历史上的今天
返回首页

历史上的今天

今天是:2025年05月23日(星期五)

正在发生

2019年05月23日 | 人民日报评:手机App过度索取权限何时休

2019-05-23 来源:新浪手机

远离消费陷阱,规避消费误区,提升消费体验,黑猫投诉平台全天候服务,您的每一条投诉,每一次对消费的建议,都可能会改变这个世界。投诉请上黑猫:【点击投诉】

被劫持的不只是浏览器主页——手机App过度索取权限何时休

人民日报 本报记者 喻思南 吴月辉 刘诗瑶 谷业凯 冯 华 余建斌

记者在调查浏览器主页劫持现象的过程中发现,手机App(应用程序)也是互联网技术霸凌的重灾区。“灾情”如何?记者进行了调查。

■安装时要求权限过多、收集信息过度,App技术霸凌时有发生

“我的手机App一打开网页,就弹出各种抽奖小广告”“看个视频,却要求获取我的通讯录权限,不打开权限就无法观看”“下载后安装App,需要获取我的地理位置信息,不同意就装不了”……手机App要求权限过多、过度收集信息非常普遍,也是被吐槽和投诉的技术霸凌“重灾区”。

记者在百度搜索框敲入“App权限”,马上就自动显示“App权限过大”和“App权限哪些需要禁止”的搜索提示。“App权限过大”的百度相关搜索结果量超过400万个,“App权限哪些需要禁止”的搜索结果量也超过200万个。

在对40多万款App进行调查后,中国人民大学信息学院教授孟小峰团队发现,目前App的各类权限接近40个,但大部分权限跟App实现功能的正常需求并不匹配。

前不久,上海市消费者权益保护委员会对39款手机App涉及个人信息权限的测评显示:超过六成App在用户安装时申请了很多敏感权限,却不提供实际功能,包括读取通讯录、电话权限、短信权限、定位权限等。

DCCI互联网研究院首席专家胡延平告诉记者,为了提供服务、提升体验,一些App要求权限、收集信息是合理的,但应该有边界。“大多数用户并不知道App要这些权限做什么,也不会仔细了解每个权限的风险,很容易不知不觉地掉进风险盲区。”

安装App时,在用户不知情的情况下,违规捆绑无关软件、违规搜集用户个人信息……手机App中的“恶意分子”所引发的技术侵害则更加难以防范。据中国科学院信息工程研究所副研究员刘奇旭介绍,这类App技术入侵主要通过3种方式实现——

一是将正常的App安装包替换成攻击者的安装包,或是在用户正常安装时,关联安装恶意App,“操作者”通常是第三方应用商店或者手机中的恶意软件;

二是手机中的恶意软件监测手机App的运行状态并进行攻击。例如,当用户打开某个App的界面时,被恶意软件探知后,启动其仿冒界面来覆盖原界面,导致用户在仿冒界面中输入自己的账号信息,并被攻击者获取;

三是手机中的恶意软件会中途“劫持”用户对某个页面的访问,代之以返回错误或含有恶意代码的页面。例如用户在使用App时会被插入不良广告,操作者通常是不良运营商和手机中的恶意软件。

■影响体验,泄露隐私,App劫持的背后是经济利益驱动

安全专家表示,App存在的过度要求权限等技术霸凌行为,不仅影响用户使用体验,还可能导致隐私泄露,甚至造成财产损失。腾讯发布的《2018年手机隐私权限及网络欺诈行为研究分析报告》显示,手机App是重要的隐私泄露渠道之一。

智能手机是人们目前常用的移动互联网终端,存放着用户的社会交往、行为喜好、生活规律、账号密码、照片视频等隐私数据,甚至还包括商业机密文件。胡延平说,一些App越界获取权限,用户不小心就掉进“天罗地网”,手机里的个人信息随时处于“裸奔”状态,无异于被App“数据劫持”。

一些权限如果被恶意App获取,会引发更大的风险。比如,App要求的日历权限允许读取、分享或保存日历数据,如果该权限被恶意App利用,可能用来追踪用户每天的行程;电话权限被恶意App利用,可能会产生额外的电话费用、泄露智能设备的独有编码信息;通讯录权限被恶意App软件获取后,不仅联系人信息被泄露,还很有可能被传播垃圾邮件、短信或电话的人利用,轻则给日常生活带来骚扰,重则还会引发诈骗、勒索等后果。

“App技术霸凌给用户的手机带来了新隐患,使其可能成为攻击者攻击其他目标的跳板。尤其是获取高权限的App,更是能够随心所欲地控制用户手机。”刘奇旭说。

面对App的技术霸凌,用户缺少选择权,整体上处于任人宰割的弱势地位。

App运营方为什么要获取这么多的权限和数据?专家分析说,大数据的应用,让个人数据变得越来越有价值。一些App运营方通过各种手段,甚至在没有获得用户同意的情况下收集用户信息,主要是大数据背后的经济利益驱动。

“比如,App抓取广大用户的手机通讯录后,会将通讯录上所有人的电话、姓名、地址等信息汇聚形成一个用户数据库,借此给用户精准‘画像’,通过推送广告等获取收益。”胡延平说,“这些信息和数据甚至会被反复、多次出售,被网络黑色产业链利用。”

■专家呼吁完善相关法律,为App获取个人信息划定边界

针对App过度和越界索求手机权限,安全专家表示,App获取个人信息应遵循3个原则:一是最小必要原则,即App获取的信息是不是服务的必要数据;二是用户知情原则,即第一次使用App时,需要提示用户是否开启某项服务,即使选择不开启,也不能影响App其他功能的正常使用;三是必要保护原则,即App合规收集用户的数据时,要保证数据安全,确保不被泄露、贩卖和滥用。

“应该通过法律规范明确个人信息的收集边界,除特定情况并征得用户授权外,用户本人应绝对掌控自己的个人数据,信息采集方也无权违规使用。”北京师范大学网络法治国际中心执行主任吴沈括说。

吴沈括认为,与个人隐私相关的信息重点在于保护,与个人隐私不相关的个人数据重点在防止滥用,“维护数字生态健康发展,必须区分哪些数据是企业可以收集的,哪些数据的收集是要征得用户同意的。”

避免个人信息泄露,用户也有必要逐步提高自身安全意识。专家建议,用户要选择正规的渠道下载App,同时要重视手机隐私权限管理,及时关闭不必要的App权限。

对互联网技术霸凌现象,记者将继续跟踪报道。


App
推荐阅读

史海拾趣

Conditioning Semiconductor Devices Corp公司的发展小趣事

CSDC深知人才是企业发展的核心。因此,公司一直注重人才的引进和培养。通过校园招聘、社会招聘等多种渠道,CSDC吸引了一批优秀的半导体专业人才。同时,公司还建立了完善的培训体系,为员工提供持续的学习和发展机会。这些举措不仅提升了员工的技能水平,也增强了公司的凝聚力和竞争力。

Caddell-Burns Manufacturing公司的发展小趣事

Caddell-Burns Manufacturing公司的创立源于两位创始人Caddell和Burns的远见卓识。上世纪80年代初,电子制造业正值蓬勃发展之际,两人看到了其中的商机,决定联手创办一家专注于电子零部件生产的公司。他们凭借自己的技术背景和行业经验,成功研发出了几款具有竞争力的产品,并逐渐在市场上站稳脚跟。在创业初期,公司虽然规模不大,但凭借过硬的产品质量和良好的客户服务,赢得了客户的信任和支持。

Bellin Dynamic Systems公司的发展小趣事

随着国内市场的饱和,Bellin Dynamic Systems开始寻求国际化发展的道路。公司首先在欧洲设立了研发中心,以更好地了解当地市场需求和技术趋势。随后,公司又在美国和亚洲等地建立了生产基地和销售网络。通过这一系列的国际化战略举措,Bellin Dynamic Systems成功打开了国际市场,实现了业务的快速增长。

CyOptics Inc公司的发展小趣事

在被Avago收购后,CyOptics并未停止其技术创新的步伐。公司继续投入研发,推出了一系列新的光学产品和解决方案,以满足不断增长的市场需求。例如,CyOptics的物理介质相关(PMD)IC产品系列,不仅提供了完整的GaAs芯片组件,还提供了跨阻放大器(TIA)、激光驱动器(LD)等一站式芯片套件解决方案,为客户提供了更加便捷和高效的服务。

DURABLE公司的发展小趣事

随着环保意识的日益增强,DURABLE公司积极响应全球绿色发展的号召,将环保理念融入产品研发和生产过程中。公司投入大量资金用于研发环保型电子材料,并成功推出了一系列具有环保性能的产品。这些产品不仅满足了市场对环保产品的需求,还为公司赢得了良好的社会声誉。同时,DURABLE还积极推广绿色生产和循环经济理念,为电子行业的可持续发展做出了积极贡献。

Cavium Networks公司的发展小趣事

在电子行业的快速发展中,Cavium Networks 公司凭借其创新的技术和敏锐的市场洞察力,成功推出了基于 MIPS64 的单核和双核 OCTEON 处理器系列。这款处理器为网络、无线、控制和存储应用提供了高度集成化和低成本的64位计算解决方案,成为当时业界领先的面向下一代智能网络的新型处理器。OCTEON 处理器的诞生,标志着 Cavium Networks 在网络通信领域的技术实力得到了进一步提升,也为其后续的发展奠定了坚实的基础。

问答坊 | AI 解惑

关于Full wave analysis

Full-wave Electromagnetic simulator FAQThis FAQ provides some answers to the most common questions about circuit simulators and EM simulator ...…

查看全部问答>

怎样才能算是设计优秀的PCB文件?

我是专业做PCB的,在线路板灾个行业呆久了,看到了上百家公司设计的PCB板,各行各业的,如有空调的,液晶电视的,DVD的,数码相框的,安防的等等,因此我从我所站的角度来说,就觉得有些PCB文件设计得好,有些PCB文件设计则不是那么理想,标准就是 ...…

查看全部问答>

谁有W78E58中文资料

谁有W78E58中文资料…

查看全部问答>

“快跑”红绿灯

在城市的街道中,红绿灯随处可见。但是大多数红绿灯却都是通过简略的变色来提示路人,虽然人行道上的红绿灯参加了动态的人形唆使灯,但是通常也只有“结束”和“通行”两种模式。如果能够多参加一些动态元素,或许会更有意思。这款新颖的加速红绿灯 ...…

查看全部问答>

stm8stvdcosmic图文讲解新建工程

http://www.stmsky.com/bbs/viewthread.php?tid=1219&extra=page%3D1如果您是第一次用stvd  stm8  cosmic 那么这个文档 10分钟就能让您轻松建立一个完整工程    感谢微芯力科公司提供…

查看全部问答>

STM32F+FreeRTOS+IAR, 令人抓狂的问题

小弟虽然玩C/C++快十年了,但刚接触MCU不到3个月,今天算是栽上了。问题描述如下:环境: MCU : STM32F207ZG  OS: FreeRTOS 7.1.1 Toolchain: IAR EWARM 6.30.7.3447 固件库: STM32F2xx_StdPeriph_Lib_V1.1.0 (基本没用到,主要使 ...…

查看全部问答>

MSP430中断编程总结

每种单片机都有自己的编程方法,虽然总体思想都相似,但是又有具体的小差别。以前学51单片机自认为学的还行,对中断的理解也是到位的,但现在刚接触MSP430,看教材说的中断方法都能看懂,实际在IAR中编程时又遇到了麻烦:MSP430对中断的设置相对繁 ...…

查看全部问答>

求助高手帮我画一个pcb图

由于老师布置了作业让我们制作一个东西 我个人觉得手工焊接很麻烦 希望有大神愿意帮我画一个pcb图 我已经画好原理图 自己不太会布线 希望大神搭救 无限感激!!!!!!!!!!!!! …

查看全部问答>

四轴飞行器DIY-来点不一样的机架-MINI-H

本帖最后由 tziang 于 2014-6-4 08:52 编辑 做四轴飞行器好长时间了 汇报下最近的成果 先来几张靓照 还有两段视频 $(\'swf_lee\').innerHTML=AC_FL_RunContent(\'width\', \'550\', \'height\', \'400\', \'allowNetworking\', \'inter ...…

查看全部问答>