衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

每天收集你個(gè)人信息的APP超過(guò)1000種

電子工程師 ? 來(lái)源:oyjf ? 2019-07-10 14:55 ? 次閱讀


當(dāng)前,智能手機(jī)已經(jīng)成為人們生活必需品,以至于人們吃飯、睡覺(jué)、上廁所都帶著手機(jī)。人們使用智能手機(jī),并下載各類App。這些App在提供方便的同時(shí),卻成為人們個(gè)人信息泄露的“漏斗”。從這個(gè)“漏斗”,用戶的手機(jī)號(hào)、通訊錄、通話記錄、短信記錄等隱私信息紛紛外泄。

為什么這些公司要收集你的個(gè)人信息?因?yàn)樗盁o(wú)價(jià)”,更貼切地說(shuō)你的個(gè)人信息有價(jià)值。眾所周知,互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)的價(jià)值最大,它堪比工業(yè)時(shí)代的“石油”。在工業(yè)時(shí)代,為獲取石油,人們不斷采掘;到互聯(lián)網(wǎng)時(shí)代,為獲取數(shù)據(jù),出現(xiàn)一些公司瘋狂收集用戶信息的事情。

如果你剛想吃什么,手機(jī)就彈出它的推薦;剛要說(shuō)要買什么,就出現(xiàn)了廣告;剛在購(gòu)房App上瀏覽完,信用貸款電話就打了進(jìn)來(lái)……如果有這種類似遭遇,那么你的隱私信息可能已經(jīng)泄露。

近日,廣東省公安機(jī)關(guān)持續(xù)開(kāi)展2019年第二季度超范圍收集用戶信息APP清理整治工作,共監(jiān)測(cè)發(fā)現(xiàn)1048款A(yù)PP存在超范圍收集用戶信息行為。

簡(jiǎn)言之,超過(guò)1000款A(yù)pp每天都在暗地收集你的個(gè)人信息(你手機(jī)中安裝的)。從你的電話、短信、通話記錄到位置等等,這些信息均被上述App收集起來(lái),想想都令人后背發(fā)涼。

據(jù)悉,這1048款A(yù)pp,有42款A(yù)pp存在超范圍讀取用戶通話記錄、短信或彩信、收集用戶通話錄、用戶設(shè)備上已知賬號(hào)、超權(quán)限使用用戶設(shè)備麥克風(fēng)等突出安全問(wèn)題。

來(lái)看看筆者比較熟悉的一些App:

1. 藝龍旅行(9.54.2版本)

超范圍收集用戶信息情況——獲取任務(wù)信息,此常量在API級(jí)別21中已棄用不再?gòu)?qiáng)制執(zhí)行;讀取用戶聯(lián)系人數(shù)據(jù)。

用戶協(xié)議及隱私政策——有用戶協(xié)議,有隱私政策,易于訪問(wèn),不易于閱讀。

2. 酷狗音樂(lè)(9.2.2版本)

超范圍收集用戶信息情況——讀取用戶日歷數(shù)據(jù);讀取用戶聯(lián)系人數(shù)據(jù)

用戶協(xié)議及隱私政策——有用戶協(xié)議,有隱私政策,易于訪問(wèn),不易于閱讀。

3. 中華萬(wàn)年歷日歷(7.5.2版本)

超范圍收集用戶信息情況——讀取用戶的聯(lián)系人數(shù)據(jù);允許應(yīng)用程序錄制音頻

用戶協(xié)議及隱私政策——有用戶協(xié)議,有隱私政策,易于訪問(wèn),不易于閱讀。

4. 華潤(rùn)信托(1.7.6版本)

超范圍收集用戶信息情況——讀取用戶設(shè)備狀態(tài)和身份;讀取用戶短信內(nèi)容;允許應(yīng)用程序錄制音頻;允許程序讀取或?qū)懭胂到y(tǒng)設(shè)置

用戶協(xié)議及隱私政策——在登錄頁(yè)面有用戶協(xié)議,但未說(shuō)明業(yè)務(wù)邏輯與權(quán)限的關(guān)系。

5. 多點(diǎn)(4.2.1版本)

超范圍收集用戶信息情況——在用戶不知情情況下添加或修改日歷活動(dòng),并向邀請(qǐng)對(duì)象發(fā)送電子郵件;讀取用戶日歷活動(dòng)和詳情;允許應(yīng)用隨時(shí)使用麥克風(fēng)進(jìn)行錄音;讀取用戶設(shè)備上短信內(nèi)容;修改用戶通訊錄。

用戶協(xié)議及隱私政策——無(wú)隱私政策和用戶協(xié)議

雖然有些App已經(jīng)申請(qǐng)收集個(gè)人用戶信息,但是如果某些權(quán)限,用戶不同意開(kāi)啟,則App無(wú)法安裝或運(yùn)行的權(quán)限數(shù)。筆者稱這種做法為“耍流氓”。

根據(jù)《百款常用App申請(qǐng)收集使用個(gè)人信息權(quán)限列表》顯示,手機(jī)信息權(quán)限有26個(gè)小項(xiàng),分為日歷、通話記錄、相機(jī)、通訊錄、位置、麥克風(fēng)、電話、傳感器、短信和存儲(chǔ)10個(gè)類別。

其中申請(qǐng)收集個(gè)人信息相關(guān)權(quán)限數(shù),筆者統(tǒng)計(jì)申請(qǐng)收集13個(gè)權(quán)限及以上的手機(jī)App,分別有

平安普惠(6.0.0版本)——16個(gè)權(quán)限

平安金管家(5.03.0)——15個(gè)權(quán)限

360手機(jī)衛(wèi)士(8.1.0)——23個(gè)權(quán)限

騰訊手機(jī)管家(7.14.0)——22個(gè)權(quán)限

QQ同步助手(6.9.11)——19個(gè)權(quán)限

百度網(wǎng)盤(9.6.8)——17個(gè)權(quán)限

WiFi萬(wàn)能鑰匙(4.3.59)——13個(gè)權(quán)限

釘釘(4.6.25)——13個(gè)權(quán)限

途牛旅游(10.6.0)——13個(gè)權(quán)限

中國(guó)建設(shè)銀行(4.1.5)——13個(gè)權(quán)限

中國(guó)工商銀行(4.1.0.4.0)——13個(gè)權(quán)限

聯(lián)通手機(jī)營(yíng)業(yè)廳(6.1)——18個(gè)權(quán)限

中國(guó)移動(dòng)(5.3.0)——17個(gè)權(quán)限

鈴聲多多(8.7.47.0)——14個(gè)權(quán)限

汽車之家(9.10.5)——14個(gè)權(quán)限

根據(jù)《網(wǎng)絡(luò)安全法》第四十一條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則、明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。網(wǎng)絡(luò)運(yùn)營(yíng)者不得收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息。

按理說(shuō),公司收集個(gè)人用戶信息應(yīng)當(dāng)遵循國(guó)家標(biāo)準(zhǔn)提出的“個(gè)人信息最少夠用”原則。注意,這里已經(jīng)指出一個(gè)是最少,一個(gè)夠用。實(shí)際上,公司收集個(gè)人用戶信息不是最少,而是盡可能多地去收集。這實(shí)際上已經(jīng)與國(guó)家標(biāo)準(zhǔn)背道而馳。

比如上文提到的360手機(jī)助手、騰訊手機(jī)管家,申請(qǐng)收集的個(gè)人信息權(quán)限數(shù)均超過(guò)20個(gè),差不多都想獲取你的全部手機(jī)權(quán)限。這種問(wèn)題,值得大家注意。

根據(jù)全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布的《網(wǎng)絡(luò)安全實(shí)踐指南——移動(dòng)互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》指出,移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集活動(dòng)需遵循6個(gè)基本原則

1. 權(quán)責(zé)一致原則——個(gè)人信息收集應(yīng)遵循法律法規(guī)要求,不采用非法的方式和渠道收集個(gè)人信息,不收集法律法規(guī)禁止的個(gè)人信息,不違反與用戶的約定收集使用個(gè)人信息,并對(duì)因個(gè)人信息處理活動(dòng)對(duì)個(gè)人信息主體合法權(quán)益造成的損害承擔(dān)責(zé)任。

2. 目的明確原則——向用戶明示收集使用個(gè)人信息的目的、方式和范圍,收集的個(gè)人信息及申請(qǐng)的權(quán)限應(yīng)具有合法、正當(dāng)、必要、明確的收集使用目的和業(yè)務(wù)功能。

3. 最少夠用原則——不收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息,不申請(qǐng)打開(kāi)可收集無(wú)關(guān)個(gè)人信息的權(quán)限。只收集滿足業(yè)務(wù)功能所必需的最少類型和數(shù)量的個(gè)人信息,自動(dòng)收集個(gè)人信息的頻率不超過(guò)業(yè)務(wù)功能實(shí)際所需的頻率。

4. 選擇同意原則——僅當(dāng)用戶知悉收集使用規(guī)則并明確同意后,網(wǎng)絡(luò)運(yùn)營(yíng)者方可收集個(gè)人信息。不以改善服務(wù)質(zhì)量、提升用戶體驗(yàn)、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認(rèn)授權(quán)、功能捆綁等形式強(qiáng)迫、誤導(dǎo)個(gè)人信息主體同意其收集個(gè)人信息。不因個(gè)人信息主體拒絕或者撤銷同意收集必要信息以外的其他信息,而拒絕提供基本業(yè)務(wù)功能服務(wù)或頻繁征求用戶同意。

5. 公開(kāi)透明原則——以明確具體、簡(jiǎn)單通俗、易于訪問(wèn)的方式公開(kāi)收集、使用個(gè)人信息的規(guī)則,并接受外部監(jiān)督。

6. 確保安全原則——采用足夠的安全技術(shù)和管理措施,保障個(gè)人信息收集安全,防護(hù)數(shù)據(jù)竊取、違規(guī)爬取、采集傳輸泄密等安全風(fēng)險(xiǎn)。

實(shí)際上,我們看到這些原則在現(xiàn)實(shí)中并沒(méi)有被很好的遵守,尤其是最少夠用原則和選擇同意原則。很多App是盡量多收集一些與個(gè)人信息有關(guān)的權(quán)限,并且App安裝時(shí),一旦“拒絕或者撤銷同意收集必要信息以外的其他信息”,App就“拒絕提供基本業(yè)務(wù)功能服務(wù)或頻繁征求用戶同意”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    659

    瀏覽量

    38964
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1577

    瀏覽量

    72782
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    朗駿智能JL-700L Zhaga Book-18鎖扣式插座概述

    查將采用互聯(lián)網(wǎng)云技術(shù)、云服務(wù)和云應(yīng)用部署,全流程加強(qiáng)對(duì)公民個(gè)人信息的保護(hù),確保公民個(gè)人信息安全。
    的頭像 發(fā)表于 01-20 13:53 ?119次閱讀
    朗駿智能JL-700L Zhaga Book-18鎖扣式插座概述

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問(wèn)題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問(wèn)題日益增多。想要解決這個(gè)問(wèn)題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?136次閱讀

    魏牌全新藍(lán)山榮獲汽車座艙個(gè)人信息安全保護(hù)驗(yàn)證證書

    近日,在2024中國(guó)國(guó)際汽車技術(shù)領(lǐng)袖專題論壇上,中汽研科技有限公司軟件測(cè)評(píng)中心(以下簡(jiǎn)稱“軟件測(cè)評(píng)中心”)向魏牌全新藍(lán)山頒發(fā)了國(guó)內(nèi)首批《汽車座艙個(gè)人信息安全保護(hù)驗(yàn)證證書》,對(duì)魏牌全新藍(lán)山的個(gè)人信息安全工作給予了充分的肯定。
    的頭像 發(fā)表于 11-25 15:17 ?348次閱讀

    安卓APP開(kāi)發(fā)中,如何使用加密芯片?

    加密芯片是一專門設(shè)計(jì)用于保護(hù)信息安全的硬件設(shè)備,它通過(guò)內(nèi)置的加密算法對(duì)數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A加密芯片,常用于有安全防護(hù)要求的工商業(yè)場(chǎng)景,下文將為大家介紹安卓
    的頭像 發(fā)表于 10-31 17:43 ?498次閱讀
    安卓<b class='flag-5'>APP</b>開(kāi)發(fā)中,如何使用加密芯片?

    systemd journal收集日志的三方式

    隨著 systemd 成了主流的 init 系統(tǒng),systemd 的功能也在不斷的增加,比如對(duì)系統(tǒng)日志的管理。Systemd 設(shè)計(jì)的日志系統(tǒng)好處多多,這里筆者就不再贅述了,本文筆者主要介紹 systemd journal 收集日志的三方式:
    的頭像 發(fā)表于 10-23 11:50 ?363次閱讀
    systemd journal<b class='flag-5'>收集</b>日志的三<b class='flag-5'>種</b>方式

    如何安全配置并使用境外SOCKS5代理進(jìn)行網(wǎng)絡(luò)訪問(wèn)

    在配置和使用境外SOCKS5代理進(jìn)行網(wǎng)絡(luò)訪問(wèn)時(shí),必須嚴(yán)格遵守法律法規(guī),并確保個(gè)人信息安全。
    的頭像 發(fā)表于 09-25 08:06 ?381次閱讀

    客戶端TAS2505與microchip MCU I2C通訊不成功的原因?

    客戶端TAS2505與microchip MCU I2C通訊不成功,原理圖和設(shè)置如下,請(qǐng)幫忙檢查一下, (一些客戶個(gè)人信息擦掉了,)多謝!
    發(fā)表于 08-08 07:07

    TikTok未明顯侵權(quán)澳隱私法,OAIC決定終止調(diào)查

    2023年尾,OAIC曾對(duì)TikTok啟動(dòng)初步調(diào)查,原因是發(fā)現(xiàn)其使用名為Pixel的追蹤工具,非法收集包含網(wǎng)頁(yè)訪問(wèn)記錄和個(gè)人信息的大量數(shù)據(jù),通過(guò)算法組合出包括電子郵件地址、電話號(hào)和消費(fèi)偏好等私人信息
    的頭像 發(fā)表于 05-29 16:22 ?585次閱讀

    天津自貿(mào)試驗(yàn)區(qū)發(fā)布數(shù)據(jù)出境負(fù)面清單?

    此份清單明確指出,天津自貿(mào)試驗(yàn)區(qū)內(nèi)企業(yè)向境外傳輸數(shù)據(jù)時(shí)需進(jìn)行數(shù)據(jù)出境安全評(píng)估、簽訂個(gè)人信息出境標(biāo)準(zhǔn)合同及通過(guò)個(gè)人信息保護(hù)認(rèn)證。對(duì)于清單以外的數(shù)據(jù),企業(yè)無(wú)需進(jìn)行上述程序。但涉及國(guó)家機(jī)密、核心數(shù)據(jù)和政務(wù)數(shù)據(jù)的傳輸仍需遵循相關(guān)法律法規(guī)。
    的頭像 發(fā)表于 05-13 09:49 ?406次閱讀

    NOYB指控ChatGPT在奧地利制造錯(cuò)誤信息

    NOYB指出,ChatGPT存在“持續(xù)制造假信息”的現(xiàn)象,且OpenAI對(duì)此無(wú)能為力。他們?cè)诼暶髦袕?qiáng)調(diào),OpenAI已公開(kāi)承認(rèn)無(wú)法修正其生成式AI工具所產(chǎn)生的不實(shí)信息,同時(shí)也未能說(shuō)明這些數(shù)據(jù)的來(lái)源及ChatGPT如何處理個(gè)人信息
    的頭像 發(fā)表于 04-29 14:49 ?549次閱讀

    專家訪談 | 關(guān)注汽車數(shù)據(jù)安全監(jiān)管與合規(guī):不同應(yīng)用場(chǎng)景適用哪些法律法規(guī)?(汽車安全③:數(shù)據(jù)安全)

    隨著智能網(wǎng)聯(lián)汽車的普及、自動(dòng)駕駛技術(shù)的發(fā)展,汽車已成為智能手機(jī)外又一重要的數(shù)據(jù)采集端口。汽車通過(guò)攝像頭、傳感器、麥克風(fēng)、雷達(dá)、娛樂(lè)系統(tǒng)等車載設(shè)備收集駕駛員與乘客的個(gè)人信息、高精地圖信息、環(huán)境地標(biāo)
    的頭像 發(fā)表于 04-09 11:29 ?1003次閱讀
    專家訪談 | 關(guān)注汽車數(shù)據(jù)安全監(jiān)管與合規(guī):不同應(yīng)用場(chǎng)景適用哪些法律法規(guī)?(汽車安全③:數(shù)據(jù)安全)

    一些常見(jiàn)網(wǎng)絡(luò)安全術(shù)語(yǔ)

    通過(guò)向他們發(fā)送看似來(lái)自真正的人或組織的電子郵件,重復(fù)某人向您提供他們的個(gè)人信息,例如密碼,銀行帳戶詳細(xì)信息(例如PIN號(hào)碼)和信用卡詳細(xì)信息
    發(fā)表于 03-25 09:46 ?627次閱讀
    一些常見(jiàn)網(wǎng)絡(luò)安全術(shù)語(yǔ)

    日產(chǎn)10萬(wàn)客戶個(gè)人信息遭竊,包括身份證和駕駛執(zhí)照等敏感信息

    據(jù)統(tǒng)計(jì),此次被盜的信息包括超過(guò)1萬(wàn)條“身份證”信息,7500張駕駛執(zhí)照,4000張醫(yī)療保險(xiǎn)卡,1300個(gè)稅務(wù)檔案號(hào)碼以及220本護(hù)照信息
    的頭像 發(fā)表于 03-13 14:51 ?822次閱讀

    數(shù)據(jù)庫(kù)查詢

    請(qǐng)問(wèn)一下,怎么做一個(gè)簡(jiǎn)易界面,Excel或者word中有個(gè)人信息,怎么做一個(gè)labview界面,輸入身份證號(hào)直接顯示出對(duì)應(yīng)的所有信息
    發(fā)表于 03-08 15:03

    工信部發(fā)布2023年四季度電信服務(wù)質(zhì)量通告,強(qiáng)調(diào)App用戶權(quán)益保護(hù)

     該公告強(qiáng)調(diào),我國(guó)強(qiáng)化了App用戶權(quán)益保護(hù)力度。明確了相關(guān)開(kāi)發(fā)和保護(hù)標(biāo)準(zhǔn),如《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)合規(guī)開(kāi)發(fā)管理測(cè)評(píng)規(guī)范》及《小程序個(gè)人信息保護(hù)規(guī)范》等,以指導(dǎo)企業(yè)依法合規(guī)經(jīng)營(yíng)。
    的頭像 發(fā)表于 02-29 15:10 ?757次閱讀
    仁怀市| 真钱百家乐官网赌博| 百家乐官网客户端下载| 百家乐官网赌博筹码大不大| 百家乐官网送钱平台| 百家乐海滨网现场| 大发888官方网页| 左权县| 百家乐官网游戏开户网址| 百家乐真人博彩的玩法技巧和规则| 亿酷棋牌世界官网| 真人百家乐官网平台排行| 华盛顿百家乐官网的玩法技巧和规则| 百家乐可以出千吗| 真人棋牌游戏| 百家乐官网扫描技术| 百家乐五湖四海娱乐网| 皇冠体育网| 百家乐官网娱乐平台会员注册| 凤凰百家乐的玩法技巧和规则| 大发888娱乐游戏下载| 百家乐官网棋牌游戏皇冠网 | 真博娱乐| 新濠峰百家乐官网的玩法技巧和规则 | 百家乐官网平台注册送现金| r百家乐娱乐下载| 大发888在线娱乐合作伙伴| 百家乐官网中的概率| 百家乐体育直播| 德州扑克高级教程| 百家乐官网国际娱乐场开户注册| 百家乐真人玩下载| 灵石县| 真人百家乐好不好玩| 龙虎斗游戏| 旺财转运24妙法| 娱网棋牌大厅| 大家旺百家乐官网的玩法技巧和规则 | 百家乐官网破解打法| 玩百家乐澳门368娱乐城| 义马市|