中国广播网首页

一键登录

中广网首页  |  快讯  |  评论  |  国内  |  国际  |  军事  |  财经  |  视频   |  图片  |  科技   |  娱乐  |  体育  |  社区   |  教育  |  女性  |  旅游  |  汽车

天下公司 > 正文

智能手机移动应用涉嫌大规模抓取用户隐私

2013-03-14 19:06  来源:中国广播网我要评论 

  中广网北京3月14日消息 据经济之声《天下公司》报道,智能手机有数目众多的应用可供选择,为生活提供诸多的便利和愉快的体验,但是,这些移动应用程序也可能成为窥测隐私的罪魁祸首。

  根据DCCI互联网数据中心最新发布了《2013移动隐私安全评测报告》,测试的结果让人触目惊心。DCCI互联网数据中心专家胡延平介绍说66.9%的应用,都在抓取用户的隐私。

  胡延平:这完全涉及到用户的短信记录的和通话记录的内容,我们是要从个人隐私的角度去评测哪些移动互联网应用超出范围地获取用户信息,哪些是完全符合正常的功能服务,哪些只是想获取你的一些数据,然后再通过相关技术手段去抓取客户信息。就是哪些是正常的软件功能服务所必须的,哪些是越轨抓取信息。经过我们相关的技术的评测,结论是1400个亿安卓的应用里面,66.9%的应用有这种用户隐私抓取的行为。

  DCCI将刚刚胡延平提到的"隐私越轨"行为定义为:性质过分的越界抓取,在与本身功能毫不相干的情况下,获取智能手机用户的短信记录、通话记录、通讯录等敏感个人信息;这些抓取行为并非相关移动Apps为用户提供的应用服务功能所必需,大多数普通用户并不知情,知情者也往往无可奈何。

  业内人士朱先生也介绍了智能手机应用程序是如何访问用户隐私的。

  朱先生:安卓享有的一个数据文件,是专门存放个人隐私数据的地方。而一般的应用在设计的时候就会确认能访问哪类的信息,比如内置数据,以及调动发短信通讯能力的这些东西,或者说个人通讯录。其实在安装时会有一个安装提示,就会告诉你程序需要哪些权限,你是否许可。

  朱先生介绍说,流氓软件都是利用了用户的信任,不断的向用户要求访问权限。

  朱先生:比如有一个软件,实际是做计算或者什么的,但是你安装的时候发现就会要你的通讯录权限甚至是发短信权限,一看就知道这些是流氓软件。这些流氓软件绝大部分是中国开发的,软件库里一看到这些小APP它就会无底限索要几乎要所有的权限,但是大多数一般人的用户去安装的时候并不了解这个。

  根据DCCI的报告显示,53.1%的移动应用具备读取位置信息这一项权限,在获取手机用户隐私信息的主要目标中排名第一,其次是访问联系人、读取通话记录、短信记录以及拨打电话等。

   报告以以读取通话记录为例,指出具有读取通话记录行为的移动应用当中,高达73.1%为越界抓取,用户在使用该应用过程中,根本不需要用到此项功能,而这些移动应用却在源源不断地抓取用户的通话记录。

  很多应用都会向客户要求实际功能以外的权限,获取如用户位置、设备序列号、通讯录、短信记录等,并默认上传用户隐私。

版权说明: 转载须经版权人授权并注明来源。联系电话:010-56807240

编辑:付亦鹏

央广推荐