安全動態(tài)

手機(jī)App“偷窺”亂象:部分軟件頻繁自啟 搜集隱私

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-06-09    瀏覽次數(shù):
 

信息來源:cnbeta


本文圖片 央視新聞

本文圖片 央視新聞

大三學(xué)生小劉是一個(gè)科技發(fā)燒友,他有機(jī)會作為體驗(yàn)用戶,將自己的手機(jī)操作系統(tǒng)升級到該手機(jī)廠家推出的最新測試版本,在這個(gè)測試版本中,新增加了一個(gè)功能,該功能可以記錄自己手機(jī)上安裝的App啟動和使用過程。使用幾天后讓小劉大吃一驚,他發(fā)現(xiàn),自己手機(jī)上安裝的很多App存在頻繁自啟動,訪問、讀取手機(jī)信息的現(xiàn)象。其中一款移動教學(xué)軟件“優(yōu)學(xué)院”十幾分鐘訪問手機(jī)照片和文件近25000次;另一款辦公軟件“TIM”一小時(shí)內(nèi)嘗試自啟動近7000次,并不停讀取通訊錄;還有很多常用的社交、辦公、娛樂軟件也都存在后臺高頻率讀取著手機(jī)信息行為。

之后,小劉登錄了一些社區(qū)論壇,發(fā)現(xiàn)有網(wǎng)友用另一款手機(jī)操作系統(tǒng)也偵測出大量App在后臺頻繁訪問的“小動作”。有網(wǎng)友發(fā)現(xiàn),“拼多多”“美圖秀秀”等頻繁嘗試自啟動;還有人發(fā)現(xiàn):“全民K歌”“王者榮耀”等軟件,一個(gè)App喚醒了手機(jī)里十幾個(gè)App偷偷在后臺運(yùn)行。

手機(jī)用戶 李小睿:

有一些App我是很想裝它,但是裝的時(shí)候它就要求授權(quán),你不同意就沒法裝這些App,但是后臺我個(gè)人信息它到底知道多少我也是不清楚的。

手機(jī)用戶 劉倩:

我跟同事聊給寶寶辦理證件的一些問題,我的購物軟件和瀏覽器會給我推寶寶證件套這類商品,我甚至沒有上網(wǎng)搜過寶寶證件這些,我感覺挺恐怖的。

針對投訴 App運(yùn)營商均未給予明確答復(fù)

針對這一問題,記者也采訪了幾家手機(jī)App運(yùn)營商。這些App運(yùn)營商是怎么說的呢?

記者首先撥打了“優(yōu)學(xué)院”的客服電話。

記者:

你好,我沒有登錄,但手機(jī)后臺卻顯示這個(gè)軟件十幾分鐘內(nèi)訪問了我照片、文件等信息幾千上萬次,這是什么原因?

優(yōu)學(xué)院客服服務(wù)人員:

從來沒有遇到過這種情況,這樣,您加我QQ,我讓技術(shù)查一下究竟是什么原因。

記者通過線上方式將“優(yōu)學(xué)院”App訪問手機(jī)信息及啟動情況發(fā)給他們的客服人員。他們給出的解釋是,“系統(tǒng)里的考試和作業(yè)都會涉及圖片和文件等”。但當(dāng)記者追問“在沒有登錄、沒有授權(quán)、并非在考試和上課等使用狀態(tài)下”,為何優(yōu)學(xué)院就可以自由訪問讀取手機(jī)信息,這是否侵犯了個(gè)人隱私。他們給出的回復(fù)是,可能是手機(jī)中了病毒,并始終并未回答為何如此頻繁地訪問手機(jī)個(gè)人信息。 隨后,記者在專業(yè)機(jī)構(gòu)證實(shí),手機(jī)并未中毒。

記者在TIM辦公軟件問題反饋專區(qū),就軟件頻繁讀取通訊錄、頻繁自啟動的情況投訴,并上傳截圖憑證,留下電話,但始終并沒有得到在線客服的反饋。

記者還聯(lián)系了多家自啟動程序、后臺搜集用戶信息行為頻繁的App運(yùn)營商,直到記者發(fā)稿,沒有一家運(yùn)營商針對記者的投訴給予明確完整的答復(fù),記者投訴的問題依然存在,并沒有改變。

記者就相關(guān)問題咨詢了業(yè)內(nèi)人士,他表示,App之所以要廣泛地、盡可能地搜集用戶信息,實(shí)際是為了實(shí)現(xiàn)精準(zhǔn)營銷。

軟件工程師 李傳奇:

比如你手機(jī)里安裝了兒童電話手表的程序,并且使用頻度較高,那么你家里應(yīng)該是有學(xué)齡兒童了,給你投放兒童相關(guān)產(chǎn)品成功率會比較大。在這個(gè)基礎(chǔ)上,App獲得你的定位信息就可以分析你的活動范圍和活動習(xí)慣,通過分析數(shù)據(jù)來做精準(zhǔn)廣告。

有專業(yè)人士也表示,App頻繁地啟動可以使App“日活躍用戶”等流量數(shù)據(jù)變多,這是App獲得融資和廣告投放收入的重要參考。

互聯(lián)網(wǎng)廣告投放業(yè)內(nèi)人士 陳名興

:我們在某大型短視頻平臺,它日活大概是4個(gè)億左右,我每天在它上面的廣告投放預(yù)算是3萬到5萬,在某個(gè)音頻平臺,它的大概日活是3000萬左右,我們每天在它平臺上面投的廣告預(yù)算是三千到五千。

App過度搜集用戶信息 相關(guān)部門出手制約

在我們此前的新聞節(jié)目里,也曾對手機(jī)App過度搜集個(gè)人信息現(xiàn)象進(jìn)行報(bào)道。

針對這一問題,國家相繼出臺《信息安全技術(shù)個(gè)人信息安全規(guī)范》和《網(wǎng)絡(luò)安全實(shí)踐指南——移動互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》,對App超范圍收集、強(qiáng)制授權(quán)、過度索權(quán)等個(gè)人信息安全問題進(jìn)行了明確規(guī)定。

北京市京師律師事務(wù)所律師 郭延虎:

相關(guān)部門明確規(guī)定了網(wǎng)絡(luò)運(yùn)營者收集個(gè)人信息要向用戶告知相關(guān)規(guī)則,并征得對方同意后才能收集。然后要遵循“最少夠用原則”,也就是只收集滿足自身業(yè)務(wù)功能需要最少類型、最少數(shù)量的信息就可以了,不得收集與其提供的服務(wù)無關(guān)的信息。另外,收集個(gè)人信息要明確方式和范圍,除因安全目的外不得強(qiáng)制收集。

針對手機(jī)App過度搜集用戶信息、用戶隱私泄露隱患等問題,今年5月中旬,工信部通報(bào)了一批侵害用戶行為的App,“當(dāng)當(dāng)”“知乎日報(bào)”等App被通報(bào),并被責(zé)令在5月25日之前完成版本更新整改。

工業(yè)和信息化部賽迪研究院副所長 陸峰:

國家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測分析發(fā)現(xiàn),在目前下載量較大的千余款移動App中,每款應(yīng)用平均申請25項(xiàng)權(quán)限,其中申請與自身業(yè)務(wù)無關(guān)權(quán)限的App數(shù)量占比超過30%,App采集用戶信息的情況是不容樂觀的。

陸峰介紹,比如這款“手電筒”App,用戶必須授權(quán)位置信息、儲存空間和設(shè)備信息才能使用,而位置信息和存儲空間,與手電筒的使用毫無關(guān)聯(lián),這就涉嫌過度手機(jī)用戶信息行為。

工業(yè)和信息化部賽迪研究院副所長 陸峰:

App應(yīng)用上架之前,就加強(qiáng)對應(yīng)用App的監(jiān)測,一旦發(fā)現(xiàn)超范圍獲取用戶隱私行為則不與上架。同時(shí)提高用戶對自我隱私保護(hù)的意識,手機(jī)操作系統(tǒng)可以對App進(jìn)行可視化的監(jiān)測,安裝時(shí)操作系統(tǒng)可以提示這些App要采集哪些用戶信息。再者,要加強(qiáng)App網(wǎng)絡(luò)執(zhí)法能力建設(shè)。


 
 

上一篇:2020年06月08日 聚銘安全速遞

下一篇:絕望的受害者:“虛假”勒索軟件解密器的陷阱導(dǎo)致雙重加密