移動APP隱私亂象:隱私越軌背后的商業(yè)牟利
如何解決開放性與安全性的矛盾,這或許是安卓產(chǎn)業(yè)鏈業(yè)者所需要思考的問題。
據(jù)中國互聯(lián)網(wǎng)數(shù)據(jù)中心數(shù)據(jù)顯示,在國內各類Android市場下載量前1400位的APP內,有66.9%的智能手機移動應用在抓取用戶隱私數(shù)據(jù),其中,34.5%的移動應用有“隱私越軌”行為。
“隱私越軌”行為是指APP抓取用戶隱私信息并非APP服務功能所必需。
報告認為,61%的短信記錄讀取權限,73%的通話記錄讀取權限,是移動應用功能中不必要的權限,即存在“隱私越軌”行為。
《第一財經(jīng)日報》記者采訪中發(fā)現(xiàn),一些第三方應用通過出售信息、繞開安全應用與硬件廠商聯(lián)合牟利的現(xiàn)象也大量存在。
“隱私越軌”愈演愈烈
移動安全實驗室專家陸兆華對《第一財經(jīng)日報》表示,APP讀取用戶隱私正在被大眾逐步地認知,但這一現(xiàn)象也在進一步抬頭,向竊取用戶核心隱私的趨勢正在加強。
截至2013年第一季度,據(jù)騰訊移動安全實驗室軟件池數(shù)據(jù)分析顯示,含廣告插件的APP總數(shù)為2038139個,在所有軟件樣本中占比43.5%;廣告插件類APP已成為手機用戶隱私的巨大威脅。
上述機構還抽取了近470萬個軟件包進行代碼掃描,分析軟件中是否同時含有申請隱私權限以及讀取隱私信息的API結果相關代碼問題。統(tǒng)計發(fā)現(xiàn):有讀取用戶隱私權限的相關操作的軟件比例達到71%,即有超過333萬個軟件包同時申請了隱私權限,且含有讀取用戶的隱私權限相關操作的代碼。
其中在這333萬個軟件中,讀取設備識別信息與本機手機號的占比61.75%與28.33%;讀取地理位置信息的占比28.27%;讀取通訊錄的占比10.29%,讀取短信的占比4.22%;打開手機攝像頭與錄音器的分別占據(jù)4.15%與3.75%的比例;讀取通話記錄的占比2.86%;讀取瀏覽器書簽的占比7.93%。
陸兆華表示,一款應用是否屬于過度讀取隱私權限,主要是看該款軟件讀取該項隱私權限是基于什么目的,即是否屬于功能必需的范疇之內,反之則屬于“隱私越軌”行為。
一般而言,安全軟件、系統(tǒng)管理軟件、通訊軟件、社交軟件等軟件針對用戶的通訊錄等隱私讀取是在合理的權限之內,而LBS、手機地圖軟件、導航軟件等針對用戶的地理位置讀取與定位也屬于合法的權限范疇等。但例如一款游戲軟件或壁紙軟件需要讀取用戶的通訊錄和短信信息則大可不必。
360方面人士也對記者表示,2013年上半年的熱門應用中,一款應用擁有1~5個隱私權限的應用比例達64.5%,擁有6~10個隱私權限的應用占28%,11個以上權限也要占4.9%,不申請任何隱私權限的僅為2.6%。
以熱門手機游戲“神廟逃亡”為例,騰訊手機管家針對在Google上下載的官方正版TempleRun(“神廟逃亡”)、含廣告插件版TempleRun(以下簡稱”神廟逃亡”)、被植入了病毒代碼的偽 “神廟逃亡”三個版本的軟件權限讀取情況進行了對比研究,結果統(tǒng)計發(fā)現(xiàn),官方正版的“神廟逃亡”沒有讀取隱私權限;而含廣告插件的“神廟逃亡”讀取了手機號、GPS、IMEI和IMSI、拍照、瀏覽器書簽、彈通知欄通知共6項權限;被打包了“病毒代碼”的偽“神廟逃亡”則讀取了11項權限,在廣告插件類“神廟逃亡”讀取的6項權限的基礎上,還獲取了聯(lián)系人、通話記錄、發(fā)送短信、撥打電話這4項用戶核心隱私權限,用戶的關鍵隱私遭受嚴重威脅。(責任編輯:admin)
- “掃一掃”關注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內容提供存儲空間,融合網(wǎng)不對其發(fā)布的內容提供任何形式的保證:不保證內容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。
根據(jù)相關協(xié)議內容,第三方企業(yè)注冊用戶已知悉自身作為內容的發(fā)布者,需自行對所發(fā)表內容(如,字體、圖片、文章內容等)負責,因所發(fā)表內容(如,字體、圖片、文章內容等)等所引發(fā)的一切糾紛均由該內容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權或其他合法權益的內容(如,字體、圖片、文章內容等),經(jīng)相關版權方、權利方等提供初步證據(jù),融合網(wǎng)有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內容的處置具有最終決定權。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內容(如,字體、圖片、文章內容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調第三方企業(yè)注冊用戶并迅速做出相應處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權均屬于融合網(wǎng)所有。
相關新聞>>
您可能感興趣的文章
新聞點評
- 金幼和出席“學習強國”昆明學習平臺上線啟動儀式
- 2020年前三季度荔浦電商帶動貧困群眾人均增收超1200元
- 中國5G+工業(yè)互聯(lián)網(wǎng)大會:16個產(chǎn)業(yè)項目和3家互聯(lián)網(wǎng)研發(fā)機構落戶鄂
- 青海省現(xiàn)代信息技術與產(chǎn)業(yè)發(fā)展專題研討班側記
- 陜耀·網(wǎng)絡扶貧e起來”活動走進白河縣
- 【中國電視大會】5G風口下,如何玩轉大屏運營?
- 包頭市首張網(wǎng)絡貨運道路運輸經(jīng)營許可證獲批
- 《2019-2020中國企業(yè)視頻媒體中心行業(yè)發(fā)展》白皮書發(fā)布
- 計算萬物 湘約未來丨智能網(wǎng)聯(lián)車:用“算力”駛向未來
- 湖南推“互聯(lián)網(wǎng)+不動產(chǎn)登記”年底全省市縣接網(wǎng)上一窗辦事平臺
新聞關注排行榜
熱門圖片
- 如何做到低延遲OTT視頻直播
- 價值引領 5G驅動 2018可視化傳播峰會成功舉辦
- 酷開系統(tǒng)7.0開啟OTT 2.0時代 釋放大屏生態(tài)“新價值”
- 英國布里斯托市獨特生活試點項目助推智慧城市進程
- I-PON技術推動廣電萬兆超寬帶全面發(fā)展
- 新華三發(fā)布新安防產(chǎn)品,引領安防行業(yè)智能化變革
- 播思首次采用高通芯片推出寵物智能可穿戴設備
- OTT大屏價值被“雪藏”,效果評估出處在哪
- 中國廣電與中信集團、阿里簽署全國有線電視網(wǎng)絡融合發(fā)展戰(zhàn)略合作
- 廣西峰程璇網(wǎng)絡科技有限公司受邀參加智聯(lián)招聘2018年雇主頒獎盛典