色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

每天收集你個人信息的APP超過1000種

電子工程師 ? 來源:oyjf ? 2019-07-10 14:55 ? 次閱讀


當前,智能手機已經成為人們生活必需品,以至于人們吃飯、睡覺、上廁所都帶著手機。人們使用智能手機,并下載各類App。這些App在提供方便的同時,卻成為人們個人信息泄露的“漏斗”。從這個“漏斗”,用戶的手機號、通訊錄、通話記錄、短信記錄等隱私信息紛紛外泄。

為什么這些公司要收集你的個人信息?因為它“無價”,更貼切地說你的個人信息有價值。眾所周知,互聯網時代,數據的價值最大,它堪比工業時代的“石油”。在工業時代,為獲取石油,人們不斷采掘;到互聯網時代,為獲取數據,出現一些公司瘋狂收集用戶信息的事情。

如果你剛想吃什么,手機就彈出它的推薦;剛要說要買什么,就出現了廣告;剛在購房App上瀏覽完,信用貸款電話就打了進來……如果有這種類似遭遇,那么你的隱私信息可能已經泄露。

近日,廣東省公安機關持續開展2019年第二季度超范圍收集用戶信息APP清理整治工作,共監測發現1048款APP存在超范圍收集用戶信息行為。

簡言之,超過1000款App每天都在暗地收集你的個人信息(你手機中安裝的)。從你的電話、短信、通話記錄到位置等等,這些信息均被上述App收集起來,想想都令人后背發涼。

據悉,這1048款App,有42款App存在超范圍讀取用戶通話記錄、短信或彩信、收集用戶通話錄、用戶設備上已知賬號、超權限使用用戶設備麥克風等突出安全問題。

來看看筆者比較熟悉的一些App:

1. 藝龍旅行(9.54.2版本)

超范圍收集用戶信息情況——獲取任務信息,此常量在API級別21中已棄用不再強制執行;讀取用戶聯系人數據。

用戶協議及隱私政策——有用戶協議,有隱私政策,易于訪問,不易于閱讀。

2. 酷狗音樂(9.2.2版本)

超范圍收集用戶信息情況——讀取用戶日歷數據;讀取用戶聯系人數據

用戶協議及隱私政策——有用戶協議,有隱私政策,易于訪問,不易于閱讀。

3. 中華萬年歷日歷(7.5.2版本)

超范圍收集用戶信息情況——讀取用戶的聯系人數據;允許應用程序錄制音頻

用戶協議及隱私政策——有用戶協議,有隱私政策,易于訪問,不易于閱讀。

4. 華潤信托(1.7.6版本)

超范圍收集用戶信息情況——讀取用戶設備狀態和身份;讀取用戶短信內容;允許應用程序錄制音頻;允許程序讀取或寫入系統設置

用戶協議及隱私政策——在登錄頁面有用戶協議,但未說明業務邏輯與權限的關系。

5. 多點(4.2.1版本)

超范圍收集用戶信息情況——在用戶不知情情況下添加或修改日歷活動,并向邀請對象發送電子郵件;讀取用戶日歷活動和詳情;允許應用隨時使用麥克風進行錄音;讀取用戶設備上短信內容;修改用戶通訊錄。

用戶協議及隱私政策——無隱私政策和用戶協議

雖然有些App已經申請收集個人用戶信息,但是如果某些權限,用戶不同意開啟,則App無法安裝或運行的權限數。筆者稱這種做法為“耍流氓”。

根據《百款常用App申請收集使用個人信息權限列表》顯示,手機信息權限有26個小項,分為日歷、通話記錄、相機、通訊錄、位置、麥克風、電話、傳感器、短信和存儲10個類別。

其中申請收集個人信息相關權限數,筆者統計申請收集13個權限及以上的手機App,分別有

平安普惠(6.0.0版本)——16個權限

平安金管家(5.03.0)——15個權限

360手機衛士(8.1.0)——23個權限

騰訊手機管家(7.14.0)——22個權限

QQ同步助手(6.9.11)——19個權限

百度網盤(9.6.8)——17個權限

WiFi萬能鑰匙(4.3.59)——13個權限

釘釘(4.6.25)——13個權限

途牛旅游(10.6.0)——13個權限

中國建設銀行(4.1.5)——13個權限

中國工商銀行(4.1.0.4.0)——13個權限

聯通手機營業廳(6.1)——18個權限

中國移動(5.3.0)——17個權限

鈴聲多多(8.7.47.0)——14個權限

汽車之家(9.10.5)——14個權限

根據《網絡安全法》第四十一條規定:網絡運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則、明示收集、使用信息的目的、方式和范圍,并經被收集者同意。網絡運營者不得收集與其提供的服務無關的個人信息。

按理說,公司收集個人用戶信息應當遵循國家標準提出的“個人信息最少夠用”原則。注意,這里已經指出一個是最少,一個夠用。實際上,公司收集個人用戶信息不是最少,而是盡可能多地去收集。這實際上已經與國家標準背道而馳。

比如上文提到的360手機助手、騰訊手機管家,申請收集的個人信息權限數均超過20個,差不多都想獲取你的全部手機權限。這種問題,值得大家注意。

根據全國信息安全標準化技術委員會發布的《網絡安全實踐指南——移動互聯網應用基本業務功能必要信息規范》指出,移動互聯網應用個人信息收集活動需遵循6個基本原則

1. 權責一致原則——個人信息收集應遵循法律法規要求,不采用非法的方式和渠道收集個人信息,不收集法律法規禁止的個人信息,不違反與用戶的約定收集使用個人信息,并對因個人信息處理活動對個人信息主體合法權益造成的損害承擔責任。

2. 目的明確原則——向用戶明示收集使用個人信息的目的、方式和范圍,收集的個人信息及申請的權限應具有合法、正當、必要、明確的收集使用目的和業務功能。

3. 最少夠用原則——不收集與其提供的服務無關的個人信息,不申請打開可收集無關個人信息的權限。只收集滿足業務功能所必需的最少類型和數量的個人信息,自動收集個人信息的頻率不超過業務功能實際所需的頻率。

4. 選擇同意原則——僅當用戶知悉收集使用規則并明確同意后,網絡運營者方可收集個人信息。不以改善服務質量、提升用戶體驗、定向推送信息、研發新產品等為由,以默認授權、功能捆綁等形式強迫、誤導個人信息主體同意其收集個人信息。不因個人信息主體拒絕或者撤銷同意收集必要信息以外的其他信息,而拒絕提供基本業務功能服務或頻繁征求用戶同意。

5. 公開透明原則——以明確具體、簡單通俗、易于訪問的方式公開收集、使用個人信息的規則,并接受外部監督。

6. 確保安全原則——采用足夠的安全技術和管理措施,保障個人信息收集安全,防護數據竊取、違規爬取、采集傳輸泄密等安全風險。

實際上,我們看到這些原則在現實中并沒有被很好的遵守,尤其是最少夠用原則和選擇同意原則。很多App是盡量多收集一些與個人信息有關的權限,并且App安裝時,一旦“拒絕或者撤銷同意收集必要信息以外的其他信息”,App就“拒絕提供基本業務功能服務或頻繁征求用戶同意”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    655

    瀏覽量

    38898
  • APP
    APP
    +關注

    關注

    33

    文章

    1573

    瀏覽量

    72441
收藏 人收藏

    評論

    相關推薦

    魏牌全新藍山榮獲汽車座艙個人信息安全保護驗證證書

    近日,在2024中國國際汽車技術領袖專題論壇上,中汽研科技有限公司軟件測評中心(以下簡稱“軟件測評中心”)向魏牌全新藍山頒發了國內首批《汽車座艙個人信息安全保護驗證證書》,對魏牌全新藍山的個人信息安全工作給予了充分的肯定。
    的頭像 發表于 11-25 15:17 ?248次閱讀

    systemd journal收集日志的三方式

    隨著 systemd 成了主流的 init 系統,systemd 的功能也在不斷的增加,比如對系統日志的管理。Systemd 設計的日志系統好處多多,這里筆者就不再贅述了,本文筆者主要介紹 systemd journal 收集日志的三方式:
    的頭像 發表于 10-23 11:50 ?235次閱讀
    systemd journal<b class='flag-5'>收集</b>日志的三<b class='flag-5'>種</b>方式

    如何安全配置并使用境外SOCKS5代理進行網絡訪問

    在配置和使用境外SOCKS5代理進行網絡訪問時,必須嚴格遵守法律法規,并確保個人信息安全。
    的頭像 發表于 09-25 08:06 ?274次閱讀

    客戶端TAS2505與microchip MCU I2C通訊不成功的原因?

    客戶端TAS2505與microchip MCU I2C通訊不成功,原理圖和設置如下,請幫忙檢查一下, (一些客戶個人信息擦掉了,)多謝!
    發表于 08-08 07:07

    TikTok未明顯侵權澳隱私法,OAIC決定終止調查

    2023年尾,OAIC曾對TikTok啟動初步調查,原因是發現其使用名為Pixel的追蹤工具,非法收集包含網頁訪問記錄和個人信息的大量數據,通過算法組合出包括電子郵件地址、電話號和消費偏好等私人信息
    的頭像 發表于 05-29 16:22 ?525次閱讀

    天津自貿試驗區發布數據出境負面清單?

    此份清單明確指出,天津自貿試驗區內企業向境外傳輸數據時需進行數據出境安全評估、簽訂個人信息出境標準合同及通過個人信息保護認證。對于清單以外的數據,企業無需進行上述程序。但涉及國家機密、核心數據和政務數據的傳輸仍需遵循相關法律法規。
    的頭像 發表于 05-13 09:49 ?373次閱讀

    NOYB指控ChatGPT在奧地利制造錯誤信息

    NOYB指出,ChatGPT存在“持續制造假信息”的現象,且OpenAI對此無能為力。他們在聲明中強調,OpenAI已公開承認無法修正其生成式AI工具所產生的不實信息,同時也未能說明這些數據的來源及ChatGPT如何處理個人信息
    的頭像 發表于 04-29 14:49 ?492次閱讀

    專家訪談 | 關注汽車數據安全監管與合規:不同應用場景適用哪些法律法規?(汽車安全③:數據安全)

    隨著智能網聯汽車的普及、自動駕駛技術的發展,汽車已成為智能手機外又一重要的數據采集端口。汽車通過攝像頭、傳感器、麥克風、雷達、娛樂系統等車載設備收集駕駛員與乘客的個人信息、高精地圖信息、環境地標
    的頭像 發表于 04-09 11:29 ?904次閱讀
    專家訪談 | 關注汽車數據安全監管與合規:不同應用場景適用哪些法律法規?(汽車安全③:數據安全)

    一些常見網絡安全術語

    通過向他們發送看似來自真正的人或組織的電子郵件,重復某人向您提供他們的個人信息,例如密碼,銀行帳戶詳細信息(例如PIN號碼)和信用卡詳細信息
    發表于 03-25 09:46 ?576次閱讀
    一些常見網絡安全術語

    日產10萬客戶個人信息遭竊,包括身份證和駕駛執照等敏感信息

    據統計,此次被盜的信息包括超過1萬條“身份證”信息,7500張駕駛執照,4000張醫療保險卡,1300個稅務檔案號碼以及220本護照信息
    的頭像 發表于 03-13 14:51 ?760次閱讀

    數據庫查詢

    請問一下,怎么做一個簡易界面,Excel或者word中有個人信息,怎么做一個labview界面,輸入身份證號直接顯示出對應的所有信息
    發表于 03-08 15:03

    工信部發布2023年四季度電信服務質量通告,強調App用戶權益保護

     該公告強調,我國強化了App用戶權益保護力度。明確了相關開發和保護標準,如《移動互聯網應用程序(App)合規開發管理測評規范》及《小程序個人信息保護規范》等,以指導企業依法合規經營。
    的頭像 發表于 02-29 15:10 ?666次閱讀

    APP盾的防御機制及應用場景

    移動應用(APP)在我們日常生活中扮演著越來越重要的角色,但隨之而來的是各種網絡安全威脅的增加。為了保障APP的安全性,APP盾作為一專門設計用于防御移動應用威脅的工具得以廣泛應用。
    的頭像 發表于 01-20 08:31 ?2070次閱讀
    <b class='flag-5'>APP</b>盾的防御機制及應用場景

    GBT 37729-2019《信息技術 智能移動終端應用軟件(APP)技術要求》

    GB/T 37729-2019是中國國家標準之一,旨在規范智能移動終端應用軟件(APP)的技術要求。該標準提供了移動終端APP的技術要求,包括功能性、性能效率、兼容性、易用性、可靠性、安全性、維護性
    的頭像 發表于 01-10 10:07 ?711次閱讀

    2023年汽車網絡數據安全產業發生了哪些大事?

    馬自達稱:此次的信息遭入侵一事,主要是因為貴公司安裝的應用服務器中的一個漏洞引起的。同時,提醒員工和合作方注意個人信息安全,加強密碼保護,并建議使用多重身份驗證等安全措施。針對此事馬自達方面也進行了
    的頭像 發表于 01-09 10:23 ?1394次閱讀
    2023年汽車網絡數據安全產業發生了哪些大事?
    主站蜘蛛池模板: 忘忧草研究所 麻豆| 2019久久这里只精品热在线观看| 7723日本高清完整版在线观看| 纲手裸乳被爆白浆| 九色PORNY真实丨国产免费| 人妻中文字幕无码久久AV爆| 正能量不良WWW免费窗口| 国产乱人精品视频AV麻豆| 欧美性视频xxxxhd| 在线国内自拍精品视频| 国产三级级在线电影| 日韩a视频在线观看| 99精品视频一区在线视频免费观看| 狠狠鲁快播| 午夜精品久久久久久久爽牛战 | 91欧美秘密入口| 河南老太XXXXXHD| 忘忧草在线影院www日本| RUNAWAY韩国动漫免费官网版| 久久这里只精品热在线18| 亚洲精品视频久久| 国产精品香蕉视频在线| 日本综艺大尺度无删减版在线 | 国产乱码伦人偷精品视频| 色哒哒影院| 被老师按在办公桌吸奶头| 免费 高清 中文在线观看| 曰韩一本道高清无码av| 国产亚洲精品久久无码98| 视频一区国产在线第一页| 成人在线免费视频| 强奷漂亮女老板在线播放| 99在线精品国自产拍| 麻豆国产成人AV在线| 真人女人无遮挡内谢免费视频%| 精品无人区一区二区三区| 亚洲精品蜜夜内射| 国内自拍 在线 亚洲 欧美| 亚洲AV國產国产久青草| 国产婷婷综合在线视频中文| 永久精品视频无码一区|