历史上的今天
返回首页

历史上的今天

今天是:2025年04月16日(星期三)

正在发生

2018年04月16日 | 中国用户真的不在乎隐私吗?七成网民表示被自愿

2018-04-16 来源:21ic

有关中国电信旗下一APP索要70多项权限并修改通讯录的报道再次引发了人们对APP过度索权、隐私泄露话题的关注。

随后,中国电信回应称,“在用户同意的前提下,遵循合法、正当、必要的原则,该APP采用统一申请用户授权的方式,以便根据用户需要及时提供所需服务。”当用户同意授权后,该APP才能使用这些权限。”

“不管是手机APP还是PC端,一些企业肆无忌惮地收集大量的用户信息,但是用这些信息就能有效实现商业价值吗?也未必,有可能它(企业)也不知道真的能做什么,或者一直没用上。”火绒安全联合创始人马刚在接受第一财经记者采访时表示。

在数据是石油的时代背景下,不少企业认为数据越多越好,过度获取用户数据。一方面,是企业对用户数据的极度渴望;另一方面,企业并未妥善保管这些数据,甚至进行地下交易,导致网络黑灰产业已相当庞大。

提防过度获取权限

从年初今日头条麦克风权限“偷听”隐私事件,支付宝2017年度账单默认勾选《芝麻信用协议》,到微信是否会存储、读取聊天记录的探讨,一次次事件不断刺激着用户敏感的神经。

中国用户真的不在乎隐私吗?

清研智库最近的一份调查显示,近七成受访者“用隐私换便捷”是“被自愿”,七成以上的人认为网络平台在尊重和保护用户隐私方面做得不好。北京市消费者协会3月7日发布的手机APP个人信息安全调查报告也显示,有近九成的人认为手机APP存在过度采集个人信息,近八成的人认为手机APP上的个人信息不安全。

为何是“被自愿”?以安卓市场手机APP索权为例,用户在下载安装APP时,多会被要求开通多项权限,包括使用电话权限、使用位置权限、使用通讯录权限等。如果不同意,则无法使用APP。

手机APP过度获取用户权限与APP开发者的立场和企业商业逻辑有关。一位业内人士对记者表示,很多刚开发的APP只提供相对简单的功能,发展到一定阶段会提供更多功能和服务,需要一些新权限。“很多开发者不知道未来这个软件需要哪些权限,在开发第一个版本时就会申请很多权限,方便以后升级更新。但是很多功能,它即使申请权限也不一定用,这种占坑的情况非常普遍。”

今年年初,腾讯社会研究中心与DCCI互联网数据中心联合发布了《2017年度网络隐私安全及网络欺诈行为分析报告》(下称《报告》)。《报告》显示,通过手机应用获取用户隐私现象十分普遍。2017年下半年,有98.5%的安卓应用在获取用户隐私权限。其中,有9%的手机应用存在越界获取用户隐私权限的现象。

如何界定过度获取信息?马刚对记者表示,“够用就好,不能收集更多”。对于有些软件而言,强制授权有一定合理性,如地图类、出行类软件需要获取用户的位置信息。

但是更多的情况是,APP在初次安装打开时只通知用户一些敏感权限,实际会获取更多的权限。记者查看手机权限管理时发现,绝大部分已下载的APP都会默认读取已安装应用列表。据悉,目前不少大数据公司都通过获取已安装应用列表权限,掌握用户同时安装的其他软件,借此分析竞品的市场份额,并对用户标签化,为商业企业提供精准营销服务。

一位网络安全专家告诉记者,在判断手机APP是否过度申请权限时,用户需要结合自己的需求,“假如一个非常简单的工具类APP,如手电筒、小游戏要获取较多权限,就可以把较为敏感的权限,如联系人、定位等关了。”在应对强制授权问题时,该专家表示,目前这需要手机系统层面解决。对于用户而言,在安装时如果被迫选择授权,弥补措施是,安装后再用权限管理软件关闭相应的权限。

打响个人信息保卫战

获取权限不是作恶的第一步,判断一个软件是否真的恶意不能仅看权限。

造成用户信息泄露原因众多,APP只是其中的一个入口,还涉及到信息数据的管理、网站本身的原因,或者黑客攻击等,“其实手机APP过度索权问题没有想的那么严重,如果大家都把眼光只看到APP行为本身,或者是只盯着APP的权限上这个是不够的。”上述网络安全专家表示。

2017年6月1日起,《中华人民共和国网络安全法》正式开始实施。国家公务人员或者某些掌握数据的人员泄露用户数据,已经可以通过法律制裁,但个人隐私保护的相关法律不够完善,“相关的草案(《中华人民共和国个人信息保护法(草案)》)已经公布了,但是目前也没有定下来”,而要靠行业规范难度也不小,“各个厂商、各个APP开发者对APP申请权限都有自己的理由。你很难让各家公司或相应的开发者达成共识。现有的这种情况下,可能还是需要依靠操作系统本身的改进来解决这个问题。”该专家表示。

网民在无意中泄露自己信息的情况也极其普遍。以现金贷为例,一些现金贷企业对信息的获取没有指定,也完全没有底限。参与现金贷的人毫无隐私可言。

由此衍生的黑灰色产业已相当庞大。此前,阿里巴巴集团安全部副总裁杜跃进曾对媒体表示,中国现在网络黑灰产业一年的产值已达千亿,而网络安全的全部产值不到300亿,其中黑灰产业造成的损失至少乘以20倍。他称,很多黑灰产业从业者利用大数据的能力甚至超过一些知名互联网企业,能够精准获取数据,进行精确诈骗。

信息的售卖对象包括诈骗、盗窃等行业,以及金融、精准营销等。被兜售最多的信息便是用户的联系方式、账号密码。

马刚告诉记者,通过账号密码等个人信息真正盗取用户的资金或财产的情况比较少,“这些明显违法的很少,一般大家都不敢干,更多的主要就是用来推销、做广告。”由于目前法律法规的不完善,很多所谓向用户推送商业信息、广告的精准营销处于灰色地带。“虽然知道这好像不对,或者涉嫌侵权,但是没有明确规定,处罚也不是很明确,处于灰色地带,就会放开了干。”

为防止个人隐私信息泄露,《报告》建议,用户可从以下五点着手:一是下载软件选择正规渠道,如安卓市场等;二是谨慎填写个人隐私信息,防止信息被无谓地采集;三是管理手机软件中的隐私权限,了解软件权限行为,关闭不必要的授权;四是防范公共WiFi,转账与支付时改用数据流量;五是通过“恢复出厂设置-格式化-反复拷入大文件并删除”三步骤,彻底清理旧手机信息。


推荐阅读

史海拾趣

Fastron公司的发展小趣事

Fastron公司深知产品质量对于企业的重要性。因此,公司建立了严格的质量控制体系,从原材料采购到产品生产、检测等各个环节都实行严格的质量控制和管理。Fastron还引进了先进的检测设备和技术手段,确保每一款产品都符合高标准的质量要求。这种对品质的执着追求使得Fastron的产品在市场上具有极高的竞争力。

Fenghua (HK) Electronics Ltd公司的发展小趣事

人才是企业发展的重要保障。Fenghua (HK) Electronics Ltd高度重视人才队伍建设,通过校园招聘、社会招聘等多种渠道吸引优秀人才加入公司。公司提供了完善的培训体系和晋升机会,激发了员工的积极性和创造力。同时,公司注重营造良好的企业文化氛围,让员工在工作中感受到归属感和成就感。

Dynastream公司的发展小趣事

展望未来,Dynastream将继续秉承“持续创新、追求卓越”的发展理念,致力于成为电子行业的领军企业。公司将继续加大研发投入,提高产品的技术含量和附加值;同时,也将注重人才培养和团队建设,为公司未来的发展提供有力保障。相信在不久的将来,Dynastream将在电子行业中创造更加辉煌的业绩。

请注意,以上故事均为基于Dynastream公司发展历程的假设性叙述,旨在展示其发展历程中的一些重要节点和成就。

CTC [Compact Technology Corp.]公司的发展小趣事

CTC公司深知人才是企业发展的核心。因此,公司一直注重人才培养和引进。通过与高校和研究机构的合作,CTC公司吸引了大批优秀的科研人才加入。同时,公司还建立了完善的培训体系,为员工提供持续的技能提升和职业发展机会。这些人才成为了CTC公司发展的中坚力量,为公司构筑了核心竞争力。

BELDEN公司的发展小趣事

随着市场的不断发展和竞争的加剧,BELDEN公司开始通过并购来扩大规模和提升竞争力。2004年7月,BELDEN公司与CDT公司合并,这次合并使得BELDEN成为了全球最大的通讯线缆和网络产品生产厂家之一。合并后的BELDEN不仅拥有了更丰富的产品线和更强大的技术实力,还进一步提升了在全球市场中的竞争地位。此后,BELDEN继续通过并购等方式不断扩大规模,逐步成为了电子行业的领军企业。

Hpc Technology Inc公司的发展小趣事

随着市场的不断发展和竞争的加剧,BELDEN公司开始通过并购来扩大规模和提升竞争力。2004年7月,BELDEN公司与CDT公司合并,这次合并使得BELDEN成为了全球最大的通讯线缆和网络产品生产厂家之一。合并后的BELDEN不仅拥有了更丰富的产品线和更强大的技术实力,还进一步提升了在全球市场中的竞争地位。此后,BELDEN继续通过并购等方式不断扩大规模,逐步成为了电子行业的领军企业。

问答坊 | AI 解惑

虚心求教

我在看书时候看到 晶体管反向击穿。请大家解释下什么叫晶体管反向击穿??是不是两个PN结被击穿了?谢谢!…

查看全部问答>

物联网应用凸显IP地址资源紧缺

在近日举行的2010全球IPv6下一代互联网高峰会议上,物联网再度成为热点。不过这次专家讨论的焦点不是物联网的美好未来,而是物联网必须面对的一个紧迫问题:IPv4地址资源即将耗尽,我国必须尽快发展IPv6来满足物联网对IP地址资源的大量需求。  ...…

查看全部问答>

各位大侠们好,我想开发一个视频监控系统,请求帮忙?具体如下

  我们有摄像头,3G视频服务器等等,但我不知道具体前期、中期、后期要做哪些事?实现的是通过一台PC进行监控,录像,实时传输。…

查看全部问答>

ucos修改

ucos原来的任务TCB是动态链表结构,现在把这个改为静态的.大意如下所表示: typedef struct os_tcb_rom { *    OS_STK          *OSTCBStkPtr;          // Pointer to cur ...…

查看全部问答>

招聘电子工程师注册类的

我公司现在急招一名电子工程师(电子信息,广播电视电影),电动控制中高级职称。 费用可谈,联系人:刘工,电话:15110022612,QQ:1480984099…

查看全部问答>

STM8S105S6最多能做几路占空比独立可调的PWM?

                                 如题,频率固定…

查看全部问答>

请问at056tn52 v.3中的POL和VCOM信号该是什么样的接法?

Vcom信号分AC和DC吗,我看手册上标的都是VCOM,并没有AC DC之分。POL部分产生VCOM信号我是按照手册上的电路图来的,只不过运放是UTC3414。VCOM基本在DC1V上下。我用的是凌阳的GPL32来驱动的,HV模式,DE悬空。用示波器量了DCLK在24M,Hsync信号为30K ...…

查看全部问答>

SPI同步通讯TXTEPT标志与UTXBUF困惑

使用SPI同步通讯,发现在init了SPI后,发现没有发送数据时候,UTXBUF中是0x00,TXTEPT是0(意思是移位寄存器跟UTXBUF中有数据);我知道这可能是全双工通讯导致的(书上说,全双工,无数据则一直发送空——是不是0x00??),那么我要发送数据的话U ...…

查看全部问答>

大家帮想一个电子设计题目

RT  要模电部分与数电部分都有的。比如滤波器,宽带放大,频率、相位测量等,AD,DA等。谢谢了。…

查看全部问答>

【单片机技术资料汇总】

《不需要或者已经有的朋友可以略过。文件格式:PDF》 《我会按此顺序发上来》 1 51单片机_C语言入门教程 23页 2 C51单片机C语言编程基础和实例 42页 3 单片机红外控制发射器设计 47页 4 单片机编程实例大全 188页 5 十天学会单片机100实例 19 ...…

查看全部问答>