您现在的位置:融合网首页 > 工信 > 其他 >

四成APP越权偷用户隐私 移动安全裸奔何日休

来源:IT商业新闻网 作者:田雷 责任编辑:admin 发表时间:2013-03-19 10:40 
核心提示:根据DCCI刚刚发布的《2013移动隐私安全评测报告》,其结果显示66.9%的智能手机移动应用在抓取用户隐私数据,其中高达34.5%的移动应用有“隐私越轨”行为。这份报告是对国内各类Android市场下载量前1400位的Apps进行的跟踪调查。

本次的315晚会上,节目曝光了移动应用程序肆意窃取用户隐私的行为。蓝盒子科技、公信卫士、高德地图等产品被点名。有人笑称,本来以为360会因为“黑匣子”而上315,但手机安全的问题使其无意间成了大赢家。目前我国手机用户已达11亿,其中智能手机用户超过4亿,智能手机信息安全问题日益引起广泛的关注。

手机隐私泄露现象普遍

根据央视的报道,复旦大学复旦大学移动互联网数据安全技术研究中心,对当前比较热门的330多款安卓系统下的手机软件进行了为期半年的监测,其结果显示,58%的应用程序都存有隐私泄密问题。复旦大学计算机科学技术学院王晓阳院长称:“大部分是把信息送回了(软件)开发商、广告商,我们还测到一部分是送到不知名的第三方的网站去了。”

360互联网安全中心发布数据称,有近四成的手机游戏存在调用过多权限的情况,导致通讯录、短信等用户敏感的数据被随意读取

根据DCCI刚刚发布的《2013移动隐私安全评测报告》,其结果显示66.9%的智能手机移动应用在抓取用户隐私数据,其中高达34.5%的移动应用有“隐私越轨”行为。这份报告是对国内各类Android市场下载量前1400位的Apps进行的跟踪调查。

央视315在曝光中似乎更有针对性地提到了Android手机的隐私不安全,然而根据国外移动应用安全服务商Appthority最新数据:最热门的iOS平台应用泄露用户信息的情况多于最热门的Android应用。

信息利用与越权

DCCI的“隐私越轨”行为定义为:性质过分的越界抓取,在与本身功能毫不相干的情况下,获取智能手机用户的短信记录、通话记录、通讯录等敏感个人信息;这些抓取行为并非相关移动Apps为用户提供的应用服务功能所必需,大多数普通用户并不知情,知情者也往往无可奈何。

腾讯移动安全实验室专家陆兆华表示,一般来讲,通过病毒、广告插件以及APP“隐私越轨”所获得隐私信息的用途大都与商业有关。如针对手机号、通讯录、软件列表、浏览器收藏夹等进行数据售卖。

在央视记者的暗访中,有APP开发公司人员称,通过这个APP(手机应用)软件,可以获取用户一些什么信息呢,串号、地理位置,甚至能诱导他去填他的手机号码上传头像,读取了之后要上传到服务器你们可以在后台软件上就可以看得到。重庆蓝盒子科技有限公司产品经理王杰表示:“只要你是个手机, 就绝对能够定位。就可以在地图上把你的位置标出来。”而整个过程,用户并不会知晓。

在315曝光后,高德地图回应称,央视曝光的是两年前的旧版本,当时受制于分享到微博的技术方式,采取模拟用户登录。自去5月,微博改变登录方式,高德地图随后也更换了第三方登录和验证的方法,现高德地图安卓版已全部解决这个问题。(责任编辑:admin)

  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

新闻关注排行榜

热门推荐 最新推荐

热门关键字

关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号