隨時處于“裸奔”狀態(tài),無異于被APP“數(shù)據(jù)劫持”。
一些權(quán)限如果被惡意APP獲取,會引發(fā)更大的風(fēng)險。比如,APP要求的日歷權(quán)限允許讀取、分享或保存日歷數(shù)據(jù),如果該權(quán)限被惡意APP利用,可能用來追蹤用戶每天的行程;電話權(quán)限被惡意APP利用,可能會產(chǎn)生額外的電話費(fèi)用、泄露智能設(shè)備的獨(dú)有編碼信息;通訊錄權(quán)限被惡意APP軟件獲取后,不僅聯(lián)系人信息被泄露,還很有可能被傳播垃圾郵件、短信或電話的人利用,輕則給日常生活帶來騷擾,重則還會引發(fā)詐騙、勒索等后果。
“APP技術(shù)霸凌給用戶的手機(jī)帶來了新隱患,使其可能成為攻擊者攻擊其他目標(biāo)的跳板。尤其是獲取高權(quán)限的APP,更是能夠隨心所欲地控制用戶手機(jī)?!眲⑵嫘裾f。
面對APP的技術(shù)霸凌,用戶缺少選擇權(quán),整體上處于任人宰割的弱勢地位。
APP運(yùn)營方為什么要獲取這么多的權(quán)限和數(shù)據(jù)?專家分析說,大數(shù)據(jù)的應(yīng)用,讓個人數(shù)據(jù)變得越來越有價值。一些APP運(yùn)營方通過各種手段,甚至在沒有獲得用戶同意的情況下收集用戶信息,主要是大數(shù)據(jù)背后的經(jīng)濟(jì)利益驅(qū)動。
“比如,APP抓取廣大用戶的手機(jī)通訊錄后,會將通訊錄上所有人的電話、姓名、地址等信息匯聚形成一個用戶數(shù)據(jù)庫,借此給用戶精準(zhǔn)‘畫像’,通過推送廣告等獲取收益?!焙悠秸f,“這些信息和數(shù)據(jù)甚至?xí)环磸?fù)、多次出售,被網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈利用。”
專家呼吁完善相關(guān)法律,為APP獲取個人信息劃定邊界
針對APP過度和越界索求手機(jī)權(quán)限,安全專家表示,APP獲取個人信息應(yīng)遵循3個原則:一是最小必要原則,即APP獲取的信息是不是服務(wù)的必要數(shù)據(jù);二是用戶知情原則,即第一次使用APP時,需要提示用戶是否開啟某項(xiàng)服務(wù),即使選擇不開啟,也不能影響APP其他功能的正常使用;三是必要保護(hù)原則,即APP合規(guī)收集用戶的數(shù)據(jù)時,要保證數(shù)據(jù)安全,確保不被泄露、販賣和濫用。
“應(yīng)該通過法律規(guī)范明確個人信息的收集邊界,除特定情況并征得用戶授權(quán)外,用戶本人應(yīng)絕對掌控自己的個人數(shù)據(jù),信息采集方也無權(quán)違規(guī)使用?!北本煼洞髮W(xué)網(wǎng)絡(luò)法治國際中心執(zhí)行主任吳沈括說。
吳沈括認(rèn)為,與個人隱私相關(guān)的信息重點(diǎn)在于保護(hù),與個人隱私不相關(guān)的個人數(shù)據(jù)重點(diǎn)在防止濫用,“維護(hù)數(shù)字生態(tài)健康發(fā)展,必須區(qū)分哪些數(shù)據(jù)是企業(yè)可以收集的,哪些數(shù)據(jù)的收集是要征得用戶同意的。”
避免個人信息泄露,用戶也有必要逐步提高自身安全意識。專家建議,用戶要選擇正規(guī)的渠道下載APP,同時要重視手機(jī)隱私權(quán)限管理,及時關(guān)閉不必要的APP權(quán)限。
對互聯(lián)網(wǎng)技術(shù)霸凌現(xiàn)象,記者將繼續(xù)跟蹤報道。(記者:喻思南 吳月輝 劉詩瑤 谷業(yè)凱 馮 華 余建斌)
- 原標(biāo)題:被劫持的不只是瀏覽器主頁—— 手機(jī)APP過度索取權(quán)限何時休
- 責(zé)任編輯:李嘉
- 最后更新: 2019-05-21 14:57:20
-
北京已回收清理五萬余輛共享單車
2019-05-21 14:57 消費(fèi) -
華為操作系統(tǒng)“很快”上線:會讓谷歌生氣
2019-05-21 11:05 華為 -
小米Q1財報:營收437億元 手機(jī)出貨2790萬部
2019-05-20 19:55 手機(jī) -
8成大牌齊發(fā)新!天貓618成上半年規(guī)模最大新品首發(fā)地
2019-05-20 19:15 大公司 -
美國打壓華為,臺積電表態(tài)繼續(xù)供貨
2019-05-20 18:39 大公司 -
拼多多Q1營收同比增228%至45億元,毛利率達(dá)81%
2019-05-20 17:49 -
深圳地鐵聯(lián)手華為試行5G車地?zé)o線通信,系全球首例
2019-05-20 14:19 -
華為重啟巴西手機(jī)業(yè)務(wù) 推出P30系列并計(jì)劃在當(dāng)?shù)厣a(chǎn)
2019-05-19 13:42 -
國企如果效率低,美國還會想“監(jiān)督”中國國企改革?
2019-05-19 08:20 國企備忘錄 -
阿里云再現(xiàn)故障:延遲新聞機(jī)構(gòu)信息流達(dá)三小時
2019-05-17 22:53 -
多次違規(guī)投放超5萬輛車,北京對哈啰出行開首張罰單
2019-05-17 18:26 商業(yè) -
產(chǎn)業(yè)鏈人士:華為庫存準(zhǔn)備至少夠緩沖1年
2019-05-17 16:18 華為 -
馬云對話歐洲:政府要在聰明的時機(jī)做出聰明的決策
2019-05-17 11:15 互聯(lián)網(wǎng)大佬 -
中國半導(dǎo)體進(jìn)出口逆差超2000億美元
2019-05-17 11:00 中國經(jīng)濟(jì) -
愛奇藝2019年Q1財報:虧損18億元同比擴(kuò)大超4倍
2019-05-17 10:11 大公司 -
國家新規(guī)!ofo押金2天內(nèi)退完?公司回應(yīng)了
2019-05-16 21:57 -
天貓:將做史上最大規(guī)模和量級618,投入看齊去年雙11
2019-05-16 17:22 TMT觀察 -
寧德時代/LG化學(xué)與沃爾沃簽署電動汽車電池供貨合同
2019-05-16 15:08 -
羅永浩:還會給你們做手機(jī),只是需要一點(diǎn)時間
2019-05-16 11:00 手機(jī) -
小米:擬回購不超過已發(fā)行股份總數(shù)10%的公司股份
2019-05-15 22:17 大公司
相關(guān)推薦 -
最新聞 Hot
-
“中國正投入萬億美元,我們卻在這胡搞”
-
真急了!“白宮擬成立涉華關(guān)稅應(yīng)急工作組”
-
黃仁勛訪華盼繼續(xù)合作,特朗普回應(yīng)
-
中國男子在TikTok“神評”美國關(guān)稅,米爾斯海默秒答:贊同
-
“內(nèi)地電影票房過億那一刻,香港電影就被顛覆了”
-
美國稅局代理局長剛上任三天就被免,“貝森特抱怨他是馬斯克的人”
-
特朗普也直說了:不行,就放棄
-
“中國深知‘廣場協(xié)議’是致命的,特朗普別想了”
-
“中國稀土,關(guān)乎美國人生死”
-
美軍高官著急:中國速度太快了,是美國3倍
-
德銀:中國客戶減持美債,轉(zhuǎn)頭買歐洲資產(chǎn)
-
美國對中國再下黑手,“黃仁勛道出最大擔(dān)憂…”
-
跟特朗普談,拿中國當(dāng)籌碼?英財相:蠢死了
-
加總理揚(yáng)言:除了中美,還有其他人
-
美方將不再斡旋?梅德韋杰夫喊話歐盟:學(xué)著點(diǎn)
-
特朗普“先眨眼”:很多人催我,期待和中國談成
-