手機APP成互聯(lián)網技術霸凌的重災區(qū) 背后是經濟利益驅動
2019-05-21 09:47:50 來源:人民日報
手機APP過度索取權限何時休(“瀏覽器主頁劫持”報道追蹤)
記者在調查瀏覽器主頁劫持現(xiàn)象的過程中發(fā)現(xiàn),手機APP(應用程序)也是互聯(lián)網技術霸凌的重災區(qū)。“災情”如何?記者進行了調查。
■安裝時要求權限過多、收集信息過度,APP技術霸凌時有發(fā)生
“我的手機APP一打開網頁,就彈出各種抽獎小廣告”“看個視頻,卻要求獲取我的通訊錄權限,不打開權限就無法觀看”“下載后安裝APP,需要獲取我的地理位置信息,不同意就裝不了”……手機APP要求權限過多、過度收集信息非常普遍,也是被吐槽和投訴的技術霸凌“重災區(qū)”。
記者在百度搜索框敲入“APP權限”,馬上就自動顯示“APP權限過大”和“APP權限哪些需要禁止”的搜索提示。“APP權限過大”的百度相關搜索結果量超過400萬個,“APP權限哪些需要禁止”的搜索結果量也超過200萬個。
在對40多萬款APP進行調查后,中國人民大學信息學院教授孟小峰團隊發(fā)現(xiàn),目前APP的各類權限接近40個,但大部分權限跟APP實現(xiàn)功能的正常需求并不匹配。
前不久,上海市消費者權益保護委員會對39款手機APP涉及個人信息權限的測評顯示:超過六成APP在用戶安裝時申請了很多敏感權限,卻不提供實際功能,包括讀取通訊錄、電話權限、短信權限、定位權限等。
DCCI互聯(lián)網研究院首席專家胡延平告訴記者,為了提供服務、提升體驗,一些APP要求權限、收集信息是合理的,但應該有邊界。“大多數(shù)用戶并不知道APP要這些權限做什么,也不會仔細了解每個權限的風險,很容易不知不覺地掉進風險盲區(qū)。”
安裝APP時,在用戶不知情的情況下,違規(guī)捆綁無關軟件、違規(guī)搜集用戶個人信息……手機APP中的“惡意分子”所引發(fā)的技術侵害則更加難以防范。據(jù)中國科學院信息工程研究所副研究員劉奇旭介紹,這類APP技術入侵主要通過3種方式實現(xiàn)——
一是將正常的APP安裝包替換成攻擊者的安裝包,或是在用戶正常安裝時,關聯(lián)安裝惡意APP,“操作者”通常是第三方應用商店或者手機中的惡意軟件;
二是手機中的惡意軟件監(jiān)測手機APP的運行狀態(tài)并進行攻擊。例如,當用戶打開某個APP的界面時,被惡意軟件探知后,啟動其仿冒界面來覆蓋原界面,導致用戶在仿冒界面中輸入自己的賬號信息,并被攻擊者獲取;
三是手機中的惡意軟件會中途“劫持”用戶對某個頁面的訪問,代之以返回錯誤或含有惡意代碼的頁面。例如用戶在使用APP時會被插入不良廣告,操作者通常是不良運營商和手機中的惡意軟件。
■影響體驗,泄露隱私,APP劫持的背后是經濟利益驅動
安全專家表示,APP存在的過度要求權限等技術霸凌行為,不僅影響用戶使用體驗,還可能導致隱私泄露,甚至造成財產損失。騰訊發(fā)布的《2018年手機隱私權限及網絡欺詐行為研究分析報告》顯示,手機APP是重要的隱私泄露渠道之一。
智能手機是人們目前常用的移動互聯(lián)網終端,存放著用戶的社會交往、行為喜好、生活規(guī)律、賬號密碼、照片視頻等隱私數(shù)據(jù),甚至還包括商業(yè)機密文件。胡延平說,一些APP越界獲取權限,用戶不小心就掉進“天羅地網”,手機里的個人信息隨時處于“裸奔”狀態(tài),無異于被APP“數(shù)據(jù)劫持”。
一些權限如果被惡意APP獲取,會引發(fā)更大的風險。比如,APP要求的日歷權限允許讀取、分享或保存日歷數(shù)據(jù),如果該權限被惡意APP利用,可能用來追蹤用戶每天的行程;電話權限被惡意APP利用,可能會產生額外的電話費用、泄露智能設備的獨有編碼信息;通訊錄權限被惡意APP軟件獲取后,不僅聯(lián)系人信息被泄露,還很有可能被傳播垃圾郵件、短信或電話的人利用,輕則給日常生活帶來騷擾,重則還會引發(fā)詐騙、勒索等后果。
“APP技術霸凌給用戶的手機帶來了新隱患,使其可能成為攻擊者攻擊其他目標的跳板。尤其是獲取高權限的APP,更是能夠隨心所欲地控制用戶手機。”劉奇旭說。
面對APP的技術霸凌,用戶缺少選擇權,整體上處于任人宰割的弱勢地位。
APP運營方為什么要獲取這么多的權限和數(shù)據(jù)?專家分析說,大數(shù)據(jù)的應用,讓個人數(shù)據(jù)變得越來越有價值。一些APP運營方通過各種手段,甚至在沒有獲得用戶同意的情況下收集用戶信息,主要是大數(shù)據(jù)背后的經濟利益驅動。
“比如,APP抓取廣大用戶的手機通訊錄后,會將通訊錄上所有人的電話、姓名、地址等信息匯聚形成一個用戶數(shù)據(jù)庫,借此給用戶精準‘畫像’,通過推送廣告等獲取收益。”胡延平說,“這些信息和數(shù)據(jù)甚至會被反復、多次出售,被網絡黑色產業(yè)鏈利用。”
■專家呼吁完善相關法律,為APP獲取個人信息劃定邊界
針對APP過度和越界索求手機權限,安全專家表示,APP獲取個人信息應遵循3個原則:一是最小必要原則,即APP獲取的信息是不是服務的必要數(shù)據(jù);二是用戶知情原則,即第一次使用APP時,需要提示用戶是否開啟某項服務,即使選擇不開啟,也不能影響APP其他功能的正常使用;三是必要保護原則,即APP合規(guī)收集用戶的數(shù)據(jù)時,要保證數(shù)據(jù)安全,確保不被泄露、販賣和濫用。
“應該通過法律規(guī)范明確個人信息的收集邊界,除特定情況并征得用戶授權外,用戶本人應絕對掌控自己的個人數(shù)據(jù),信息采集方也無權違規(guī)使用。”北京師范大學網絡法治國際中心執(zhí)行主任吳沈括說。
吳沈括認為,與個人隱私相關的信息重點在于保護,與個人隱私不相關的個人數(shù)據(jù)重點在防止濫用,“維護數(shù)字生態(tài)健康發(fā)展,必須區(qū)分哪些數(shù)據(jù)是企業(yè)可以收集的,哪些數(shù)據(jù)的收集是要征得用戶同意的。”
避免個人信息泄露,用戶也有必要逐步提高自身安全意識。專家建議,用戶要選擇正規(guī)的渠道下載APP,同時要重視手機隱私權限管理,及時關閉不必要的APP權限。
推薦內容
- 奧馬冰箱全場景發(fā)力,引領鮮儲新時代
- 狗狗幣期權新手入門,狗狗幣期權是什么
- 炒股遇到挫折就想退費?九方智投學員告訴你該如何
- 天天最新:做好養(yǎng)老金融服務始于產品,又不止于產
- 環(huán)球新動態(tài):特定養(yǎng)老儲蓄試點啟動 銀行加快布局
- 【環(huán)球速看料】定增發(fā)行節(jié)奏加速,折價率創(chuàng)本年以
- 每日關注!央行上海總部:穩(wěn)妥實施房地產金融審慎
- 比特幣期權是什么?比特幣期權交易教程
- 阿里巴巴公布2023財年第一季度財報 回購美國存托
- 英國央行27年來最大幅度加息 國內黃金走勢如何?
- 全球信息:股份制銀行半年合規(guī)透視:被罰金額同比
- 焦點關注:三大指數(shù)縮量收漲,資金搶籌巨輪智能
- 【聚看點】2022年《財富》世界500強排行榜發(fā)布
- 天天快消息!長江重慶航道工程局積極參加農村公路
- 世界熱推薦:外交部強勢表態(tài) 氣氛又緊張起來了!
- 【全球新視野】漲停復盤:滬指縮量反彈漲0.8% 白
- 以太坊期權是什么?以太坊期權超過比特幣期權
- 當前快訊:半導體概念強勢上漲,機構密切關注,10
- 焦點關注:東部戰(zhàn)區(qū):全部精準命中目標!國防部發(fā)
- 每日觀點:財務視角看行業(yè)系列之三十三 | 透過
- 全球頭條:財務視角看行業(yè)系列之三十二 | 計算
- 今日最新!廣汽集團:7月新能源汽車銷量為27064輛
- 環(huán)球通訊!世茂股份:1-7月銷售簽約金額約55億元
- 每日快訊!中來股份:國內外光伏市場火爆 上半年
- 焦點熱門:17家港口企業(yè)實現(xiàn)岸電全覆蓋
- 實時:大江大河 深海遠洋 到處都有“湖北造”船影
- 世界快報:溫氏股份業(yè)績快報:上半年虧損35.17億元
- 快資訊丨新勁剛:吸波復合材料產品通過技術驗證
- 全球快看點丨深圳證監(jiān)局對珈偉新能采取監(jiān)管談話措
- 世界短訊!世華科技:1條OLED國際高端生產線目前
- 天天新消息丨財務視角看行業(yè)系列之三十六 | 如
- 自然共生 | 2022年唯美LD陶瓷·巖板夏秋新品講
- 孕婦選擇防曬產品的時候應該注意什么,國際媽咪小
- 焦點訊息:岳陽海事局持續(xù)開展跟船練兵專項活動
- 當前最新:交通運輸部積極推動新一代信息技術與交
- 全球熱訊:岳陽海事局臨湘海事處扎實開展到港船舶
- 環(huán)球信息:京杭運河高郵段持續(xù)低水位 運西船閘多
- 環(huán)球熱消息:莆田海事部門開展“執(zhí)法體驗日”活動
- 世界觀熱點:近半年最賺錢創(chuàng)業(yè)板新股來了!剛剛,
- 天天短訊!瑞銀:已將寧德時代目標價從530元上調