好吊视频一区二区三区-国产精品V欧美精品V日韩精品-老司机亚洲精品影院-国产精品视频免费播放

物聯傳媒 旗下網站
登錄 注冊
RFID世界網 >  新聞中心  >  物聯網新聞  >  正文

移動APP隱私亂象:隱私越軌背后的商業牟利

作者:趙楠
來源:第一財經日報
日期:2013-08-29 09:43:09
摘要:據中國互聯網數據中心數據顯示,在國內各類Android市場下載量前1400位的APP內,有66.9%的智能手機移動應用在抓取用戶隱私數據,其中,34.5%的移動應用有“隱私越軌”行為。
關鍵詞:AndroidApp

  如何解決開放性與安全性的矛盾,這或許是安卓產業鏈業者所需要思考的問題。

  據中國互聯網數據中心數據顯示,在國內各類Android市場下載量前1400位的APP內,有66.9%的智能手機移動應用在抓取用戶隱私數據,其中,34.5%的移動應用有“隱私越軌”行為。

  “隱私越軌”行為是指APP抓取用戶隱私信息并非APP服務功能所必需。

  報告認為,61%的短信記錄讀取權限,73%的通話記錄讀取權限,是移動應用功能中不必要的權限,即存在“隱私越軌”行為。

  記者采訪中發現,一些第三方應用通過出售信息、繞開安全應用與硬件廠商聯合牟利的現象也大量存在。

  “隱私越軌”愈演愈烈

  騰訊移動安全實驗室專家陸兆華表示,APP讀取用戶隱私正在被大眾逐步地認知,但這一現象也在進一步抬頭,向竊取用戶核心隱私的趨勢正在加強。

  截至2013年第一季度,據騰訊移動安全實驗室軟件池數據分析顯示,含廣告插件的APP總數為2038139個,在所有軟件樣本中占比43.5%;廣告插件類APP已成為手機用戶隱私的巨大威脅。

  上述機構還抽取了近470萬個軟件包進行代碼掃描,分析軟件中是否同時含有申請隱私權限以及讀取隱私信息的API結果相關代碼問題。統計發現:有讀取用戶隱私權限的相關操作的軟件比例達到71%,即有超過333萬個軟件包同時申請了隱私權限,且含有讀取用戶的隱私權限相關操作的代碼。

  其中在這333萬個軟件中,讀取設備識別信息與本機手機號的占比61.75%與28.33%;讀取地理位置信息的占比28.27%;讀取通訊錄的占比10.29%,讀取短信的占比4.22%;打開手機攝像頭與錄音器的分別占據4.15%與3.75%的比例;讀取通話記錄的占比2.86%;讀取瀏覽器書簽的占比7.93%。

  陸兆華表示,一款應用是否屬于過度讀取隱私權限,主要是看該款軟件讀取該項隱私權限是基于什么目的,即是否屬于功能必需的范疇之內,反之則屬于“隱私越軌”行為。

  一般而言,安全軟件、系統管理軟件、通訊軟件、社交軟件等軟件針對用戶的通訊錄等隱私讀取是在合理的權限之內,而LBS、手機地圖軟件、導航軟件等針對用戶的地理位置讀取與定位也屬于合法的權限范疇等。但例如一款游戲軟件或壁紙軟件需要讀取用戶的通訊錄和短信信息則大可不必。

人物訪談