2018年04月02日17:38 來(lái)源:新華網(wǎng)
一款普通的手機(jī)瀏覽器,不開啟定位權(quán)限就無(wú)法正常使用;一個(gè)普通的手機(jī)輸入法,拒絕它收集你的信用卡號(hào)和密碼等個(gè)人信息就不給你用……
繼手機(jī)APP被媒體曝光過(guò)度獲取用戶權(quán)限后,一些軟件開發(fā)者不僅沒(méi)有改正錯(cuò)誤,還耍起了“強(qiáng)制索權(quán)”的蠻橫。
是用戶真的“對(duì)隱私不敏感”,還是沒(méi)有選擇余地?新華社記者對(duì)時(shí)下流行的一些APP進(jìn)行了隨機(jī)測(cè)試。
APP玩套路:不授權(quán)不給用
“我想掌握自己的流量使用情況,所以下載了一個(gè)電信營(yíng)業(yè)廳APP,結(jié)果要使用它我還得授權(quán)它讀取我的通話記錄,允許它撥打電話,甚至允許它修改我的通話記錄?!碧岬叫陆螺d的這款掌上營(yíng)業(yè)廳,杭州的胡先生顯得非常生氣。
記者在華為應(yīng)用商城中搜索這款名為“電信營(yíng)業(yè)廳”的APP時(shí)發(fā)現(xiàn),該APP有1億次的安裝數(shù)量,綜合評(píng)分為兩星半。在下載該軟件并安裝完成后,APP彈窗提示記者:
應(yīng)用程序?qū)⒃L問(wèn)傳輸手機(jī)號(hào)碼、IMSI、IMEI、MEID、手機(jī)型號(hào)等設(shè)備信息,系統(tǒng)驗(yàn)證通過(guò)后提供安全免密登陸、讀取用戶位置信息、讀取手機(jī)通訊錄、獲取通話記錄、撥打電話、發(fā)短信、修改聯(lián)系人、調(diào)用攝像頭、改變WLAN狀態(tài)及錄音等權(quán)限。如用戶點(diǎn)擊不同意,則自動(dòng)退出該應(yīng)用。
在記者點(diǎn)擊同意后,該應(yīng)用又提出四項(xiàng)用戶授權(quán),分別是:存儲(chǔ)、電話、通訊錄和位置信息。在申請(qǐng)電話權(quán)限時(shí),對(duì)話框下方小字注明“具體包括:讀取本機(jī)識(shí)別碼、讀取通話記錄、撥打電話、新建/修改/刪除通話記錄等權(quán)限?!痹谟浾唿c(diǎn)擊“禁止”按鈕后,該APP彈出對(duì)話框顯示“請(qǐng)?jiān)趹?yīng)用信息-權(quán)限中開啟電話權(quán)限,以正常使用?!?strong>也就是說(shuō),用戶一旦拒絕授予該權(quán)限,則整個(gè)應(yīng)用都無(wú)法使用。
在實(shí)際測(cè)試中,如用戶不授權(quán)電信營(yíng)業(yè)廳APP“讀取并修改通話記錄”,則該APP無(wú)法正常使用。
同樣的問(wèn)題也出現(xiàn)在申請(qǐng)通訊錄使用權(quán)限上,系統(tǒng)提示該權(quán)限包括:讀取聯(lián)系人、新建/修改/刪除聯(lián)系人等權(quán)限。
網(wǎng)絡(luò)安全專家在對(duì)該APP進(jìn)行檢測(cè)時(shí)發(fā)現(xiàn),雖然用戶在初次安裝使用該APP時(shí)僅有4項(xiàng)權(quán)限提示,但是其向用戶主張了70項(xiàng)子權(quán)限。較為敏感的子權(quán)限包含修改通訊錄、讀取聯(lián)系人、錄音、修改通話記錄、撥打電話、發(fā)送短信以及下載文件并不顯示通知等。
經(jīng)測(cè)試,電信營(yíng)業(yè)廳APP向用戶索取共計(jì)70個(gè)子權(quán)限,其中包含諸如撥打電話、發(fā)送短信、修改通訊錄等多項(xiàng)敏感授權(quán)。
網(wǎng)絡(luò)安全專家認(rèn)為,作為一款掌上營(yíng)業(yè)廳APP,向用戶索取諸多與主功能不相關(guān)的隱私權(quán)限并不恰當(dāng)。而諸如撥打電話等權(quán)限,一旦被惡意程序利用,有可能在用戶不知情的情況下?lián)艽蚋顿M(fèi)電話,給用戶帶來(lái)財(cái)產(chǎn)損失。
“強(qiáng)制授權(quán)”成常態(tài)
折射行業(yè)“數(shù)據(jù)之爭(zhēng)”
記者就上述“強(qiáng)制授權(quán)”的技術(shù)問(wèn)題采訪了四葉草安全移動(dòng)安全專家田銘。田銘認(rèn)為,某些強(qiáng)制授權(quán)存在一定的必要性,例如基于位置服務(wù)的交友軟件必須開啟定位功能才可以正常使用,電商類軟件則需要獲取用戶設(shè)備的唯一ID,來(lái)控制優(yōu)惠券的發(fā)放范圍。
田銘說(shuō),對(duì)一些企業(yè)而言,強(qiáng)制授權(quán)雖是一種必需行為,但也是一項(xiàng)風(fēng)險(xiǎn)行為。在大數(shù)據(jù)時(shí)代,獲取更多的用戶信息是一個(gè)趨勢(shì),例如通過(guò)“獲取設(shè)備安裝軟件列表”權(quán)限了解到用戶的手機(jī)中同時(shí)安裝了哪些軟件,既可以了解競(jìng)爭(zhēng)對(duì)手產(chǎn)品的市場(chǎng)占有率,還可以實(shí)現(xiàn)對(duì)該用戶標(biāo)簽化,可應(yīng)用在之后推廣營(yíng)銷信息的分發(fā)中。
專家指出,在“大數(shù)據(jù)決勝”的背景下,一些互聯(lián)網(wǎng)企業(yè)將線上消費(fèi)者視為大數(shù)據(jù)掠奪的重要資源,超范圍攫取用戶隱私已成為行業(yè)潛規(guī)則。
上海信息安全行業(yè)協(xié)會(huì)專委會(huì)副主任張威表示,除手機(jī)APP主動(dòng)索權(quán)外,一些企業(yè)利用“格式條款”將諸多索權(quán)隱匿在連篇累牘的用戶協(xié)議中,這樣的做法也已是行業(yè)內(nèi)“公開的秘密”。
張威說(shuō),獲取的消費(fèi)者信息越多,能繪制的消費(fèi)者畫像越精準(zhǔn),從而達(dá)到流量變現(xiàn)的目的。
360企業(yè)安全研究院院長(zhǎng)裴智勇認(rèn)為,企業(yè)通過(guò)索權(quán)在取得消費(fèi)者信息后,數(shù)據(jù)保存和利用也存在安全隱患。一些企業(yè)的數(shù)據(jù)庫(kù)缺乏有力的安全防護(hù),在遭遇網(wǎng)絡(luò)攻擊時(shí)容易造成用戶數(shù)據(jù)的泄露。
裴智勇指出,企業(yè)內(nèi)部對(duì)數(shù)據(jù)查詢、輸出的授權(quán)也存有安全隱患,近年來(lái)也多次出現(xiàn)知名互聯(lián)網(wǎng)企業(yè)“內(nèi)鬼”泄露消費(fèi)者隱私事件。
不可聽之任之
對(duì)“強(qiáng)制索權(quán)”說(shuō)不
專家認(rèn)為,針對(duì)互聯(lián)網(wǎng)企業(yè)線上侵權(quán)形式日益多樣化,有關(guān)部門可通過(guò)落實(shí)監(jiān)管、細(xì)化法律法規(guī)、提高行業(yè)準(zhǔn)入門檻等方式維護(hù)消費(fèi)者合法權(quán)益。
張威建議,在網(wǎng)絡(luò)安全法已經(jīng)對(duì)線上消費(fèi)者的隱私信息、用戶權(quán)益等內(nèi)容作出原則性規(guī)定的基礎(chǔ)上,有關(guān)部門可結(jié)合當(dāng)前線上消費(fèi)者權(quán)益遭受侵害的新情況進(jìn)行調(diào)研分析,細(xì)化相關(guān)法律法規(guī),明確監(jiān)管責(zé)任。
張威表示,在一些國(guó)家,企業(yè)如侵害用戶合法權(quán)益,可能面臨“天價(jià)”集體訴訟,因此不敢貿(mào)然逾越雷池。在現(xiàn)行法律框架下,有關(guān)監(jiān)管機(jī)構(gòu)理應(yīng)對(duì)企業(yè)違法違規(guī)行為作出處罰,以在行業(yè)內(nèi)起到警示作用。
福建瀛坤律師事務(wù)所張翼騰律師則對(duì)“格式條款”中可能涉及的“霸王條款”提供了解決方案。
他認(rèn)為,互聯(lián)網(wǎng)企業(yè)雖然在運(yùn)作方式上有別于傳統(tǒng)產(chǎn)業(yè),但是依然沿用了傳統(tǒng)行業(yè)的格式條款來(lái)約定雙方權(quán)利義務(wù),不利于消費(fèi)者的權(quán)益保護(hù)。
他建議,未來(lái)可指導(dǎo)行業(yè)對(duì)合同進(jìn)行“可變化定制”,告別“一攬子授權(quán)”模式,由消費(fèi)者根據(jù)需求自行決定是否讓渡相關(guān)權(quán)益。
田銘建議用戶,在初次使用某款A(yù)PP時(shí),審慎對(duì)待該APP聲索的每一項(xiàng)授權(quán)。在下載相關(guān)軟件時(shí),應(yīng)在正規(guī)安卓市場(chǎng)選取,不要隨意點(diǎn)擊來(lái)路不明的鏈接。
你用新聞APP看著新聞,突然一條廣告闖入視野,里面推薦的內(nèi)容正是你之前在某購(gòu)物APP上搜索過(guò)的商品;你用理財(cái)APP做投資,從那以后,各種推薦股票、基金的電話便絡(luò)繹不絕,一些來(lái)電甚至能準(zhǔn)確叫出你姓甚名誰(shuí)……
1月3日,支付寶開放年度個(gè)人賬單查詢之后,芝麻信用“搭便車”讓消費(fèi)者“被選擇”授權(quán)獲取個(gè)人信息的事實(shí)在網(wǎng)上曝光。隨后,中國(guó)人民銀行約談支付寶和芝麻信用。
上周,江蘇省消費(fèi)者保護(hù)委員會(huì)(下稱江蘇省消保委)向百度公司提起民事訴訟,指控百度旗下APP涉嫌“監(jiān)聽電話、定位”。新京報(bào)記者查詢多位手機(jī)用戶的APP發(fā)現(xiàn),大部分APP都開啟了“讀取本機(jī)識(shí)別碼”權(quán)限。
一款A(yù)PP要想最終獲取成功,贏得用戶的信賴和黏性,選擇下載并長(zhǎng)期使用,而不是下載之后很快卸載,歸根結(jié)底,APP自身要具有其他APP所沒(méi)有的優(yōu)勢(shì),“內(nèi)容為王”在任何行業(yè)都是亙古不變的真理。
可轉(zhuǎn)債申購(gòu)雖然激活了不少休眠賬戶,不過(guò)受節(jié)日的影響,10月份券商APP活躍度并沒(méi)有得到提升。
監(jiān)管部門應(yīng)該加強(qiáng)監(jiān)管和執(zhí)法力度,既要從應(yīng)用商店入手,在應(yīng)用軟件的上架審核上把好關(guān),讓過(guò)度索權(quán)的APP無(wú)法上架,又要加大懲處力度,抓到一起處理一起,尤其對(duì)于涉及人群廣泛的違規(guī)索權(quán)軟件要重懲并廣而告之,讓其他互聯(lián)網(wǎng)企業(yè)不敢再抱有僥幸心理,方能改善目前APP過(guò)度索權(quán)的局面。
未來(lái)網(wǎng)8月10日消息,“目前這個(gè)涉黃APP平臺(tái)上的內(nèi)容已經(jīng)都被下線了,平臺(tái)上現(xiàn)在沒(méi)有任何東西。日前,未來(lái)網(wǎng)記者曝光了一款名為“看了又看”的APP,該平臺(tái)上充斥這大量的未成年人黃色圖片和視頻,8日記者再次登錄該APP,發(fā)現(xiàn)平臺(tái)上的黃色內(nèi)容已被全部下線。
后面的長(zhǎng)城轎車駕駛員不認(rèn):“可不是我追尾,是前車溜車,估計(jì)是錯(cuò)掛了倒擋,我還按喇叭提醒他了?!毕喑植幌碌膫z人選擇報(bào)警,不到5分鐘,鄭州市交警四大隊(duì)三中隊(duì)協(xié)警王崟鑫、候奇緣到場(chǎng)。
最快5分鐘搞定。
僅僅是2017年4月至5月,短短1個(gè)月的時(shí)間內(nèi),該犯罪團(tuán)伙控制的公司賬單流水高達(dá)1.2億元,每天有上萬(wàn)人被騙。
近期,鄭州市公安局桐柏路分局偵破一起利用電腦APP形式,大量向qq群、微信群發(fā)送帶有賭博游戲二維碼圖樣的下載軟件,登錄注冊(cè)就送金幣為誘餌吸引客戶參與,開設(shè)網(wǎng)絡(luò)賭場(chǎng)的團(tuán)伙案件。抓獲嫌疑人25名,刑拘17人。
近日,鄭州東站對(duì)站區(qū)內(nèi)所有的自助售票機(jī)進(jìn)行了全面升級(jí),這次升級(jí)后所有的售票機(jī)都將支持銀聯(lián)云閃付功能。旅客通過(guò)自動(dòng)售票機(jī)購(gòu)買車票時(shí),除了可以使用現(xiàn)金、銀行卡、支付寶支付票款外,現(xiàn)在還可通過(guò)銀聯(lián)云閃付支付相應(yīng)的票款。
通過(guò)海量的企業(yè)證件偽造虛假身份,利用微信、支付寶對(duì)代理商的審核不力,域名、APP的監(jiān)管不嚴(yán),色情APP迅速成為網(wǎng)絡(luò)詐騙中成本最低、收益最高的黑色產(chǎn)業(yè)?!薄 ≡趯?shí)名制、社會(huì)信用體系逐步完善的今天,詐騙團(tuán)隊(duì)依然可以利用多個(gè)領(lǐng)域的漏洞制造虛假身份,高效詐騙。
男子用打車APP叫車遇天價(jià),1公里路程花了一千多。最近,家住西安南郊的張先生遇見了一件怪事,就用打車軟件打了一次車,沒(méi)想到卻花了一千多元。張先生:“唉,活了三十年沒(méi)打過(guò)這么貴的車,我平常打車最多十塊錢,一月一號(hào)用易到花了1200多元。
初一學(xué)生家長(zhǎng)丁女士也對(duì)APP做作業(yè)點(diǎn)贊:“這種方式挺新鮮的,讓孩子的學(xué)習(xí)興趣提高了不少。
網(wǎng)站簡(jiǎn)介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有