-
1 # 電腦研習社
-
2 # 樺科技
其實用一句話來總結就是,當我們在使用智慧手機等裝置時,你給APP授權通訊錄等許可權後,APP會檢視我們的通訊錄、通話記錄就是在蒐集資訊,那麼,這個授權個人資訊的行為是否安全,這與對方也就是提供軟體服務方的用途密切相關。
首先,我們需要對軟體獲取使用者授權收集個人資訊的行為本身做一個分析。目前的手機APP在安裝時都會要求獲得使用使用者手機上相應功能,比如讀取通訊錄和通話記錄、定位手機所在位置、攝像頭使用許可權等,有些APP要求的一些許可權與其主要功能毫不相干。手機APP過度索取使用者手機資訊,這種情況可以分為三類:
一種是申請獲得使用者隱私資訊的許可權留作備用,但是並不上傳到其公司伺服器;第二種是申請獲得使用者的隱私資訊許可權,然後將使用者的隱私資訊上傳到其公司;第三種情況就是濫用已經上傳到公司的使用者隱私,包括使用者的通訊錄、通話記錄及定位等隱私資訊。例證現在有很多使用者習慣在手機上使用打車軟體,拼車在都市白領中也很流行。國內有個拼車手機APP,安裝時要求使用者允許讀取手機裡的通訊錄。但是,拼車去年公開提供下載的版本卻偷偷將使用者通訊錄上傳到本公司,而且竟然是以明文的方式上傳使用者手機號碼,沒有加密,任何有能力截獲該資訊的人都能看到該手機APP上傳的使用者通訊錄,就如同在讀一個Word文件一樣。
另外一款手機APP,會將使用者手機裡的簡訊內容上傳給本公司,而且在上傳的時候,僅僅做過簡單的編碼。技術人員說,正版軟體使用明文上傳手機使用者隱私資訊最大的安全風險在於遭遇中間人攻擊,如手機使用者連線不安全的WiFi後,不法分子攔截了手機和WiFi之間的通訊,這些使用明文傳輸的個人隱私資料就會直接被非法獲取。
總結現在很多手機應用都要求各種各樣的許可權,其中以聯絡人、簡訊、位置和手機識別碼最為普遍,一方面是因為這幾個許可權的確是最常用到的。另一方,很多軟體公司也在手機這些和使用者隱私擦邊的敏感資料,然後透過“大資料”、“雲計算”等方式,來判斷使用者的喜好,並推送相關的廣告內容。
通訊錄記載了我們的社交資訊(包括朋友、親屬、同事等),而通話記錄可以反映通話頻次,地理資訊,從而分析出社交偏好、愛好等重要的個人隱私資訊,再根據這些資訊推送相應的廣告。比如使用者在手機瀏覽器中搜索某款3C產品的資訊,隨後開啟某東、某寶的應用之後,有很大機率能夠看到相關3C產品的廣告。這就是因為購物應用讀取了使用者的瀏覽器搜尋記錄,然後自動判斷使用者對這些產品有需求,從而開始有針對性的推送相關的廣告。
綜上,如果使用者在安裝應用時,授權軟體一些功能許可權,而軟體或服務提供方,沒能做到安全正規去使用這些資訊,那麼很可能出現個人使用者資訊被不法分子拿去販賣謀利等違法行為。因此,我認為,這些資訊收集行為必須有強有力的個人隱私法案做硬性支撐,這樣才能讓使用者用得放心,不必再為個人資訊洩露而擔驚受怕。
-
3 # A智慧支付
是的,所以儘量不要下載一些無用的軟體,必須下載的話要從手機自帶的軟體商城下載,這一點蘋果手機做的不錯,不需要授權那麼多東西也可以使用軟體。
-
4 # Jim兄
非常之不安全!
2. 該軟體是否有必要讀取你的通訊錄?一個記賬軟體要讀你通訊錄想幹嘛?想都不想,把這一肚子壞水的軟體幹掉!
-
5 # Maps就是我
其實都挺不安全的,講道理說除了通訊錄類似軟體需要許可權,其他都是耍流氓,更甚者一些小軟體還是就是騙子。
給你講幾個例子
例子1:一男子網聊遇到一名年輕貌美的”女子”,聊了許久彼此很有好感,女子一次機會讓男子幫忙,說一款app不會用,男子得到女孩子給的連結就下載下來,並教女孩子怎麼用並其後解除安裝掉了,日後越聊越親密,聊至深夜時兩顆悸動的心就想發生點什麼,男子給女孩子,要私密一些的本人照片,幾次拉扯祈求之下得後,也將自己的隱私照片,發於該”女子”.
次日,騙子露出真面目,以隱私照片敲詐該男子,不然就把自己露臉及私密發給自己的諸多同事,領導,親戚,客戶。並隨後發來一些只有在自己儲存的手機號碼及稱呼,看到這裡應該想到了吧。當初下載app的時候,就是幾Kb的資料。只要讓獲取就立刻上傳到騙子的伺服器了。玩兒呢
故事2:抖音的”出軌的故事”
回覆列表
有些軟體是必須要讀寫通訊錄和通話記錄的,但是絕大部分不需要,你可以在安裝以後將這些許可權禁止 這就相當於把你的隱私洩露 安全性可想而知