新闻中心 > 热点新闻 > 正文

手机APP滥用隐私权限 上网几乎等于"裸奔"

2017年12月19日13:01  来源:北京晨报

5034
  原标题:轻点“同意”隐私交出去 
手机应用滥用授权致信息泄露 专家建议安装前细读协议
  网上约车、购物、叫外卖、导航……从早上睁眼到晚上睡觉,我们每时每刻都在享受着手机App带来的便利。但与此同时,你的微信昵称、头像、位置、通讯录、电子邮箱信息、QQ账号密码,甚至身份证号码、银行账户都“祼奔”在互联网海量“大数据”当中。而这些隐私信息,基本上都是自己在下载安装App时“同意授权”的。记者下载了30多个App,其中三分之二以上的App要求获取定位权限。猎豹移动安全专家称,App滥用隐私权限的现象非常普遍,建议用户在安装前仔细看授权协议,安装后也可选择关闭部分授权。
  案例:朋友欠钱自己收到催款短信
  日前,市民李女士莫名收到以借贷宝App为名发来的催收短信,称其朋友贷款,而短信中不但公布了其朋友的手机号、身份证号等个人信息,还带有大量恐吓咒骂字眼。记者从短信中看到,内有李女士朋友,也就是借款人的姓名、手机号、身份证号等个人信息,发短信的人自称是“借款公司的”,称借款人在借贷宝借钱时由李女士担保,并咒骂称如果借款人不还款,李女士及家人将遭遇厄运。
  随后北京晨报记者联系到借款人,对方承认确实从借贷宝平台上的机构借了钱。但他并没有将李女士填为担保人,而是“手机软件会调取通讯录,向有过通话记录的联系人催收短信。”
  北京晨报记者随后也在借贷宝使用过程中发现,软件会向用户申请读取手机通讯录的权限,在其《隐私条款》和《用户注册协议》中,也有内容称如逾期未偿还本息,借贷宝可能与第三方共享用户信息等。
  无独有偶,市民郭先生近日也收到不少催收公司发来的信息,因自己的一个初中同学在借款平台上借了钱未按时偿还,催收方就通过同学手机通讯录找到了他这里。不仅收到催款短信,郭先生还接到了许多讨债电话,甚至传说中的“呼死你”也用上了,“响了十几个小时,未接电话得有好几千,但由于号码不同,地域不同,想拦截都拦不住。”
现象:很多人下载应用并不看条款
  北京晨报记者调查了解到,几乎所有的手机App应用在下载安装时,都需要同意应用的《隐私条款》。比如,记者下载高德地图App后,要点击“进入”地图,就跳出来了高德地图的隐私条款。仔细阅读发现,这款App上可能会收集的个人信息实在是太多了:包括位置信息、上传的图片以及IP地址、设备信息、浏览器类型等,在注册高德账号时,会收集账号名称、昵称、密码、密码保护问题、手机号码等,还有电子邮件地址、淘宝账号、支付宝账号、微信、QQ、车辆品牌、车牌号码、车辆识别代码、发动机号、机动车驾驶证、住宿信息、行程信息、支付信息等。更关键的是,高德地图还会将这些信息提供给第三方,并授权高德地图间接向第三方获取相关信息。
  但很多“手机控”在下载安装App时不会注意看授权权限条款,便直接同意安装。北京晨报记者随机采访了20余位市民,竟然没有一个人表示在下载App时会详细看“授权条款”。“字太小了,而且都是一长篇,所以基本不看。”市民李女士说。
  但就是点击“同意”这么一个简单的动作,用户的隐私就这么交出去了。
  中国互联网协会理事长邬贺铨说,“只要你的手机里安装了导航软件,无论你在哪里,我们都能很快通过手机里App提供的数据找到你。”在他看来,“有的App应用本来跟位置并没有太多关系,可是App会强行搜索你的位置信息,而你的位置信息根本屏蔽不了。”
  数据:四成应用会申请获取位置信息
  今年9月份,江苏省消协工作人员通过现场检测发现,在手机下载的100多个App中,79个App可获取定位权限,23个App可直接向联系人发送短信。点开“电话与联系人”一项,有14个App甚至可以监听电话和挂断电话,结果非常惊人。在所获取的个人信息中,“位置信息”和“读取通讯录和短信”是最容易被读取。
    据相关人员介绍,大多数App都有获取精确位置的权限,由GPS定位可精确到10米。各个开发企业给出的理由是需要进行一系列社交模块建设。但在实际操作中,实现社交功能,只需获取大致位置权限即可,根本无需GPS精确定位。
  对于“读取通讯录和软件”信息,大部分开发企业表示,App需要通过验证码避免用户重复注册,同时起到推荐作用。这使得用户的通讯信息完全暴露在软件公司面前。另据央视财经频道此前报道,除了偷录声音、获取定位外,误下载到一些“山寨”App时,机主的银行账号和密码则可能受到威胁。
  专家支招:下载后应用前关闭部分权限
  对此,猎豹移动安全专家李铁军告诉北京晨报记者,手机App滥用权限的现象已经存在多年了,而且这种现象在安卓系统更严重一些。
  李铁军介绍,造成手机App滥用权限的情况分几种,一种是大量正常App在开发过程中,给未来留有发展空间,“这个行业的一个特点就是用户群越来越大的时候,功能也会无限拓展,就需要更多的权限。比如说,原来没有要求定位的,当它现在有一个社交功能后需要用到定位,或者发展O2O之类的都需要定位。”所以很多开发者就未来规划的目标会需要事先“占个坑”,先把权限申请下来。而还有一种情况是,消费者可以看到的手机权限设置,并不是全部授权。相当一部分程序在消费者没有操作任何权限设置,软件就已经自动安装完毕了。
  不过,李铁军也表示,避免用户隐私泄露还是有一些办法来解决,比如安卓系统在6.0的时候,系统的安全管理功能会提供机主对一个具体App来管理它的使用权限,用户如果发现有些程序申请的某些权限觉得“越权”,就可以在权限管理当中,把相应的权限关掉。
  律师说法:非法获取个人信息并盈利将获刑
    北京市诺恒律师事务所主任律师林悟江认为,一些手机APP要求取得与自身业务没有任何关联性的用户信息的授权,属于恶意取得授权,解决这一问题的核心关键在于个人信息保护法律法规的进一步完善,比如立法禁止经营主体取得与自身业务没有关联性的信息授权、一事一授权、授权用途必须明确具体等。
  就目前而言,如果手机APP的经营主体恶意取得授权、滥用授权,并非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的即构成侵犯公民个人信息罪,将处三年以下有期徒刑或者拘役,并处或者单处罚金。
  记者手记:告别“透明人”需多方努力
  不可否认,App广泛应用是数字时代发展的必然结果,享受信息化生活带来的便利也是社会发展必然经历的一个重要过程。但App在为手机用户提供上网便利的同时,也的确让手机用户成为了一个不折不扣的“透明人”——我们在享受数字化便利的同时,个人隐私已经越来越少。
  上网几乎等同于“裸奔”,这对任何手机用户来说,无疑是一件很糟糕的事情。每一个新的行业的兴起就必然会出现某些伤害用户利益的事情存在,监管部门的“没有及时发现和解决”,何尝不是另一种意义上的漏洞呢?因此,保障个人信息安全,需要有关部门作出更加权威的分析、评估和研判,也需要在技术和法律层面予以完善。安全厂商与制造商、运营商、互联网服务商、应用开发企业等渠道加强合作,确保各平台及管道是安全的,从源头去保护用户的信息安全,可能会更加现实。(记者陈琳)
  
文章关键词:手机APP;滥用;隐私权限;普遍;裸奔 责编:邵恰
5034

相关阅读 换一换

  • "交管12123"手机APP上线 在郑州可办预约选号等12项业务

    “交管12123”APP上郑州“机动车业务”共有4项,分别是:预选号牌、补换号牌、补换行驶证和补领合格标志。下面就带大家来了解一下在“交管12123”中如何进行选号:登录进入首页后,点击“预选号牌”选项,即可进入下个页面。

  • 对手机APP霸道侵权应有处罚机制

    相关部门有必要在现有法律规定的基础上,就手机APP侵权行为的处理作出专门的规定,形成明确的处罚机制,让执法更具操作性,更有威慑力,也让公众知晓法律红线,形成处理手机APP侵权行为的整体合力。

  • 手机APP"今日头条"肆意抓取新闻陷侵权漩涡

    资讯类手机APP“今日头条”涉嫌侵犯多家媒体著作权的事件,近日持续发酵,引得众多关注。搜狐网和腾讯网日前否认与今日头条有合作,昨日,记者打开今日头条APP,已经见不到有来自腾讯的新闻,但是仍有来自搜狐和其他众多网站的新闻,这些新闻仍存在未经授权即被使用的侵权可能。

  • 超七成网友手机被预装不可卸载APP 三星成重灾区

    近日,备受关注的苹果手机预装APP不可卸载案二审开庭,该案引发外界对预装软件无法卸载是否合法的关注。在中新网IT频道调查发现,深圳市消委会将手机预置软件不可卸载问题列入公益诉讼的举动,得到87.5%的网友支持。

  • 是谁滥用通行证-百姓

    时长:03分14秒

  • 滥用抗生素危害健康

    据中国之声《新闻和报纸摘要》报道,近日有研究显示,我国使用了全球一半的抗生素,人均使用量是西方的5到8倍。滥用抗生素正在直接或间接地严重危害人体健康和环境。

  • 女子发烧吃2片抗生素 全身皮肤剥脱险丧命

    在医院收治的重症药疹中,吃感冒药和抗生素致病的占了近三成,绝大多数都是20-40岁的中青年人。在吃这些药时,要严格遵循医嘱,千万不可自行调整药物用量和延长用药时间,特别是过敏体质的人。

  • 美国众院同意起诉奥巴马总统

    奥巴马说:“希望国会干好本职工作,而不是起诉我。”

  • 美国众院同意起诉奥巴马总统滥用行政权力

    (起诉奥巴马)不是关乎民主党和共和党的问题,这关乎捍卫我们宣誓效忠的宪法。——奥巴马  美国国会众议院7月30日以225票赞成、201票反对的表决结果通过议案,正式授权众议院议长博纳对总统奥巴马滥用行政权力提起诉讼。

  • 制氧机厂商夸大吸氧效果 食药总局发出安全提醒

    近期,少数制氧机厂商为了推销产品,擅自夸大吸氧效果,给消费者带来安全隐患。国家食品药品监督管理总局提醒公众,仔细阅读药品说明书,按规定的用法用量服用感冒药,不要同时服用多种含对乙酰氨基酚的药品,用药期间不要饮酒。

  • 心脏支架滥用乱象

    早在2004年8月,北京等8省市三级医疗机构就曾对心脏介入类耗材、人工关节、心脏起搏器等3类高值医用耗材集中采购开展试点工作。以冠心病手术直接相关的心脏支架为例,2011年我国心脏介入手术40.8万例,以每台心脏介入手术平均使用支架1.6个计算,当年中国介入支架使用总量超过65万个。

  • 交警治理滥用远光灯有奇招

    最近民警蜀黍治理市区内滥用远光灯出离个奇招:让滥用远光灯的驾驶员坐在车前盯着远光灯20秒!

  • 河南男子在刑警队呕吐死亡 刑警被判滥用职权

    两年前,32岁的于钢峰被河南项城市公安局民警带走3天后,家属接到警方通知,“于钢峰于2011年10月26日凌晨突发急病,口吐白沫死亡。判决书显示,张向华是项城市公安局刑侦大队副大队长兼一中队长,马良冀是项城市公安局刑事侦查大队一中队副中队长,刘威力是项城市公安局刑警大队一中队侦查员。

  • 河南男子在刑警队呕吐死亡 刑警被判滥用职权

    两年前,32岁的于钢峰被河南项城市公安局民警带走3天后,家属接到警方通知,“于钢峰于2011年10月26日凌晨突发急病,口吐白沫死亡。判决书显示,张向华是项城市公安局刑侦大队副大队长兼一中队长,马良冀是项城市公安局刑事侦查大队一中队副中队长,刘威力是项城市公安局刑警大队一中队侦查员。

  • 滥用护肤品或加重皮肤病

    中国医师协会皮肤科医师分会日前发布国人皮肤现状调研报告。中国医师协会皮肤科医师分会副会长谢红付教授表示,皮肤病有2000多种,常见的皮肤疾病多达上百种,每种皮肤病都有其自身的特点。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

慢新闻

省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息 省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息

推荐视频

高考前"最后一课":我的故事都是关于你

i新闻

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有