成全免费高清完整版,国产网友自拍,欧美日韩无砖专区一中文字,日韩精品 有码 无码 国产

全部

頻繁調取個人數據 軟件后臺在干啥

來源:北京青年報

作者:

2021-11-03 07:32:11

原標題:頻繁調取個人數據 軟件后臺在干啥

來源:北京青年報

一小時內某平臺獲取位置16次 讀取及修改照片和文件121次

頻繁調取個人數據 軟件后臺在干啥

11月1日,個人信息保護法正式實施,個人隱私安全問題又重回大眾視線。此前,就有博主曬出iPhone手機更新系統(tǒng)后,發(fā)現很多主流軟件都在后臺頻繁獲取用戶信息,對用戶隱私安全造成威脅。北京青年報記者實測發(fā)現,確實有不少軟件頻繁調用個人位置和圖片信息,甚至有社交軟件一小時獲取定位達到75次,如此頻繁調用隱私信息,他們到底想干啥?

現象

個人App授權后被頻繁調取信息?

市民劉女士向北青報記者爆料,10月30日,她在某App購物后,因頻繁被推送“附近商品推薦”,于是便關閉了應用的位置權限。但沒想到系統(tǒng)提示“需要同意該隱私權政策才能繼續(xù)使用”。劉女士選擇了“仍不同意”按鈕,沒想到軟件閃退且無法再繼續(xù)使用。當她再次嘗試,并在頁面點擊“查看協(xié)議”,才發(fā)現上面寫著:“基于您的明示授權,我們可能會獲取您的位置,為您提供附近的商品、店鋪……您有權拒絕或取消授權”。當她點下不同意該協(xié)議按鈕時,軟件依舊無法使用。

不過,針對App過度索取手機權限的問題,網上就一直詬病不斷,10月8日,就有用戶貼出截圖稱“iOS版微信在后臺反復讀取用戶相冊”。根據用戶描述,新版iOS15的“隱私”功能有“記錄App活動”,可以存儲7天內App訪問位置或麥克風等數據。上述用戶發(fā)現,某社交平臺App在用戶未主動激活應用的情況下,在后臺數次讀取相冊,每次讀取時間長達40秒至1分鐘不等。

該用戶同時表示,發(fā)現多款國產軟件也存在后臺頻繁讀取用戶相冊的行為。如此頻繁地調取隱私數據,讓很多網友開始擔心自己的隱私安全問題。

體驗

一小時測試:微信要定位75次

美團讀改照片121次

針對劉女士“不授權不能使用App”的情況,11月2日,記者進行體驗,不過,在系統(tǒng)權限管理一欄中,“允許訪問位置信息權限”頁面發(fā)生了改變,與此前劉女士的情況不同,記者在選擇“禁止”后,軟件依舊能正常使用。

但調用隱私信息的情況卻依然明顯,記者利用能夠監(jiān)測App行為記錄的手機,在開放權限的情況下,記錄了微信、微博、抖音、美團、釘釘、淘寶、高德地圖共七款常用軟件的用戶信息調用情況。

經過一小時的觀察,在七款軟件皆處于后臺狀況下,記者發(fā)現,高德獲取位置信息32次,修改系統(tǒng)設置8次;釘釘獲取位置18次,讀取剪貼板10次;美團獲取位置16次,讀取及修改照片和文件121次;抖音獲取位置11次,讀取及修改照片24次;淘寶獲取位置24次;微博獲取位置32次,讀取及修改照片和文件16次;微信獲取位置75次,修改系統(tǒng)設置9次,讀取及修改照片和文件22次,讀取剪貼板5次。

而此前的5月26日,記者也曾做過類似測試,在拒絕定位權限的情況下,微信曾有過6分鐘索取定位信息800余次的情況。

此前微信回應稱,iOS系統(tǒng)為App開發(fā)者提供相冊更新通知標準能力,相冊發(fā)生內容更新時會通知到App,提醒App可以提前做準備,App的該準備行為會被記錄成讀取系統(tǒng)相冊。

當用戶授權微信可以讀取“系統(tǒng)相冊權限”后,為便于用戶在微信聊天中按“+”時可以快速發(fā)圖,微信使用了該系統(tǒng)能力,使用戶發(fā)送圖片體驗更快速流暢。

微信表示,上述行為均僅在手機本地完成,最新版本中將取消對該系統(tǒng)能力的使用,優(yōu)化快速發(fā)圖功能。

揭秘

軟件在后臺調用權限是正常需求嗎?

奇安盤古隱私安全業(yè)務負責人趙帥表示,在個人信息保護方面,操作系統(tǒng)的權限設計是為了讓App收集使用個人信息的行為受到限制,讓用戶能夠主動去控制App能否采集特定類型的個人信息,如通訊錄、地理位置等。后臺調用權限的行為在特定場景下是合理的,比如我們用手機導航的場景,雖然切換到后臺,但我們仍在使用這個App;也有一些場景是非必要的,比如我們將App切換到后臺,暫時不用這個App提供服務,那么這種情況下的后臺調用權限可能就已經超出正常需求的范圍。

民間互聯網安全組織網絡尖刀創(chuàng)始人曲子龍認為,從技術角度來講,調用次數其實并不能直接說明問題,還是以它的應用場景實際做了什么才能確認是否合規(guī)。

軟件收集用戶隱私權限的邊界在哪?

關于App手機用戶數據,趙帥表示,從技術角度上看應分為幾種不同的情況:包括系統(tǒng)權限保護的個人信息,如通訊錄、錄音、定位等;未受用戶權限保護的個人信息,如用戶主動錄入的身份證號碼、病歷、婚姻狀況等;用戶在使用App過程中產生的一些使用偏好信息,這些可能由App主動記錄產生,如喜歡聽的歌曲、經常去的餐館等。

對于系統(tǒng)權限保護的個人信息,軟件應充分明示并征得用戶同意后,才能調用這些權限獲取個人信息,并應確保獲取的范圍、頻率、方式符合最小必要的原則。對于用戶主動錄入的信息,應當充分說明錄入的合理性及可能造成的影響,給予用戶選擇是否錄入的權利。對于軟件使用過程中收集的數據,應該做到明確告知用戶,并說明后續(xù)的用處。

用戶信息被收集有哪些風險?

曲子龍說,隱私泄露之后被精準推送廣告并不是最大的風險,不良企業(yè)會通過大數據殺熟,甚至不法軟件裝入手機后獲取通訊錄及相冊權限,經過分析提取用于實現“個人身份信息盜用”、“定向網絡詐騙”等用途。建議用戶不要輕易讓第三方軟件獲取通訊錄及相冊權限,相冊中也盡量不要存放身份證、銀行卡等包含敏感信息的照片內容。

曲子龍認為,必要權限按照行業(yè)區(qū)分,法律上國家已經規(guī)定得很明確了,大部分產生爭議的是一些個性化的內容,比如支付寶是一個支付軟件,但是里面加了小程序后就變成了“公眾應用平臺”,屬性發(fā)生變化獲取的權限也自然跟著發(fā)生變化,最好的方式是應用內的第三方服務如果僅是偶爾使用的應用,都采用二次授權,并且即用即授權原則,如果長期使用的應用則制定權限開關,用戶隨時可以手動關閉停止授權,可能會是一個較好的解決方案。

說法

調權限屬正常行為 但平臺要掌握好度

中國電子技術標準化研究院網絡安全研究中心測評實驗室副主任何延哲表示,此前權限強制、濫用的問題突出,用戶不想用這個功能,平臺卻強制使用,個人信息保護法出臺以后,這個問題基本解決了,用戶可以自由選擇。他表示,如果權限被開通后,獲取的信息是否在合理范圍內使用,是需要考慮的問題。

App索要相機權限一般是為了拍照、掃二維碼,要地理位置就是定位導航,這些在相關隱私協(xié)議里都寫得很清楚。但目前仍有些細節(jié)確實存在問題,比如讀取的次數,本來可能只需要10次,最后獲取了20次。

此前的情況更嚴重,讀取次數能達到幾百次上千次,如今次數只是個位數和十位數之間,這在檢測過程中一般不會被判定成違規(guī),“需要調權限有很多是因為安全風控的問題,比如賬戶異地登錄,平臺會拿這個去判斷,原因非常復雜,只要控制在十幾次內,基本上都不是什么問題。”何延哲表示,后臺讀取也是同樣的道理,也是需要看頻率,如果賬戶存在異常會通過后臺讀取進行探測,不一定會將數據讀走。“這要看是單純驗證位置,還是上傳數據,后臺的事情不合理因素更多,需要具體問題具體分析。”(記者 董振杰 宋霞)

[責任編輯:楊凡、崔中連]

想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。

專家解讀“單陽”:多方面因素,需通過復檢提高檢測準確性

據報道,11月1日17時,北京市朝陽區(qū)接昌平疾控部門通報,2名人員核酸檢測結果分別呈陽性和單基因陽性。核酸檢測千萬次,之前為啥沒出現。”...[詳細]
科技日報 2021-11-03

重慶新增本地新冠肺炎確診病例4例

中新網11月3日電據重慶市衛(wèi)健委網站消息,11月2日0—24時,重慶市報告新增本地新冠肺炎確診病例4例(九龍坡區(qū)、長壽區(qū)、巴南區(qū)、兩江新區(qū)各1...[詳細]
中國新聞網 2021-11-03

“微信屏蔽淘寶購物車”上熱搜 APP何苦“為難”APP

APP何苦“為難”APP。當下互聯網用戶增速已到天花板,做用戶數量最大的APP已經不足以講好企業(yè)故事,應該考慮做更多人離不開的APP。用好中國...[詳細]
經濟日報 2021-11-03

云南新增本土確診病例2例 在瑞麗市全員核酸檢測中發(fā)現

中新網11月3日電據云南省衛(wèi)健委網站消息,11月2日0—24時,云南全省新增本土確診病例2例,新增境外輸入確診病例2例(緬甸、老撾輸入各1例)。...[詳細]
中國新聞網 2021-11-03

北京周日最低氣溫或達-4℃

北京周日最低氣溫或達-4℃。本報訊(記者趙婷婷)北京青年報記者昨天從中央氣象臺獲悉,新一股寒潮將于11月4日至7日影響我國。屆時,我國自...[詳細]
北京青年報 2021-11-03

北京朝陽兩涉疫校區(qū)及16所學校停課

昌平一家四口確診新冠肺炎天通北苑第二社區(qū)升級為中風險地區(qū)。昨日0時至11時,本市新增4例本土新冠肺炎確診病例,為同一家人;確診病例軌跡...[詳細]
北京青年報 2021-11-03

事業(yè)單位招聘可適當降低學歷要求

事業(yè)單位招聘可適當降低學歷要求。昨日,人社部發(fā)布《關于職業(yè)院校畢業(yè)生參加事業(yè)單位公開招聘有關問題的通知》。《通知》提到,事業(yè)單位公...[詳細]
北京青年報 2021-11-03

為老助老 快遞小哥加入志愿服務隊

為老助老快遞小哥加入志愿服務隊。【發(fā)生地點】北京市海淀區(qū)學院路街道。【事件看點】快遞小哥加入“追夢小哥志愿服務隊”,為困境老人提供...[詳細]
北京青年報 2021-11-03

【醫(yī)線觀察】按摩拉伸、拔火罐、“種草莓”會得腦中風?

都喜歡去健身房鍛煉。或是做個頸部按摩放松。會患“雙側椎動脈夾層”引起腦中風[詳細]
中國新聞網 2021-11-03

“紅樓夢中人”又少一位!賈蓉扮演者楊俊勇去世

中新網客戶端北京11月3日電11月1日,演員歐陽奮強發(fā)文透露,87版《紅樓夢》賈蓉飾演者楊俊勇突發(fā)心臟病去世,“還不到60歲就匆匆離開,一聲...[詳細]
中國新聞網 2021-11-03

首都規(guī)劃建設委員會召開全體會議 丁薛祥講話 蔡奇主持

新華社北京11月2日電首都規(guī)劃建設委員會11月2日在京召開第42次全體會議,學習貫徹習近平總書記關于首都規(guī)劃建設管理的重要指示精神,聽取北...[詳細]
新華網 2021-11-03

2021金磚國家治國理政研討會開幕

新華社北京11月2日電2021金磚國家治國理政研討會2日在北京開幕。來自中國、俄羅斯、印度、巴西、南非五個金磚國家的150余名代表以線上線下...[詳細]
新華網 2021-11-03

云南省體育局黨組書記、局長洪正華接受紀律審查和監(jiān)察調查

新華社昆明11月2日電據云南省紀委監(jiān)委2日消息,云南省體育局黨組書記、局長洪正華涉嫌嚴重違紀違法,目前正在接受紀律審查和監(jiān)察調查。【編...[詳細]
新華網 2021-11-02
版權所有: 齊魯網 All Rights Reserved
魯ICP備09062847號-1 網上傳播視聽節(jié)目許可證1503009 互聯網新聞信息服務許可證37120170002
通訊地址:山東省濟南市經十路18567號  郵編:250062
技術支持:山東廣電信通網絡運營有限公司