国产区91,免费看二级片,国产欧美一区二区,欧美日韩视频在线播放,91白丝在线观看,色婷婷97,久久午夜国产精品www忘忧草

首頁  ?  科學  ?  科學探索

主流APP今年已罕見強制索取通訊錄

2019-08-20 08:07:47

來源: 新京報

  大數(shù)據(jù)時代,獲取更多的用戶信息已成趨勢,而問題存在不是一年半載,公眾對此也嘖有煩言。手機APP“綁架”用戶隱私權限,表面看是初創(chuàng)期軟件業(yè)的流氓習氣,說到底,折射的其實還是業(yè)界標準缺位和隱私保護連帶責任缺失。

  針對手機APP違法違規(guī)收集和使用個人信息問題,今年,中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局等四部門連出重拳,向違法違規(guī)手機APP“開刀”。新京報記者調查發(fā)現(xiàn),隨著治理工作的推進,相比兩年前,如今幾乎所有主流APP均能對索取權限進行提醒以及配備隱私條款。不過,一些APP仍然存在強制用戶授予、索取與主業(yè)無關權限以及注銷困難等問題。

  如今,APP個人信息安全整改已步入“深水區(qū)”。據(jù)新京報記者不完全統(tǒng)計,2019年以來,十余個網(wǎng)絡信息安全相關的法規(guī)、部門規(guī)章以及行業(yè)標準出臺。對于用戶的隱私保護正在從模糊的原則性條款,逐漸進化為可對照、可執(zhí)行的細則標準。

  APP專項治理工作組成員何延哲向新京報記者表示,APP強制索取通訊錄和地理位置權限現(xiàn)象今年已經(jīng)明顯改善。

  ●信息“裸奔”

  APP總量突破400萬 爆發(fā)式增長暗藏隱憂

  “我為了貸款,曾下載過一些金融貸款類APP,結果有不少都在打開時要求我授權讀取我的通話記錄,允許撥打電話,提供地理位置?!碧岬较螺d的一些APP,李先生開啟吐槽模式。

  實際上,在互聯(lián)網(wǎng)時代,類似情形并不鮮見。今年央視3·15晚會節(jié)目現(xiàn)場,主持人使用一款名為“社保掌上通”的APP查詢個人社保信息,與此同時網(wǎng)絡安全專家抓取分析數(shù)據(jù)包,發(fā)現(xiàn)用戶在查詢信息時,個人信息已被發(fā)送到一家大數(shù)據(jù)公司的服務器。

  根據(jù)工信部數(shù)據(jù),2018年,我國市場上監(jiān)測到的APP數(shù)量凈增42萬款,總量達到449萬款,下載量更是達到千億人次。APP呈現(xiàn)爆發(fā)式增長,衍生一系列信息安全與用戶隱私數(shù)據(jù)泄露的隱憂。8月13日,國家互聯(lián)網(wǎng)應急中心發(fā)布了《2019年上半年我國互聯(lián)網(wǎng)網(wǎng)絡安全態(tài)勢》,其指出在目前下載量較大的千余款移動APP中,每款應用平均申請25項權限,其中申請了與業(yè)務無關的撥打電話權限的APP數(shù)量占比超過30%。每款應用平均收集20項個人信息和設備信息等。此外,大量APP存在探測其他APP或讀寫用戶設備文件等異常行為,對用戶的個人信息安全造成潛在安全威脅。

  6月初,全國信息安全標準化技術委員會發(fā)布了《網(wǎng)絡安全實踐指南——移動互聯(lián)網(wǎng)應用基本業(yè)務功能必要信息規(guī)范》(以下簡稱《信息規(guī)范》),依據(jù)個人信息收集最少夠用的原則以及不同種類APP的業(yè)務范圍,對地圖導航、網(wǎng)上購物、餐飲外賣等16類APP收集個人信息的范圍給出了參考。6月10日至17日,新京報記者依照《信息規(guī)范》中的分類選取了50款常用APP實測,結果顯示24款APP索取的權限超出范圍,其中,智聯(lián)招聘索取了相機、位置、通訊錄權限,百合婚戀收集了通訊錄權限。

  安全專家向新京報記者介紹,隨著市場上APP功能越來越豐富,申請的權限也越來越多,但另一方面,以竊取泄露用戶信息為目的的惡意APP和提供服務的APP申請權限交集更大。“目前許多APP都有‘語音搜索’功能,即便這并非其核心功能,開啟與否區(qū)別不大,但一旦開啟,就意味著APP有了窺探用戶隱私的能力。”

  ●數(shù)據(jù)之爭

  企業(yè)搶食流量變現(xiàn) 瀏覽記錄用于推廣告

  7月底,互聯(lián)網(wǎng)巨頭相繼陷入“竊聽門”。英國《衛(wèi)報》報道稱,蘋果公司將部分用戶與智能助手Siri的對話錄音發(fā)送給該公司全球范圍內的承包商,用于分析Siri的反應是否合理、服務是否到位。同樣“淪陷”的還有谷歌公司,其承認雇用的外包合同工會聽取用戶與其人工智能語音助手的對話,用于讓其語音服務擁有可以支持更多語言、音調和方言的功能。

  有專家指出,在“大數(shù)據(jù)決勝”的背景下,一些互聯(lián)網(wǎng)企業(yè)將線上消費者視為大數(shù)據(jù)掠奪的重要資源。除手機APP主動索權外,一些企業(yè)利用格式條款將諸多索權隱匿在用戶協(xié)議中,這樣的做法也已是行業(yè)內“公開的秘密”。獲取的消費者信息越多,能繪制的消費者畫像越精準,從而達到流量變現(xiàn)的目的。

  安全專家對記者表示,用戶在手機以及PC上所做的任何行為都能成為用戶數(shù)據(jù),被用于廣告推送?!叭缬脩粼跒g覽網(wǎng)頁時,其瀏覽記錄等數(shù)據(jù)會儲存起來,該數(shù)據(jù)記錄被稱為cookie,百度等瀏覽器向用戶推送廣告的邏輯正是基于cookie技術,而現(xiàn)在APP端推送廣告的行為也是采用了類似cookie的技術?!?/p>

  用戶在APP內的瀏覽記錄被用于廣告推送已成為當前國內APP界的基本“共識”之一,新京報記者瀏覽主流APP發(fā)現(xiàn),幾乎所有有廣告推送的APP均會在隱私協(xié)議內備注“可能收集用戶瀏覽記錄等用于廣告推送”等類似條款,但用戶在使用APP時往往對這類隱私條款的具體內容并不關心,直接確認后就會開始使用,這意味著定向推送是用戶知情同意且合理的。

  “繪制用戶畫像是許多APP的‘隱含功能’?!睆氖戮W(wǎng)絡安全方面工作的李淳(化名)曾對新京報記者表示,“例如不管百度、騰訊還是阿里,它們的APP中都有相關的隱私協(xié)議,可以合法地讀取用戶各個維度的數(shù)據(jù),從而繪制用戶畫像,以分析客源構成,為廣告營銷作參考?!?/p>

  新京報記者曾從獲客軟件處看到關于用戶畫像的數(shù)據(jù),其用戶畫像維度精確到27項,例如“性別女,25-34歲,本科,旅游達人,無未成年子女,收入3k-5k,無車,企業(yè)白領,IT業(yè)人員,已婚無房,手機檔次低檔等”。

  ●整改見效

  今年十余新規(guī)出臺 強制索取位置有改善

  目前,在多部委對APP信息保護的監(jiān)督下,APP個人信息安全的整改已經(jīng)步入“深水區(qū)”。

  據(jù)新京報記者不完全統(tǒng)計,2019年以來,國家互聯(lián)網(wǎng)信息辦公室會同各行業(yè)主管部門研究起草了《數(shù)據(jù)安全管理辦法(征求意見稿)》、《網(wǎng)絡安全審查辦法(征求意見稿)》、《個人信息出境安全評估辦法(征求意見稿)》、《APP違法違規(guī)收集使用個人信息行為認定方法(征求意見稿)》等十余個網(wǎng)絡信息安全相關的法規(guī)、部門規(guī)章以及行業(yè)標準。

  APP專項治理工作組成員何延哲對新京報記者表示,今年最顯著的變化是APP強制索取通訊錄和地理位置權限的現(xiàn)象有所改善,過去不少APP都有強制索取通訊錄權限的情況,例如主打社交、金融借貸類的APP。但現(xiàn)在幾乎找不到主流APP有強制索取通訊錄權限的。

  “今年我們重點關注在安裝APP時通過一攬子方式,要求用戶打開多個收集個人信息權限否則不讓安裝的問題。這個問題現(xiàn)在也有很大好轉,前段時間,我們對下載量大的300款APP測試發(fā)現(xiàn),僅極個別還未徹底更正該問題?!焙窝诱鼙硎尽T谒磥?,一兩年前多數(shù)APP隱私政策缺失,但現(xiàn)在情況已改觀,包括APP注銷渠道也陸續(xù)上線?!斑@和隱私政策一樣,從兩年前到現(xiàn)在一直在優(yōu)化?!?/p>

  7月至8月,新京報記者接觸網(wǎng)信辦、APP專項治理工作組、基層網(wǎng)安干警等多個監(jiān)管部門人士后發(fā)現(xiàn),對于APP的治理,目前主流APP大多趨于規(guī)范。不過,基于安卓手機隱私權限顆粒等客觀條件,目前還無法做到完全杜絕APP“偷窺”隱私的可能性,因為其代價是用戶體驗受損以及發(fā)展停滯,如何在用戶體驗、保證發(fā)展的同時保護用戶隱私,是監(jiān)管部門思考最多的地方之一。

  “對于APP的治理,我們的管理思路是制定法律法規(guī)和標準規(guī)范,抓企業(yè)APP的合規(guī)性?!北O(jiān)管部門人士對新京報記者表示:“目前,歐盟的《通用數(shù)據(jù)保護條例》對隱私保護較為嚴格,但這也限制了大數(shù)據(jù)行業(yè)的發(fā)展,我們不能只注重安全,對企業(yè)‘一刀切’,還是要平衡好安全和發(fā)展的關系?!保ㄓ浾?羅亦丹 實習生 巢子怡)

?

  • 相關閱讀
  • 網(wǎng)絡安全企業(yè)全面加速產(chǎn)業(yè)布局

      全球網(wǎng)絡安全形勢日益嚴峻,個人信息與商業(yè)數(shù)據(jù)遭遇大規(guī)模泄露與違規(guī)利用,針對關鍵信息基礎設施的惡意網(wǎng)絡攻擊頻發(fā),各國在網(wǎng)絡空間競爭態(tài)勢進一步加劇。面對新情況,如何加強網(wǎng)絡安全建設?如何更好地應對...

    時間:08-20
  • 人類首次觀測到“行星際激波”

      科技日報北京8月19日電 (記者劉霞)據(jù)美國趣味科學網(wǎng)站近日報道,美國國家航空航天局(NASA)的一組航天器終于觀測到了科學家搜尋多年的一個現(xiàn)象:行星際激波。   這些航天器構成了NASA的“磁層多尺度任務...

    時間:08-20
  • 衛(wèi)星觀測顯示 地球在二十年前就已停止變綠

      科技日報北京8月19日電 (記者劉霞)科學家發(fā)現(xiàn),全世界的綠色正在逐漸減少。據(jù)美國《科學美國人》網(wǎng)站近日報道,全球各地的植物生長都在減緩,一項新研究認為,這一現(xiàn)象與空氣中水分的減少有關,而后者是氣...

    時間:08-20
  • 斯坦福AI模型 煉成小鼠“讀心術”新鮮事

      讀心術真的能夠實現(xiàn)嗎?近日,據(jù)新智元報道,Two Six Labs和斯坦福研究團隊利用神經(jīng)網(wǎng)絡實現(xiàn)了對小鼠的“讀心”,他們利用網(wǎng)絡模型讀取小鼠腦內的電信號,預測小鼠的行為和在迷宮中的位置,平均預測誤差僅為...

    時間:08-19
  • 新型“鋼鐵俠”設備讓穿戴者走跑更輕松

      科技日報華盛頓8月18日電 (記者劉海英)一個國際研究小組在最新一期《科學》雜志上發(fā)表研究報告稱,他們開發(fā)出一種新型便攜式可穿戴機器人設備,可在走路、跑步兩種步態(tài)模式間自由切換,有效降低穿戴者走路...

    時間:08-19
  • 拓撲超導態(tài)“現(xiàn)身” 新物質形態(tài)有助加快量子計算速度

      據(jù)物理學家組織網(wǎng)近日報道,美國物理學家發(fā)現(xiàn)了一種新的物質形態(tài)——拓撲超導態(tài)。這一突破有望提高電子設備的存儲能力并提升量子計算的能力。   最新研究負責人之一、紐約大學物理學助理教授賈瓦德·沙巴尼...

    時間:08-19
  • 全球工業(yè)互聯(lián)網(wǎng)十大最具成長性技術

      為準確把握全球工業(yè)互聯(lián)網(wǎng)戰(zhàn)略方向,及時跟蹤工業(yè)互聯(lián)網(wǎng)創(chuàng)新動態(tài)及特征態(tài)勢,前瞻研判工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)化重大布局,中國工業(yè)互聯(lián)網(wǎng)研究院任近來調研走訪了一批在工業(yè)互聯(lián)網(wǎng)相關技術及產(chǎn)業(yè)方面具備領先水平和特...

    時間:08-19
  • 專家展望工業(yè)互聯(lián)網(wǎng)下的再工業(yè)化戰(zhàn)略

      在近日于青島召開的2019世界工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)大會和2019青島國際軟件融合創(chuàng)新博覽會上,相關專家紛紛為我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展把脈,提出了一些遠見卓識。   國家工業(yè)信息安全發(fā)展研究中心主任尹麗波說,第四...

    時間:08-19
  • 電商付費會員制如何走得更遠

      據(jù)報道,家住北京市海淀區(qū)的張女士花149元購買了京東“PLUS會員”,不僅享受額外的商品折扣,還擁有免費上門退換貨、24小時專屬客服等“特權”。近年來,“會員制電商”在國內快速發(fā)展,各大電商平臺紛紛引入...

    時間:08-19
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。