剛剛結束的315晚會上曝光了一些手機應用SDK外掛利用系統許可權收集使用者隱私資料的行徑,包括國美易卡、天天回收、家長幫等多款知名APP紛紛中招,不少使用者的個人資料也因此被洩露。
所謂手機SDK外掛,實際上就是手機應用軟體在開發過程中所用到的開發工具,一些比較好用的SDK外掛會封裝各種實用功能,從而簡化了應用開發者編寫應用軟體的流程,提高了工作效率。所以大部分安卓手機的應用軟體基本上都會用到SDK外掛。阿里、騰訊的IT企業也都公佈了各自的SDK外掛,供應用開發者免費使用。
而除了阿里、騰訊之外,也有一些中小企業會推出各種SDK外掛,這些SDK外掛可能會擁有一些更加實用的功能,但也有可能暗藏玄機。比如這次315晚會曝光的上海氪信資訊科技有限公司和北京招彩旺旺資訊科技有限公司兩家公司的SDK外掛,就存在在使用者不知情的情況下偷偷竊取使用者隱私的嫌疑。也就是說,一旦某款手機APP使用了這兩家公司的SDK外掛,它就會偷偷在手機後臺收集並上傳使用者資料給第三方。
由於一些軟體公司和應用開發者的技術能力參差不齊,所以很有可能在開發應用的過程中,壓根就不知道他們所使用的SDK外掛存在問題,一不小心就成為了竊賊的“幫凶”。
那麼作為手機使用者,有沒有辦法避免中招呢?最簡單的一個辦法就是不用安卓手機,使用蘋果iPhone手機。因為iPhone手機的iOS系統相對封閉,它所上架的應用都是經過蘋果稽核的,基本上不存在偷偷竊取使用者資料的可能。
另外蘋果還在即將推出的iOS 14系統中進一步加強了隱私防護功能。使用者在下載一款APP之前,就可以在Appstore中查閱這款APP所需要用到的所有許可權功能。而且在APP執行的過程中,一旦有收集使用者資料的操作,iOS系統也會彈出比較明顯的提示。甚至APP在使用麥克風、攝像頭的時候,iOS的狀態列也會有相應的警示資訊。這就基本避免了蘋果手機使用者的隱私資料在不知情的情況下被竊取。
可見蘋果手機在隱私防護這一塊做的非常不錯。但是iPhone的價格太貴,大部分網友仍然習慣使用中中國產安卓手機,好在這兩年中中國產手機也開始慢慢重視使用者的隱私防護。比如在小米手機剛剛推送的MIUI 12系統當中,就加入了一個“隱私保護”功能。
通過MIUI 12的隱私保護功能,可以非常清晰地看到每一款APP的許可權使用統計,APP的啟動時間,後臺自啟動,關聯啟動,獲取位置資訊,獲取剪貼簿資訊等操作都可以在這裡看到。如果使用者不希望某款APP獲取隱私資料,就可以在這裡關閉對應的許可權,從而實現了對隱私資料的保護。
此外MIUI 12還支援一個“虛擬身份ID”的功能,當某些APP要求獲取手機的唯一身份ID時,就可以提供這一虛擬身份ID,從而避免了某些APP不給ID就不能正常使用的情況。
雖然由於安卓本身就是一個非常開放的作業系統,再加上安卓應用軟體開發者缺乏一個有效的監管機制,導致安卓手機APP濫用許可權的情況非常普遍,且防不勝防。而且很多應用軟體不給關鍵許可權就無法正常使用,所以MIUI 12的隱私保護功能可能沒有蘋果iOS那麼完善,更多時只能起到一個提醒的作用。但是小米能夠在使用者隱私保護方面做出嘗試,也是非常值得肯定的。相信隨著更多中中國產手機加入類似的功能,安卓軟體的使用環境肯定會得到進一步的規範,到那個時候使用者也就不用再擔心手機裡的隱私資料會被偷偷竊取了。
-
1 #
-
2 #
樓主 請說出ios 哪一款產品 洩漏資料
-
3 #
安卓手機哪個軟體不這樣,
-
4 #
這隻曝光了幾萬分之一而已,還有很多,因各種原因無法曝光的
-
5 #
最服氣的就是陌陌,哪哪都是陷阱,到哪都是連結,各種套路誘惑
-
6 #
別小米蘋果的,只要你用智慧手機,就別想保護全隱私,明明沒搜過的東西,和別人聊天聊過一會幾個app給你推
-
7 #
你確定蘋果手機不會收集使用者資訊?央視訊道曝光過蘋果手機系統就是在收集使用者資訊
個人感覺小米這種虛擬ID挺實用,就是不知道後期會不會針對這個