APP劫持的背后是經(jīng)濟(jì)利益驅(qū)動(dòng)
記者在調(diào)查瀏覽器主頁(yè)劫持現(xiàn)象的過(guò)程中發(fā)現(xiàn),手機(jī)APP(應(yīng)用程序)也是互聯(lián)網(wǎng)技術(shù)霸凌的重災(zāi)區(qū)。“災(zāi)情”如何?記者進(jìn)行了調(diào)查。
■安裝時(shí)要求權(quán)限過(guò)多、收集信息過(guò)度,APP技術(shù)霸凌時(shí)有發(fā)生
“我的手機(jī)APP一打開(kāi)網(wǎng)頁(yè),就彈出各種抽獎(jiǎng)小廣告”“看個(gè)視頻,卻要求獲取我的通訊錄權(quán)限,不打開(kāi)權(quán)限就無(wú)法觀看”“下載后安裝APP,需要獲取我的地理位置信息,不同意就裝不了”……手機(jī)APP要求權(quán)限過(guò)多、過(guò)度收集信息非常普遍,也是被吐槽和投訴的技術(shù)霸凌“重災(zāi)區(qū)”。
記者在百度搜索框敲入“APP權(quán)限”,馬上就自動(dòng)顯示“APP權(quán)限過(guò)大”和“APP權(quán)限哪些需要禁止”的搜索提示。“APP權(quán)限過(guò)大”的百度相關(guān)搜索結(jié)果量超過(guò)400萬(wàn)個(gè),“APP權(quán)限哪些需要禁止”的搜索結(jié)果量也超過(guò)200萬(wàn)個(gè)。
在對(duì)40多萬(wàn)款A(yù)PP進(jìn)行調(diào)查后,中國(guó)人民大學(xué)信息學(xué)院教授孟小峰團(tuán)隊(duì)發(fā)現(xiàn),目前APP的各類權(quán)限接近40個(gè),但大部分權(quán)限跟APP實(shí)現(xiàn)功能的正常需求并不匹配。
前不久,上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)對(duì)39款手機(jī)APP涉及個(gè)人信息權(quán)限的測(cè)評(píng)顯示:超過(guò)六成APP在用戶安裝時(shí)申請(qǐng)了很多敏感權(quán)限,卻不提供實(shí)際功能,包括讀取通訊錄、電話權(quán)限、短信權(quán)限、定位權(quán)限等。
DCCI互聯(lián)網(wǎng)研究院首席專家胡延平告訴記者,為了提供服務(wù)、提升體驗(yàn),一些APP要求權(quán)限、收集信息是合理的,但應(yīng)該有邊界。“大多數(shù)用戶并不知道APP要這些權(quán)限做什么,也不會(huì)仔細(xì)了解每個(gè)權(quán)限的風(fēng)險(xiǎn),很容易不知不覺(jué)地掉進(jìn)風(fēng)險(xiǎn)盲區(qū)。”
安裝APP時(shí),在用戶不知情的情況下,違規(guī)捆綁無(wú)關(guān)軟件、違規(guī)搜集用戶個(gè)人信息……手機(jī)APP中的“惡意分子”所引發(fā)的技術(shù)侵害則更加難以防范。據(jù)中國(guó)科學(xué)院信息工程研究所副研究員劉奇旭介紹,這類APP技術(shù)入侵主要通過(guò)3種方式實(shí)現(xiàn)——
一是將正常的APP安裝包替換成攻擊者的安裝包,或是在用戶正常安裝時(shí),關(guān)聯(lián)安裝惡意APP,“操作者”通常是第三方應(yīng)用商店或者手機(jī)中的惡意軟件;
二是手機(jī)中的惡意軟件監(jiān)測(cè)手機(jī)APP的運(yùn)行狀態(tài)并進(jìn)行攻擊。例如,當(dāng)用戶打開(kāi)某個(gè)APP的界面時(shí),被惡意軟件探知后,啟動(dòng)其仿冒界面來(lái)覆蓋原界面,導(dǎo)致用戶在仿冒界面中輸入自己的賬號(hào)信息,并被攻擊者獲取;
三是手機(jī)中的惡意軟件會(huì)中途“劫持”用戶對(duì)某個(gè)頁(yè)面的訪問(wèn),代之以返回錯(cuò)誤或含有惡意代碼的頁(yè)面。例如用戶在使用APP時(shí)會(huì)被插入不良廣告,操作者通常是不良運(yùn)營(yíng)商和手機(jī)中的惡意軟件。
■影響體驗(yàn),泄露隱私,APP劫持的背后是經(jīng)濟(jì)利益驅(qū)動(dòng)
安全專家表示,APP存在的過(guò)度要求權(quán)限等技術(shù)霸凌行為,不僅影響用戶使用體驗(yàn),還可能導(dǎo)致隱私泄露,甚至造成財(cái)產(chǎn)損失。騰訊發(fā)布的《2018年手機(jī)隱私權(quán)限及網(wǎng)絡(luò)欺詐行為研究分析報(bào)告》顯示,手機(jī)APP是重要的隱私泄露渠道之一。
智能手機(jī)是人們目前常用的移動(dòng)互聯(lián)網(wǎng)終端,存放著用戶的社會(huì)交往、行為喜好、生活規(guī)律、賬號(hào)密碼、照片視頻等隱私數(shù)據(jù),甚至還包括商業(yè)機(jī)密文件。胡延平說(shuō),一些APP越界獲取權(quán)限,用戶不小心就掉進(jìn)“天羅地網(wǎng)”,手機(jī)里的個(gè)人信息隨時(shí)處于“裸奔”狀態(tài),無(wú)異于被APP“數(shù)據(jù)劫持”。
一些權(quán)限如果被惡意APP獲取,會(huì)引發(fā)更大的風(fēng)險(xiǎn)。比如,APP要求的日歷權(quán)限允許讀取、分享或保存日歷數(shù)據(jù),如果該權(quán)限被惡意APP利用,可能用來(lái)追蹤用戶每天的行程;電話權(quán)限被惡意APP利用,可能會(huì)產(chǎn)生額外的電話費(fèi)用、泄露智能設(shè)備的獨(dú)有編碼信息;通訊錄權(quán)限被惡意APP軟件獲取后,不僅聯(lián)系人信息被泄露,還很有可能被傳播垃圾郵件、短信或電話的人利用,輕則給日常生活帶來(lái)騷擾,重則還會(huì)引發(fā)詐騙、勒索等后果。
“APP技術(shù)霸凌給用戶的手機(jī)帶來(lái)了新隱患,使其可能成為攻擊者攻擊其他目標(biāo)的跳板。尤其是獲取高權(quán)限的APP,更是能夠隨心所欲地控制用戶手機(jī)。”劉奇旭說(shuō)。
面對(duì)APP的技術(shù)霸凌,用戶缺少選擇權(quán),整體上處于任人宰割的弱勢(shì)地位。
APP運(yùn)營(yíng)方為什么要獲取這么多的權(quán)限和數(shù)據(jù)?專家分析說(shuō),大數(shù)據(jù)的應(yīng)用,讓個(gè)人數(shù)據(jù)變得越來(lái)越有價(jià)值。一些APP運(yùn)營(yíng)方通過(guò)各種手段,甚至在沒(méi)有獲得用戶同意的情況下收集用戶信息,主要是大數(shù)據(jù)背后的經(jīng)濟(jì)利益驅(qū)動(dòng)。
“比如,APP抓取廣大用戶的手機(jī)通訊錄后,會(huì)將通訊錄上所有人的電話、姓名、地址等信息匯聚形成一個(gè)用戶數(shù)據(jù)庫(kù),借此給用戶精準(zhǔn)‘畫(huà)像’,通過(guò)推送廣告等獲取收益。”胡延平說(shuō),“這些信息和數(shù)據(jù)甚至?xí)环磸?fù)、多次出售,被網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈利用。”
■專家呼吁完善相關(guān)法律,為APP獲取個(gè)人信息劃定邊界
針對(duì)APP過(guò)度和越界索求手機(jī)權(quán)限,安全專家表示,APP獲取個(gè)人信息應(yīng)遵循3個(gè)原則:一是最小必要原則,即APP獲取的信息是不是服務(wù)的必要數(shù)據(jù);二是用戶知情原則,即第一次使用APP時(shí),需要提示用戶是否開(kāi)啟某項(xiàng)服務(wù),即使選擇不開(kāi)啟,也不能影響APP其他功能的正常使用;三是必要保護(hù)原則,即APP合規(guī)收集用戶的數(shù)據(jù)時(shí),要保證數(shù)據(jù)安全,確保不被泄露、販賣和濫用。
“應(yīng)該通過(guò)法律規(guī)范明確個(gè)人信息的收集邊界,除特定情況并征得用戶授權(quán)外,用戶本人應(yīng)絕對(duì)掌控自己的個(gè)人數(shù)據(jù),信息采集方也無(wú)權(quán)違規(guī)使用。”北京師范大學(xué)網(wǎng)絡(luò)法治國(guó)際中心執(zhí)行主任吳沈括說(shuō)。
吳沈括認(rèn)為,與個(gè)人隱私相關(guān)的信息重點(diǎn)在于保護(hù),與個(gè)人隱私不相關(guān)的個(gè)人數(shù)據(jù)重點(diǎn)在防止濫用,“維護(hù)數(shù)字生態(tài)健康發(fā)展,必須區(qū)分哪些數(shù)據(jù)是企業(yè)可以收集的,哪些數(shù)據(jù)的收集是要征得用戶同意的。”
避免個(gè)人信息泄露,用戶也有必要逐步提高自身安全意識(shí)。專家建議,用戶要選擇正規(guī)的渠道下載APP,同時(shí)要重視手機(jī)隱私權(quán)限管理,及時(shí)關(guān)閉不必要的APP權(quán)限。
對(duì)互聯(lián)網(wǎng)技術(shù)霸凌現(xiàn)象,記者將繼續(xù)跟蹤報(bào)道。
關(guān)鍵詞: APP劫持 經(jīng)濟(jì)利益 驅(qū)動(dòng)
您可能也感興趣:
今日熱點(diǎn)
為您推薦
保險(xiǎn)打工人年終獎(jiǎng)多數(shù)和上年持平或下降,怎樣發(fā)才合理?
A股5家上市險(xiǎn)企去年保費(fèi)收入增長(zhǎng)0.03% 行業(yè)整體增速放緩
8家險(xiǎn)企股權(quán)被掛牌轉(zhuǎn)讓,為何險(xiǎn)企股權(quán)不再被追捧?
更多
- 科技部和浙江發(fā)布《創(chuàng)新行動(dòng)方案》 構(gòu)建高標(biāo)準(zhǔn)技術(shù)要素市場(chǎng)...
- 蕪湖釋放創(chuàng)新“N次方”效應(yīng) 數(shù)字賦能驅(qū)動(dòng)產(chǎn)業(yè)升級(jí)
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強(qiáng)
- 西寧加快知識(shí)產(chǎn)權(quán)強(qiáng)市建設(shè)步伐 去年兌現(xiàn)資助資金200萬(wàn)元
- 無(wú)錫錫山區(qū)全面啟動(dòng)實(shí)施“雙招雙引” 引進(jìn)高端創(chuàng)新資源
- 重慶巴南區(qū)落實(shí)創(chuàng)新驅(qū)動(dòng)發(fā)展戰(zhàn)略 以科技創(chuàng)新引領(lǐng)五大產(chǎn)業(yè)集...
- 朝陽(yáng)北票經(jīng)開(kāi)區(qū)加快推進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展 推動(dòng)體制機(jī)制創(chuàng)新
- 湖北省先進(jìn)低碳冶金產(chǎn)業(yè)技術(shù)創(chuàng)新聯(lián)合體組建 打造五千億級(jí)產(chǎn)...
更多
- 遼寧省招商引資保持較高增速 今年將全力打造對(duì)外開(kāi)放新前沿
- 指導(dǎo)企業(yè)鞏固傳統(tǒng)市場(chǎng)、開(kāi)拓新興市場(chǎng) 促進(jìn)綠色貿(mào)易健康發(fā)展
- 去年湖南GDP同比增長(zhǎng)7.7% 固定資產(chǎn)投資增長(zhǎng)7.8%
- 深圳不斷提升對(duì)外投資水平 “走出去”服務(wù)水平顯著提高
- 去年實(shí)際使用外資達(dá)1.1萬(wàn)億元 來(lái)源地投資穩(wěn)定增長(zhǎng)
- 北京“十四五”投資實(shí)現(xiàn)良好開(kāi)局 高技術(shù)產(chǎn)業(yè)投資亮眼
- 山東抓投資抓項(xiàng)目 新興領(lǐng)域投資規(guī)模持續(xù)擴(kuò)大
- 2021年各地引資成績(jī)單亮眼 迸發(fā)出巨大經(jīng)濟(jì)活力
排行
- 有機(jī)奶粉市場(chǎng)需求不斷加大 去年市場(chǎng)規(guī)模已突破100億元
- 我國(guó)穩(wěn)居世界第一制造業(yè)大國(guó)地位,高質(zhì)量發(fā)展邁上新臺(tái)階
- 新一線城市中13城GDP超萬(wàn)億元 哪座城市更有沖勁?
- 房地產(chǎn)企業(yè)經(jīng)營(yíng)業(yè)績(jī)良好 為何地產(chǎn)股價(jià)“跌跌不休”?
- 新老人:消費(fèi)觀感性與理性并存,購(gòu)物從“老三場(chǎng)”轉(zhuǎn)移到“新...
- 中國(guó)奧園榮登福布斯全球2000強(qiáng)第849位 大幅躍升303位
- 數(shù)字化改革背景下,杭州以“產(chǎn)業(yè)大腦”賦能城市產(chǎn)業(yè)治理
- 江西將實(shí)現(xiàn)從“以票管稅”向“以數(shù)治稅”分類精準(zhǔn)監(jiān)管轉(zhuǎn)變
- 7月份規(guī)模以上工業(yè)增加值增長(zhǎng)6.4%,前7月增長(zhǎng)14.4%
- 疫情常態(tài)化大背景下,各地該如何發(fā)展旅游業(yè)?
最近更新
- 清朗·2022年春節(jié)網(wǎng)絡(luò)環(huán)境整治行動(dòng)將啟 嚴(yán)防“飯圈”亂象反彈反復(fù)
- 持續(xù)深化減費(fèi)讓利工作 將政策紅利轉(zhuǎn)化為惠及企業(yè)的發(fā)展動(dòng)力
- 深圳:試點(diǎn)開(kāi)展互聯(lián)網(wǎng)處方藥銷售,實(shí)現(xiàn)相關(guān)事項(xiàng)“一網(wǎng)通辦”
- 特斯拉報(bào)告顯示第四季度其比特幣持有量沒(méi)有變化
- 波音Q4財(cái)報(bào):787客機(jī)造成45億美元損失 三年來(lái)首次實(shí)現(xiàn)正現(xiàn)金流
- 受電視面板價(jià)格下跌影響 LG Display第四季度利潤(rùn)同比下降30%
- 美聯(lián)儲(chǔ)3月份維持利率在0%-0.25%區(qū)間的概率為5%
- 美股快速下挫 現(xiàn)貨黃金回落至1820美元/盎司下方
- 無(wú)線電報(bào)的發(fā)展史
- 任意波形發(fā)生器簡(jiǎn)介
- 傳感器工作原理
- 連續(xù)3個(gè)交易日下跌30% 華寶股份:實(shí)控人朱林瑤被監(jiān)察委員會(huì)立案
- 華潤(rùn)啤酒預(yù)計(jì)2021年實(shí)現(xiàn)凈利潤(rùn)同比增長(zhǎng)110%-124%
- 數(shù)字電路基礎(chǔ)
- 氫氧燃料電池原理
- 最便宜USB延長(zhǎng)線自己制作的做法(圖解)
- 完美微分電路之我見(jiàn)
- 詳解ROHS標(biāo)準(zhǔn)
- 電弧爐原理
- 水井坊:2021年凈利預(yù)增約64%,銷售量增長(zhǎng)約四成全部來(lái)自中高檔酒
- 因凈利潤(rùn)為負(fù)且營(yíng)收低于 1 億,皇臺(tái)酒業(yè)或被實(shí)施退市風(fēng)險(xiǎn)警示
- 安勇旭:綻放人生,讓愛(ài)遠(yuǎn)行
- 一文讀懂FTX最新IEO項(xiàng)目「PsyOptions」
- 踐行綠色辦奧理念,遠(yuǎn)東電纜液冷大功率充電電纜亮相北京冬奧會(huì)
- 新增80項(xiàng)升級(jí)技術(shù)!深度解析解放J6V的升級(jí)之路
- 31省份2021年經(jīng)濟(jì)成績(jī)單揭曉:17省人均GDP超1萬(wàn)美元
- ?茅臺(tái)擬41.1億投向醬香酒習(xí)水新項(xiàng)目,新增系列酒產(chǎn)能1.2萬(wàn)噸
- 引領(lǐng)嬰幼兒奶粉高端品質(zhì) 雅士利率先獲得歐盟產(chǎn)品認(rèn)證
- 安徽電纜用“硬核”實(shí)力鑄就高端核級(jí)電纜“護(hù)城河”
今日要聞
- 清朗·2022年春節(jié)網(wǎng)絡(luò)環(huán)境整治行動(dòng)將啟 嚴(yán)防“飯圈”亂象反彈反復(fù)
- 特斯拉報(bào)告顯示第四季度其比特幣持有量沒(méi)有變化
- 波音Q4財(cái)報(bào):787客機(jī)造成45億美元損失 三年來(lái)首次實(shí)現(xiàn)正現(xiàn)金流
- 受電視面板價(jià)格下跌影響 LG Display第四季度利潤(rùn)同比下降30%
- 美聯(lián)儲(chǔ)3月份維持利率在0%-0.25%區(qū)間的概率為5%
- 美股快速下挫 現(xiàn)貨黃金回落至1820美元/盎司下方
- 無(wú)線電報(bào)的發(fā)展史
- 任意波形發(fā)生器簡(jiǎn)介
- 傳感器工作原理
- 連續(xù)3個(gè)交易日下跌30% 華寶股份:實(shí)控人朱林瑤被監(jiān)察委員會(huì)立案