大家好,今天给各位分享央视揭露:个人数据沦为交易商品,越界App成信息时代隐患的一些知识,其中也会对进行解释,文章篇幅可能偏长,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在就马上开始吧!
越界 App 层出不穷
7 月 12 日,央视财经曝光了一些越界 App 获取个人信息的现象。报道指出,部分用户在线下闲聊时出现的词语,之后会出现在手机应用的推送中,由此怀疑手机 App 存在窃听的行径。
另外,报道还指出了一些不合理的信息授权行为、以及利用手机验证码方式获取个人信息等问题。
在央视曝光之后,网友们纷纷表示同感——“早就有这种感受了”、“有隐私太难了“、”这个问题是很严重了“、“遇到这种情况不是一次两次了,没有秘密的世界”·······
事实上,在央视财经曝光之前,工信部就曾公布过“侵害用户权益行为的 App 名单“。
图为 2020 年第一批存在问题的应用软件名单
其中,在 5 月 15 日,工信部就公布了 2020 年第一批存在问题的应用软件名单,包括当当、租租车、WiFi 管家等 App。
图为 2020 年第二批侵害用户权益行为的 App 名单
过了不到两个月,7 月 3 日,工信部就公布了 2020 年第二批侵害用户权益行为的 App 名单,主要包括智慧树、纳米盒、悟饭游戏厅等 15 款 App。
从工信部公布的 App 名单中可以看出,其涉及的问题主要包括以下几个方面:
私自收取个人信息;
超范围收取个人信息;
私自共享给第三方;
不给权限不让用;
频繁申请权限;
过度索取权限;
强制用户使用定向推送功能;
账号注销难。
那么,这些问题是如何在手机中发生?并且在各部门的关注之下,为什么这些 App 问题仍屡禁不止?
乱象丛生的背后成因
根据浙江大学的最新研究成果,手机 App 可以利用手机内置的加速度传感器,采集手机扬声器所发出的声音振动频率,在用户不知情的情况下绕开隐私协议,合法地获取语音信息。
另外,App 专项治理工作组专家何延哲通过具体试验指出,尽管没有开启应用界面,但违规的手机 App 仍会在后台传输数据。
从被传输的数据包中卡已看出,App 会率先获取手机的 IMEI 号(移动设备标识号,相当于“手机身份证”)。专家指出,移动设备标识号一旦被窃取,就为个性化推送奠定了基础。
不仅如此,部分 App 不仅自己使用违规获取的信息,还会将这些信息传输给第三方。而包含第三方工具包的 App 行为会更加隐蔽,从而加大了监管的困难性。
没有买卖,就没有伤害。
个人信息之所以频繁遭到窃取,除了 App 个性化推送的需要,还离不开一条灰色产业链。
据此前报道曝光,个人信息买卖已形成一条规模大、链条长、利益大的产业链,即非法获取个人信息—信息再加工—信息贩卖,这一产业链结构完整,各种信息明码标价。
那么,除了 App 内的窃取,还存在哪些非法窃取用户数据的行径呢?
据《新京报》此前报道,利用网络爬虫等方式也是信息窃取的主要行径之一。部分机构通过淘宝、京东等电商平台商家爬取用户数据,或是通过网页等方式获取用户手机号等个人信息,再通过数据贩卖和流量牵引牟利。
个人信息频频受到侵犯,数据泄漏乱象,亟需规范。
个人信息泄漏,该如何防范?
首先,从用户层面来看,要提高个人信息保护意识。
在开启相关权限时,要谨慎勾选涉及个人信息的选项,包括手机通讯录、地理位置等。另外,涉及麦克风、摄像头等功能,在非必要情况下也勿轻易授权。
在使用 App 的过程中,用户还需多留意是否存在信息泄漏、后台自启动等问题。若发现相关违规现象,应即时采取措施,加强权限,并向有关部分反映。
在手机厂商层面,浙江大学网络空间安全学院院长任奎曾在采访中给出了建议,任奎表示:
建议各大手机厂商提高加速度传感器的权限级别,尽量避免各类应用在非必要的情况下采集加速计数据。
与此同时,各大厂商还应对加速计的采样频率进行限制,或通过系统内置滤波器提前过滤掉加速度传感器信号中包含最多语音信息的高频部分。
另外,为了避免将来出现类似的漏洞,各大厂商重新评估各个传感器的安全性和敏感性,修改 Android 操作系统对手机 App 调用各种传感器数据的使用权限,杜绝未来的侧信道攻击路径。
在法律法规层面上,目前我国已发布了《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,在多个方面有进行具体规范。
但随着个人信息收到侵犯的方式逐渐多样化,法律法规也仍待进一步完善。例如,对于不授权不可用的问题,互联网行业专家包冉对“央视财经”表示:
不授权就不让用,这样肯定是不合理的。但是,是不是合法现在在界定上还处于模糊地带,因为我们相关的法律法规,没有对此进行特别精准的描述和界定。
信息化时代带来的应是便利性、智能性,私人数据不应成为信息化时代的商品。并且,个人信息的保护不仅是单人作战,而是整个行业的事情,需要多方力量的参与。
另外,对于那些处于灰色产业链中的人,当你在窃取、贩卖他人数据时,殊不知你的数据也同样被窃取、被贩卖,在这场数据交易游戏中,一旦开始,就没人例外。
为了不让个人信息“裸奔”,最好的方式便是,按下这场非法交易游戏的终止键。
用户评论
这款游戏让人看了心寒,居然连个人隐私都能变成商品,实在是太无良了。
有12位网友表示赞同!
iOS、Android都中招了,这款App正悄悄地吞噬着我们的信息,简直是一大隐患。
有13位网友表示赞同!
央视的曝光让我开始检查我用的每个应用,感觉自己的隐私安全受到了严重威胁。
有12位网友表示赞同!
不能不感叹,科技发展的背后竟有如此阴暗面。个人信息成商品,游戏行业似乎陷入了困境。
有12位网友表示赞同!
这款游戏暴露出的问题令人担忧,我们到底还能信任哪些App保护我们的数据?
有19位网友表示赞同!
"信息化毒瘤"这个描述用得真好,这款应用给我们的互联网体验添了太多阴影。
有16位网友表示赞同!
听说以后要用这款游戏,我宁愿不玩,都担心我的个人信息安全会受到威胁。
有20位网友表示赞同!
央视的报道彻底改变了我对这些App的看法,隐私保护真的需要更严格的法规来规范游戏行业。
有13位网友表示赞同!
希望这次曝光能引起行业和全社会的关注,确保每个人的基本权益不会被侵犯。
有11位网友表示赞同!
玩这款游戏的时候,每次都得三思而行,生怕留下信息痕迹被人利用。挺让人纠结的体验。
有19位网友表示赞同!
"越界App"成了信息化社会的一大公害,游戏也好,其他软件也罢,都应该严格遵守法律规范。
有7位网友表示赞同!
央视这样曝光真是及时雨啊,提醒我们保护自己的隐私,在享受科技便利的同时也要学会警惕。
有11位网友表示赞同!
这款游戏让我对整个行业多了一层警醒,个人信息安全不能再被忽视了!
有18位网友表示赞同!
看了央视的报道后,我对游戏的选择变得更加谨慎。现在的App真的是太危险了吧?
有8位网友表示赞同!
"信息化毒瘤"这个形象表述让人难以忘怀,每想到自己的信息可能外泄就心里发毛。
有17位网友表示赞同!
这次曝光事件引发了我的深思,我们需要更多的监管来保护用户的信息安全和隐私权。
有14位网友表示赞同!
以后可得多做功课,识别哪些App值得信赖。央视报道提醒我们要警惕那些会“吃”我们数据的游戏。
有12位网友表示赞同!
"越界App成信息化毒瘤"这句话总结得精准无误,希望游戏开发商能认真对待用户的数据保护问题.
有6位网友表示赞同!
这次曝光对整个行业是警醒,消费者也得学会用更聪明的方式进行自我保护。隐私很重要!
有7位网友表示赞同!
看了央视的报道后,我对自己的数字化生活有了更加清醒的认识,信息安全不能小看。
有11位网友表示赞同!