你的聊天內(nèi)容可能“被竊聽”?一次都沒打開的App,,卻向外傳輸數(shù)據(jù)
轉(zhuǎn)載
李志萍于 2020/07/14 14:38:31 發(fā)布
IP屬地:未知
來(lái)源:招遠(yuǎn)公安
作者:招遠(yuǎn)公安
874 閱讀
0 評(píng)論
0 點(diǎn)贊
11
你的聊天內(nèi)容可能“被竊聽”,?一次都沒打開的App,卻向外傳輸數(shù)據(jù)
顯示
更多精彩,,請(qǐng)點(diǎn)擊上方藍(lán)字關(guān)注我們,!現(xiàn)在,我們手機(jī)中都安裝了各種應(yīng)用,,方便了我們的工作,、生活,但是也獲取了我們大量的個(gè)人信息,。一些App的推送能“精準(zhǔn)”到你在想什么,,它就給你推送什么。App的這種“正合我意”是怎么實(shí)現(xiàn)的,?個(gè)人信息安全有沒有風(fēng)險(xiǎn)呢,?
北京的苑慶攀最近有個(gè)疑惑,和朋友只在線下閑聊過(guò)的東西,,第二天就出現(xiàn)在自己手機(jī)應(yīng)用的推送里,。“朋友說(shuō)椰棗,過(guò)了一天我就刷到了關(guān)于椰棗的推薦視頻,。我覺得很驚訝,,我除了說(shuō)說(shuō),,沒有任何搜索記錄,咋就給我推薦了,?”
日前,,工信部公布了2020年第二批侵害用戶權(quán)益行為的App名單。在被點(diǎn)名的15個(gè)App中,,有13個(gè)都涉及個(gè)人信息的過(guò)度收集,,包括“私自收集個(gè)人信息”“超范圍收集個(gè)人信息”“私自共享給第三方”等等,個(gè)人信息安全依然受到威脅,。一些非法網(wǎng)絡(luò)推廣團(tuán)伙也盯上了個(gè)人的信息,。今年以來(lái),公安部在15個(gè)省份開展打擊貸款類網(wǎng)絡(luò)詐騙犯罪,,發(fā)現(xiàn)非法團(tuán)伙就是將矛頭指向有明確貸款意向的人員,,根據(jù)他們?cè)诨ヂ?lián)網(wǎng)、手機(jī)App等的瀏覽,、搜索記錄,,分析其貸款意向,從而精準(zhǔn)推送大量虛假貸款廣告,,并實(shí)施詐騙,。
手段隱蔽
多款A(yù)pp違規(guī)收集個(gè)人信息
面對(duì)越來(lái)越精準(zhǔn)的推送,用戶有著擔(dān)心“被竊聽”的焦慮,,個(gè)人信息也確實(shí)存在過(guò)度獲取的可能,。為此,國(guó)家有關(guān)部門專門組建了App專項(xiàng)治理工作組,,對(duì)強(qiáng)制授權(quán),、過(guò)度索權(quán)、超范圍收集個(gè)人信息等現(xiàn)象進(jìn)行專業(yè)的監(jiān)管,。
在App專項(xiàng)治理工作組,,專家們發(fā)現(xiàn),有的社交類App剛安裝進(jìn)手機(jī),,一次都還沒有打開,,卻已經(jīng)開始悄悄地向外傳輸數(shù)據(jù)。
App專項(xiàng)治理工作組專家何延哲表示:“App在隱私政策里沒有提這件事,,而且完全是隱瞞了它的自啟動(dòng)的方式,,自己又把信息傳到了自己的服務(wù)器上,是有實(shí)證的,。明確是違法,、違規(guī)收集的一種行為。”
專家告訴記者,,App獲取的第一個(gè)信息,,往往就是手機(jī)的IMEI號(hào),也就是移動(dòng)設(shè)備標(biāo)識(shí)號(hào),。這個(gè)唯一的識(shí)別碼,相當(dāng)于手機(jī)的身份證,。不管是經(jīng)過(guò)用戶同意“拿走”,,還是不經(jīng)允許“偷走”,App一旦獲得了移動(dòng)設(shè)備標(biāo)識(shí)號(hào),,就為個(gè)性化推送奠定了基礎(chǔ),。更可怕的是,專項(xiàng)治理工作組對(duì)大量App測(cè)試后發(fā)現(xiàn),,App獲取的信息,,不僅能自己用,甚至有部分App,,會(huì)把信息傳給第三方,。專家介紹,在個(gè)別App內(nèi)嵌入的第三方軟件開發(fā)工具包超過(guò)50個(gè),。這些有著消息推送等功能的第三方工具包,,行為更隱蔽,也是目前監(jiān)管的難點(diǎn),。專家:獲取技術(shù)在進(jìn)步
信息保護(hù)在加碼
近年來(lái),,有關(guān)部門定期曝光App違法獲取個(gè)人信息的行為,針對(duì)App的各項(xiàng)隱私政策也在不斷細(xì)化和規(guī)范,。專家分析,,因?yàn)楂@取成本高、法律風(fēng)險(xiǎn)大,,短期內(nèi),,大家不必過(guò)于擔(dān)心自己的語(yǔ)音、上傳的圖片等隱私信息被收集,。App專項(xiàng)治理工作組專家何延哲表示:“完全沒必要用竊聽這么復(fù)雜高級(jí)的手段,,去針對(duì)某一個(gè)人的購(gòu)物需求去做這樣的事。造成精準(zhǔn)推送的原因有很多,,有可能是你的好友搜了一個(gè)商品,,它可能知道你們是好友關(guān)系,可能就會(huì)給這些人都推這樣的信息,,但是你感覺好像是自己的原因,,好像被‘竊聽’了。 ”
不過(guò),專家也提醒,,越來(lái)越多新的技術(shù)手段正在降低用戶信息獲取的成本和風(fēng)險(xiǎn),。最新研究成果顯示,手機(jī)App甚至可以利用手機(jī)內(nèi)置的加速度傳感器,,采集手機(jī)揚(yáng)聲器所發(fā)出的聲音振動(dòng)頻率,。這樣的技術(shù),可以在用戶不知情的情況下,,繞開隱私協(xié)議獲取語(yǔ)音信息,。與此同時(shí),個(gè)人信息的保護(hù)也一直在不斷加強(qiáng),。去年12月,,國(guó)家網(wǎng)信辦出臺(tái)《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,強(qiáng)化了對(duì)用戶知情權(quán)和決定權(quán)的保護(hù),。
來(lái)源:央視財(cái)經(jīng)(ID:cctvyscj)