安卓手機(jī)APP“越權(quán)”現(xiàn)象泛濫
作者:admin ???
發(fā)布時(shí)間:2013-04-03 ???
人氣:
位置、聯(lián)系人、手機(jī)號碼、手機(jī)串號……在用戶下載安裝或直接使用某些手機(jī)APP開發(fā)時(shí),這些關(guān)鍵隱私很可能因非法讀取而泄漏。據(jù)央視315晚會報(bào)道,APP調(diào)用過多權(quán)限已成為一項(xiàng)重大隱患。如“一款名為紅警世界聯(lián)盟的安卓版軟件,收集用戶手機(jī)號碼,手機(jī)串號,用戶谷歌賬號,以及用戶手機(jī)上的通訊錄和地址。”
來自360互聯(lián)網(wǎng)安全中心數(shù)據(jù)顯示,目前有近4成的手機(jī)游戲存在調(diào)用過多權(quán)限的情況,導(dǎo)致通訊錄、短信等用戶敏感的數(shù)據(jù)被隨意讀取。此類“越權(quán)”APP的大量存在直接威脅到手機(jī)用戶的隱私安全。
據(jù)360手機(jī)衛(wèi)士截獲的一款名為《簡單計(jì)算器》的手機(jī)APP開發(fā),經(jīng)驗(yàn)證其被開發(fā)者惡意篡改,加入了惡意扣費(fèi)代碼。當(dāng)用戶將其安裝到手機(jī)上后就會被惡意扣費(fèi),同時(shí)它還竊取機(jī)主的聯(lián)系人、短信息內(nèi)容等隱私信息,然后將這些隱私信息回傳給開發(fā)者。
而愛聊、重慶小面、手電筒、實(shí)用鬧鐘、超炫動態(tài)壁紙以及如高德地圖的某些較早版本中,暗中也潛藏著不可告人的秘密,如讀取用戶的通訊錄、定位、分享賬號等隱私信息,應(yīng)用內(nèi)容與獲取權(quán)限內(nèi)容毫不相關(guān),但因已“越權(quán)”具備讀取關(guān)鍵隱私信息的能力,用戶安裝后都將面臨隱私泄漏風(fēng)險(xiǎn)。
權(quán)限規(guī)范已刻不容緩
手機(jī)個(gè)人信息的泄漏,這是一個(gè)技術(shù)的問題。同樣,這更是一個(gè)缺少法規(guī)約束的問題。它還是一個(gè)擺在監(jiān)管者面前,一個(gè)需要解決的問題。面對APP“越權(quán)”存在調(diào)取用戶隱私信息的行為,315晚會呼吁加強(qiáng)監(jiān)管、通過法規(guī)來約束。
來自360互聯(lián)網(wǎng)安全中心數(shù)據(jù)顯示,目前有近4成的手機(jī)游戲存在調(diào)用過多權(quán)限的情況,導(dǎo)致通訊錄、短信等用戶敏感的數(shù)據(jù)被隨意讀取。此類“越權(quán)”APP的大量存在直接威脅到手機(jī)用戶的隱私安全。
據(jù)360手機(jī)衛(wèi)士截獲的一款名為《簡單計(jì)算器》的手機(jī)APP開發(fā),經(jīng)驗(yàn)證其被開發(fā)者惡意篡改,加入了惡意扣費(fèi)代碼。當(dāng)用戶將其安裝到手機(jī)上后就會被惡意扣費(fèi),同時(shí)它還竊取機(jī)主的聯(lián)系人、短信息內(nèi)容等隱私信息,然后將這些隱私信息回傳給開發(fā)者。
而愛聊、重慶小面、手電筒、實(shí)用鬧鐘、超炫動態(tài)壁紙以及如高德地圖的某些較早版本中,暗中也潛藏著不可告人的秘密,如讀取用戶的通訊錄、定位、分享賬號等隱私信息,應(yīng)用內(nèi)容與獲取權(quán)限內(nèi)容毫不相關(guān),但因已“越權(quán)”具備讀取關(guān)鍵隱私信息的能力,用戶安裝后都將面臨隱私泄漏風(fēng)險(xiǎn)。
權(quán)限規(guī)范已刻不容緩
手機(jī)個(gè)人信息的泄漏,這是一個(gè)技術(shù)的問題。同樣,這更是一個(gè)缺少法規(guī)約束的問題。它還是一個(gè)擺在監(jiān)管者面前,一個(gè)需要解決的問題。面對APP“越權(quán)”存在調(diào)取用戶隱私信息的行為,315晚會呼吁加強(qiáng)監(jiān)管、通過法規(guī)來約束。
Tag標(biāo)簽: