首頁>科技>

現在,我們手機中都安裝了各種應用,也就是各種App,的確方便了我們的工作、生活,但是也獲取了我們大量的個人資訊。一些App的推送能“精準”到你在想什麼,它就給你推送什麼。App的這種“正合我意”是怎麼實現的?個人資訊保安有沒有風險呢?

//

App獲取個人資訊 使用者感覺“被竊聽”

//

△央視財經《第一時間》欄目視訊

北京的苑慶攀最近有個疑惑,和朋友只在線下閒聊過的東西,第二天就出現在自己手機應用的推送裡。

手機使用者 苑慶攀:朋友說椰棗,過了一天我就刷到了關於椰棗的推薦視訊。我覺得很驚訝,我除了說,沒有任何搜尋記錄,咋就給我推薦了?

過於精準的推送內容,讓苑慶攀感覺“後背發涼”。而這並不是苑慶攀一個人的感受。

手機使用者 李先生:有的App使用的話就要把通訊錄等資訊都授權,我都不知道為什麼要授權這些資訊。

手機使用者 紀女士:輸入自己的手機號傳送驗證碼之類的,第二天或者過幾天就會有不知名的一些電話打進來,推銷一些東西。

就在上週,工信部公佈了2020年第二批侵害使用者權益行為的App名單。在被點名的15個App中,有13個都涉及個人資訊的過度收集,包括“私自收集個人資訊”“超範圍收集個人資訊”“私自共享給第三方”等等,個人資訊保安依然受到威脅。

中國資訊通訊研究院泰爾終端實驗室資訊保安部主任 寧華:在後臺執行時,未經使用者同意,按照一定的時間間隔定期呼叫系統API介面,頻繁獲取位置、應用列表等使用者個人資訊。這些新現象新問題已成為今年App個人資訊保護治理的新重點。

而一些非法網路推廣團伙也盯上了個人的資訊。今年以來,公安部在15個省份開展打擊貸款類網路詐騙犯罪,發現非法團伙就是將矛頭指向有明確貸款意向的人員,根據他們在網際網路、手機App等的瀏覽、搜尋記錄,分析其貸款意向,從而精準推送大量虛假貸款廣告,並實施詐騙。

360集團安全研究員 俞奎:他拿到你的通訊錄,又拿到簡訊,他可能知道你近段時間有借貸需求,這個時候他就可能會把這些資料進行二次販賣,比如賣給一些專門做詐騙的人員。

//

手段隱蔽 多款App違規收集個人資訊

//

△央視財經《第一時間》欄目視訊

面對越來越精準的推送,使用者有著擔心“被竊聽”的焦慮,個人資訊也確實存在過度獲取的可能。為此,國家有關部門專門組建了App專項治理工作組,對強制授權、過度索權、超範圍收集個人資訊等現象進行專業的監管。精準推送怎麼實現?過度獲取怎麼界定?

App專項治理工作組專家 何延哲:第一個資料包出現了,我們再等等,第二個資料包也出來了,我點開資料包,這裡面就有一個是裝置的IMEI號(移動裝置標識號)的識別符號。

在App專項治理工作組,針對個人資訊保護的測試正在緊張地進行。檢測工具顯示,這款社交類App剛安裝進手機,一次都還沒有開啟,卻已經開始悄悄地向外傳輸資料。

App專項治理工作組專家 何延哲:App在隱私政策裡沒有提這件事,而且完全是隱瞞了它的自啟動的方式,自己又把資訊傳到了自己的伺服器上,是有實證的。明確是違法、違規收集的一種行為。

專家告訴記者,App獲取的第一個資訊,往往就是手機的IMEI號,也就是移動裝置標識號。這個唯一的識別碼,相當於手機的身份證。不管是經過使用者同意“拿走”,還是不經允許“偷走”,App一旦獲得了移動裝置標識號,就為個性化推送奠定了基礎。更可怕的是,專項治理工作組對大量App測試後發現,App獲取的資訊,不僅能自己用,甚至有部分App,會把資訊傳給第三方。

App專項治理工作組專家 何延哲:這是一款第三方SDK(軟體開發工具包),它通過自啟動之後的機制,把使用者手機上的IMEI號這樣的資訊傳走了。

專家介紹,在個別App內嵌入的第三方軟體開發工具包超過50個。這些有著訊息推送等功能的第三方工具包,行為更隱蔽,也是目前監管的難點。

360集團首席安全官 杜躍進:法律在一般情況下有一些認定,比如通訊錄資料、簡訊的資料、點對點通訊資料,是絕對不能被採集的,但是其他有一些地方其實就不那麼清楚。

浙江大學網路空間安全研究中心研究員 周亞金:有一個所謂叫最小特權原則,就是說如果你不這麼做,或者你把某一項你需要的許可權給拿掉,或者你把你目前在後臺做的某一個操作給拿掉,它不影響你App的正常功能,這個許可權你實際上就不應該獲取。

//

專家:獲取技術在進步 資訊保護在>

1185
最新評論
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 劉強東豪宅滿滿歐式宮廷風,不愧是電商巨頭,屋內金碧輝煌似宮殿