移動(dòng)互聯(lián)時(shí)代,很多年輕人習(xí)慣隨時(shí)使用各種手機(jī)軟件,這卻會(huì)把自己置于險(xiǎn)地。
實(shí)習(xí)記者 孫奇茹
游戲軟件要求讀取短信箱、圖像處理程序需要讀取通訊錄、A應(yīng)用要求綁定B應(yīng)用中的賬號(hào)……使用智能手機(jī)時(shí),你是否知道,對(duì)一些應(yīng)用程序“莫名其妙”的授權(quán)請(qǐng)求,不經(jīng)意的授權(quán)許可,很可能就將你的隱私信息泄露了出去?
近日,復(fù)旦大學(xué)公布的一項(xiàng)調(diào)研結(jié)果顯示,近6成安卓應(yīng)用程序存在泄露用戶(hù)隱私的情況,8500萬(wàn)安卓用戶(hù)面臨隱私遭泄露的危險(xiǎn)。
安卓蘋(píng)果都一樣
日前,復(fù)旦大學(xué)公布的一項(xiàng)調(diào)研成果顯示,目前市場(chǎng)上最熱門(mén)的330個(gè)安卓應(yīng)用程序中,有58%存在泄露用戶(hù)隱私的情況。8500萬(wàn)安卓用戶(hù)的隱私面臨遭泄露的危險(xiǎn)。
除了安卓,以封閉、安全的生態(tài)系統(tǒng)著稱(chēng)的iOS系統(tǒng),也同樣成為了用戶(hù)隱私泄露的“災(zāi)區(qū)”。此前,一款名為“girls around me”的蘋(píng)果應(yīng)用可在女性用戶(hù)在某地簽到后將其社交網(wǎng)站賬號(hào)信息共享給該地附近用戶(hù),后因被質(zhì)疑會(huì)引起性犯罪分子的注意而被“趕出”蘋(píng)果商店。此外,2011年,蘋(píng)果被曝擅自利用GPS定位收集用戶(hù)位置數(shù)據(jù)的行為也廣遭詬病。
美國(guó)一項(xiàng)針對(duì)App Store里超過(guò)65000個(gè)應(yīng)用的研究發(fā)現(xiàn),18.6%的iOS應(yīng)用會(huì)訪問(wèn)通訊錄而無(wú)須經(jīng)過(guò)用戶(hù)同意。此外,42.5%的應(yīng)用又會(huì)自動(dòng)收集用戶(hù)的位置信息。而這些被收集的用戶(hù)信息基于各種原因,僅有57.5%的開(kāi)發(fā)者會(huì)對(duì)數(shù)據(jù)進(jìn)行加密。
“智能手機(jī)上網(wǎng)的安全性非常低,其存儲(chǔ)方式都是標(biāo)準(zhǔn)化的,任何軟件只要能訪問(wèn)手機(jī),就可以提取用戶(hù)信息,并且這些信息能被軟件輕易復(fù)制和傳送!币晃粯I(yè)界人士表示。
誰(shuí)在用我的信息獲益?
科技媒體愛(ài)范兒網(wǎng)高級(jí)編輯何宗丞告訴記者,一部分應(yīng)用要求獲取用戶(hù)的位置信息、通訊錄等隱私信息,的確是實(shí)現(xiàn)其基本功能所需:以社交應(yīng)用的手機(jī)客戶(hù)端為例,讀取通訊錄是希望把自己的社交網(wǎng)絡(luò)與用戶(hù)通訊錄打通。推薦好友、分享位置,都要通過(guò)這些信息來(lái)實(shí)現(xiàn)。 “安全和自在、共享,終歸是有不可調(diào)和的矛盾!币晃幻襟w人士表示。
此外,一些數(shù)據(jù)還被開(kāi)發(fā)者收集用于行業(yè)研究、改進(jìn)產(chǎn)品。以手機(jī)IMEI碼為例,它是一部設(shè)備唯一的“身份證”。通過(guò)它,開(kāi)發(fā)者可以了解某一應(yīng)用在各個(gè)型號(hào)手機(jī)中的安裝量、使用情況等。
但是,這些獲取信息的手有時(shí)顯然伸得過(guò)長(zhǎng)了。今年2月份,有開(kāi)發(fā)者發(fā)現(xiàn),一款名為Path社交的應(yīng)用會(huì)偷偷掃描并上傳用戶(hù)的通訊錄,被上傳的數(shù)據(jù)包括聯(lián)系人姓名、Email和電話號(hào)碼等隱私信息,而這一切都是在用戶(hù)不知情的情況下發(fā)生的。
何宗丞認(rèn)為,如果是用來(lái)改進(jìn)產(chǎn)品、實(shí)現(xiàn)基本應(yīng)用,那么經(jīng)允許后獲取信息就無(wú)可厚非,但是如果拿來(lái)賣(mài)給第三方機(jī)構(gòu),就是侵犯用戶(hù)隱私權(quán)了!瓣P(guān)鍵的問(wèn)題在于,用戶(hù)并不知道自己的信息被用在了哪里,更不知道信息泄露會(huì)在何時(shí)何地給自己帶來(lái)傷害!
用戶(hù)應(yīng)避免非必要授權(quán)
“某些游戲,如果它在‘安裝許可’中要求用戶(hù)同意其讀取私人數(shù)據(jù),那么這個(gè)游戲就有惡意獲取用戶(hù)信息的嫌疑,因?yàn)檫@通常和它本身的軟件功能無(wú)關(guān)。最好不要同意,放棄使用!比鹦前踩珜(zhuān)家唐威提醒。專(zhuān)家建議,用戶(hù)應(yīng)該對(duì)自己所裝應(yīng)用可合理獲取信息的范圍有個(gè)了解,通過(guò)一些安全軟件的幫助,將自己認(rèn)為“無(wú)道理”的信息獲取請(qǐng)求拒絕,避免不必要的授權(quán)。
此外,飛象網(wǎng)總裁項(xiàng)立剛認(rèn)為,目前,整個(gè)行業(yè)在手機(jī)用戶(hù)信息保護(hù)方面都缺乏監(jiān)管,在寄希望于行業(yè)自律的同時(shí),用戶(hù)也可以主動(dòng)建立一些“安全盾牌”:“盡量不要越獄、財(cái)務(wù)和隱私信息不要在手機(jī)上保存。有條件的話,還可以將工作手機(jī)與私人手機(jī)、上網(wǎng)手機(jī)與通話手機(jī)分開(kāi)使用。”
(北京日?qǐng)?bào))