无码日韩精品一区二区三区浪潮_99国产精品久久久久9999高清_亚洲熟妇无码久久观看_亚洲a∨无码一区二区猫咪

微信掃碼登錄

其他登錄方式

綁定手機號

注冊

忘記密碼

用戶協(xié)議

綁定手機號

近期有不法分子打著愛盈利的旗號,制作“愛盈利”名稱的App,并偽造愛盈利證件,騙取用戶信任,以抖音點贊賺錢或其他方式賺錢為名義,過程中以升級會員獲得高傭金為名讓用戶充值。
愛盈利公司鄭重聲明:我司沒有研發(fā)或運營過任何名為“愛盈利”的APP,我司做任務(wù)賺錢類產(chǎn)品從沒有讓任何普通用戶充值升級會員。我公司產(chǎn)品均在本網(wǎng)站可查詢,請將網(wǎng)站拉至底部,點擊“關(guān)于我們”可查看愛盈利相關(guān)產(chǎn)品與服務(wù)。
溫馨提示:當遇到此類問題請撥打官方電話或添加官方微信,以免財產(chǎn)損失。愛盈利官網(wǎng)地址:www.jza6.com。
  • 推廣與合作
X

新華社調(diào)查部分App:誰讓你的個人信息在“裸奔”?

來源: 299023

導語:看小說的App要讀取用戶短信、貸款類App要訪問攝像頭并拍照、上網(wǎng)類App要讀取用戶通訊錄……伴隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,大量App在不知不覺中收集了一些與自身業(yè)務(wù)無關(guān)的信息,個人信息在網(wǎng)絡(luò)空間中“裸奔”的現(xiàn)象屢禁不絕。

看小說的App要讀取用戶短信、貸款類App要訪問攝像頭并拍照、上網(wǎng)類App要讀取用戶通訊錄……伴隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,大量App在不知不覺中收集了一些與自身業(yè)務(wù)無關(guān)的信息,個人信息在網(wǎng)絡(luò)空間中“裸奔”的現(xiàn)象屢禁不絕。

8億用戶的App被曝超范圍收集用戶信息

一款號稱可“一鍵連接WiFi”的App WiFi萬能鑰匙已成為不少人的手機必備。公開數(shù)據(jù)顯示,其月活躍用戶已經(jīng)達到8億。然而,這款被視為“蹭網(wǎng)利器”的App,近期卻被曝光存在超范圍收集用戶信息的行為。

廣東省公安廳近日公布,2019年一季度,廣東警方共監(jiān)測發(fā)現(xiàn)1670余款App存在超范圍收集用戶信息行為。其中WiFi萬能鑰匙、錢聚易等10款App問題突出,特別是WiFi萬能鑰匙問題最多,共超范圍收集了7類信息。據(jù)通報,WiFi萬能鑰匙(4.3.56版本)存在讀取用戶短信或彩信、聯(lián)系人,收集用戶設(shè)備上已知賬號,使用用戶設(shè)備攝像頭或麥克風等問題。

App超范圍收集用戶信息現(xiàn)象并不少見。根據(jù)愛加密大數(shù)據(jù)中心提供的數(shù)據(jù),截至2019年3月底,該中心已收錄安卓應用270多萬個,iOS應用190多萬個,30%以上的App存在不同程度的越權(quán)、超范圍收集等行為。

“這么做多是為了收集用戶的經(jīng)濟狀況、消費偏好、活動區(qū)域等信息,對用戶進行精細的人物畫像,以支持產(chǎn)品研發(fā)更新,或精準推送廣告?!睆V東省公安廳網(wǎng)警總隊案件科副科長黃建邦說。

暨南大學網(wǎng)絡(luò)空間安全學院院長翁健表示,“獲取用戶設(shè)備上已知賬號列表”易泄露用戶隱私。攻擊者有可能利用掌握的賬號,實行撞庫等網(wǎng)絡(luò)攻擊,即從安全性較弱的賬號中獲取的用戶名密碼,來推測強安全措施的賬號和密碼。

此外,調(diào)用權(quán)限發(fā)送短信也是手機木馬的主要傳播方式之一。翁健介紹,應用程序可通過該種方式將帶有病毒的鏈接放入短信中,并依次發(fā)送給用戶相關(guān)聯(lián)系人,一旦有人點擊該鏈接,則會感染病毒。

過度索權(quán)套路多 “迷魂陣”里走不出

一款主打便捷連網(wǎng)的App為啥要索取這些“八竿子打不著”的信息權(quán)限?

記者在安卓手機應用市場上下載該App后發(fā)現(xiàn),頁面彈出的窗口詢問“WiFi萬能鑰匙需要以下權(quán)限,是否允許?”包括用戶位置、電話、信息、通訊錄、相機等權(quán)限,但只有點擊“允許”才可下載。

該產(chǎn)品有關(guān)負責人表示,目前,WiFi萬能鑰匙除了提供WiFi連接以外,產(chǎn)品中也提供資訊、社交等其他服務(wù),廣東警方提到的額外獲取的權(quán)限,是所有社交軟件都會需要獲取的正常權(quán)限。

記者發(fā)現(xiàn),安卓版本的WiFi萬能鑰匙產(chǎn)品內(nèi),確有所謂的社交功能“附近的人”,然而記者點擊后發(fā)現(xiàn),使用“附近的人”功能需要另外下載“連信”App。不僅如此,該App的下載安裝并未經(jīng)過應用市場。截至記者發(fā)稿時,“連信”App在安卓應用市場內(nèi)仍無法通過關(guān)鍵字搜索出來。

業(yè)內(nèi)人士表示,此舉意味著WiFi萬能鑰匙的相關(guān)產(chǎn)品“連信”App未經(jīng)過安卓應用市場的審核,即使用戶可以自主選擇提供或不提供相應權(quán)限,但用戶下載使用仍存在一定的風險。

此外,WiFi萬能鑰匙調(diào)用的權(quán)限實際上是為另一款App使用,這是為其他App規(guī)避監(jiān)管“打掩護”,既侵犯了用戶的知情權(quán),同時也把用戶拉進了“迷魂陣”――難以辨別哪一類信息權(quán)限是與產(chǎn)品服務(wù)直接相關(guān)的。

那么是否關(guān)掉所有的權(quán)限即可保護用戶個人信息呢?事實上并不容易。

翁健表示,有的權(quán)限看似與App運行無關(guān),其實后臺的服務(wù)需要這些權(quán)限。然而,有的開發(fā)者故意將App的超范圍權(quán)限與正常權(quán)限的模塊“打包”,導致在阻隔了App的超范圍權(quán)限后,正常程序無法運行。

專家建議從源頭端加強公民個人信息保護

黃建邦表示,正因為企業(yè)收集這些信息的成本遠低于可能的收益,導致很多App索權(quán)無度,也就有了“不管有用沒用,先收集來再說”的心態(tài)和做法。

對于如何從源頭端保護用戶個人信息,專家建議,首先應用商店要做好把關(guān),對上架下載量大的App要求經(jīng)過人工檢測,并確立一個原則――每個App只給最低的信息收集權(quán)限,且每次信息收集都要獲得用戶許可。

近日,由中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局指導成立的App專項治理工作組起草了《App違法違規(guī)收集使用個人信息行為認定方法(征求意見稿)》,該征求意見稿將App違法違規(guī)收集使用個人信息分為7種情形。翁健認為,該文件明確了違規(guī)App行為的具體認定標準,有助于網(wǎng)絡(luò)安全法的相關(guān)要求真正落地見效。

黃建邦呼吁,從立法的角度對用戶個人信息進行分類分級管理,明確App收集哪一類信息需要哪些授權(quán)程序,可探索信息收集備案制,信息收集只有經(jīng)過法律授權(quán)而非簡單用戶授權(quán)才可行。

(文章為作者獨立觀點,不代表網(wǎng)立場)

愛盈利-運營小咖秀(www.jza6.com) 始終堅持研究分享移動互聯(lián)網(wǎng)App運營推廣經(jīng)驗、策略、全案、渠道等純干貨知識內(nèi)容;是廣大App運營從業(yè)者的知識啟蒙、成長指導、進階學習的集聚平臺;

想了解更多移動互聯(lián)網(wǎng)干貨知識,請關(guān)注微信公眾號運營小咖秀(ID: yunyingshow)

評論

相關(guān)文章推薦

SELECT dw_posts.ID,dw_posts.post_title,dw_posts.post_content FROM dw_posts INNER JOIN dw_term_relationships ON (dw_posts.ID = dw_term_relationships.object_id) WHERE 1=1 AND(dw_term_relationships.term_taxonomy_id = 3312 ) AND dw_posts.post_type = 'post' AND (dw_posts.post_status = 'publish') GROUP BY dw_posts.ID ORDER BY RAND() LIMIT 0, 6

京ICP備15063977號-2 ? 2012-2018 aiyingli.com. All Rights Reserved. 京公網(wǎng)安備 11010102003938號