用户隐私数据被移动应用抓取

  在3.15 的时候,各方对关乎手机用户隐私权益的一则敏感数据极度的关注,DCCI互联网数据中心举行的一场小范围研讨中透露:将近66.9% 的智能手机移动应用都在抓取用户隐私数据,而其中高达 34.5% 的移动应用有“隐私越轨”行为——性质过分的越界抓取,在与本身功能并没有关系的情况下,获取智能手机用户的短信记录、通话记录、通讯录等比较隐私的个人信息 ;这些抓取行为并非相关移动 Apps 为用户提供的应用服务功能所必需,对此很多的用户并不知道,即使知道了一般也没有办法。

  这项针对中国各类 Android 市场下载量前 1400 位的 Apps 所进行的《DCCI 2013 移动隐私安全评测报告》显示,53.1% 的移动应用具备读取位置信息这一项权限,在获取手机用户隐私信息的主要目标中排名第一,其次是访问联系人(21.2%)、读取通话记录(18.1%)、 拨打电话(14.7%)、发送短信(14.7%)、读取短信记录(11.9%)、获取本机号码(8.1%)、收集用户使用行为(4.2%)等。

  报告显示:通话记录、短信记录、通讯录是隐私信息泄露的三个高危地带:具有读取通话记录行为的移动应用当中,高达 73.1% 为越界抓取,也就是用户在使用该应用的各项服务功能过程中,根本不需要也不会用到此项通话记录获取功能,而这些移动应用却在源源不断地抓取用户的通话记录。具备读取短信记录功能的移动应用当中 61.1% 的短信记录获取为越界抓取,访问通讯录联系人的这一隐私越轨比例为 38% ,获取本机号码的越轨比例则高达 60.5% 。

  越界读取位置信息,在学习、主题美化、社交、工具类移动应用中较为严重;越界访问联系人信息,在商务办公、生活、摄影录像类应用中较为严重;越界读取通话记录的情况,在社交、商务、旅行应用中较多出现;商务、交通地图、游戏、财务、健康类应用,在读取短信记录方面较为严重。上述应用类别中,健康、规范的移动应用有些的确需要调用相关权限为用户服务,但是也有相当一部分移动应用的隐私数据信息读取的确是正常功能服务根本不需要的。

  360安全卫士、腾讯手机管家、安全管家、trustgo、LBE、摩安卫士等为此次安全合作评测企业。相关安全企业在研讨会上表示,普及速度极快,用户量极大,而用户对智能手机应用方面的种种问题认识还不够充分,尤其对安全隐私保护方面如何操作很多人并不了解,即使安全软件做了提示,用户也未必能够按照提示及时恰当的保护自己的隐私信息不被窃取。此外,由于技术、操作系统本身的原因,如果智能手机没有通过 Root 获取超级用户管理权限,则用户本身无论如何操作都不能终止已安装的各种移动应用对敏感隐私数据的抓取行为。

  DCCI 研讨会现场数据显示,Android 手机中只有 20% 具备 Root 之后的超级用户管理权限。也就是说,对于大部分没有 Root 的用户来说,即使知道自己的隐私被抓取,也无可奈何,而且很多时候一些已经预装的应用想删也删不了,只有刷机解决;但刷机市场更加不规范,各种暗黑渠道、强行捆绑安装、通过木马程序等偷偷不断强行给用户安装新应用,弹出广告……刚出狼窝,又入虎穴。

  Android 手机上隐私不安全,那 iPhone 手机上隐私安全吗?据国外移动应用安全服务商 Appthority 最新数据:最热门的 iOS 平台应用泄露用户信息的情况多于最热门的 Android 应用。

时间: 2024-08-18 15:54:13

用户隐私数据被移动应用抓取的相关文章

一个网站的导航可以正确的引导用户的访问和搜索引擎的抓取

摘要: 网站的导航是网站补课缺少的一部分,一个网站的导航可以正确的引导用户的访问和搜索引擎的抓取.更能方便用户快速的寻找和浏览网站内容. 一,什么是网站的导航 它是指通过网 网站的导航是网站补课缺少的一部分,一个网站的导航可以正确的引导用户的访问和搜索引擎的抓取.更能方便用户快速的寻找和浏览网站内容. 一,什么是网站的导航 它是指通过网页不同的访问路径,对网站内容进行划分.是为用户提供一个快捷的通道,方便用户快速寻找浏览所需内容.使用户在浏览网页的过程中不至于迷失方向. 二,网站设置导航的目的和

互联网广告真的需要用户隐私数据吗?

对于互联网来说,用户隐私数据向来都是一个敏感话题,而对于互联网广告而言,更是与用户信息有着千丝万缕的联系.那么,随着技术和商业模式的不断发展,用户隐私数据对于如今的互联网广告来说是否还是必要的元素呢? 移动广告平台DrawBridge的创始人兼CEO卡马克什·西瓦拉马克莱斯娜(Kamakshi Sivaramakrishnan) 近日在美国科技媒体Re/code上发文对此进行了分析,以下是文章的主要内容. 众所周知,Facebook.谷歌等科技公司改变我们使用互联网的方式,同时我们也享用到了海量

微软谷歌等力挺Facebook保护用户隐私数据

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 微软谷歌等力挺Facebook保护用户隐私数据 [TechWeb报道]8月11日消息,据国外媒体报道,近日纽约地方检察官办公室(NYDA)以政府调查为由,要求Facebook提交381位用户的隐私数据,此举遭到Facebook的强烈反对.随后,这场"隐私保卫战"上升为科技公司对战政府法律的战争. 目前,包括Dropbox.

谷歌购买用户隐私数据:每月最多支付20美元

谷歌悄然推出了一个名为Screenwise的新项目,可以为使用Chrome上网冲浪的网民支付报酬,但代价是分享隐私数据. 谷歌在官方页面中称,该公司希望能够吸引一批用户,帮助其"更好地了解用户日常使用互联网的方式".该公司表示,这些用户的年龄至少为13岁,而且拥有或愿意注册谷歌账号,并使用Chrome浏览器.除此之外,他们必须允许谷歌追踪他们的上网习惯. 要加入这一项目,用户必须要添加一个浏览器插件,与谷歌分享其所浏览的网站以及具体的使用方式.谷歌说:"此举将帮助该公司改善产

Windows 10搜集的用户隐私数据全部在此

Windows 10身上的争议很多,其中一个就是对隐私的"侵犯",因为微软坚持搜集各种涉及隐私的用户数据,还不肯公开详情,也不允许用户完全关闭. 如今随着创意者更新的正式发布,微软也终于坦白地交代了Windows 10搜集的各种用户数据,目的是一方面让广大用户放心,另一方面也满足欧盟等机构的要求. 以下就是Windows 10在你电脑上获取的各种数据: 一般数据(诊断头信息) 设备.连接性.配置数据 产品和服务使用数据 产品和服务性能数据 软件安装与保存数据 内容消耗数据 浏览.搜索.

Windows 10 搜集的用户隐私数据全部在此

Windows 10身上的争议很多,其中一个就是对隐私的"侵犯",因为微软坚持搜集各种涉及隐私的用户数据,还不肯公开详情,也不允许用户完全关闭. 如今随着创意者更新的正式发布,微软也终于坦白地交代了Windows 10搜集的各种用户数据,目的是一方面让广大用户放心,另一方面也满足欧盟等机构的要求. 以下就是Windows 10在你电脑上获取的各种数据: - 一般数据(诊断头信息) - 设备.连接性.配置数据 - 产品和服务使用数据 - 产品和服务性能数据 - 软件安装与保存数据 - 内

美国部分Android手机竟将用户隐私数据回传至上海服务器!

美国出售的Android手机,居然会将用户的个人数据传回到中国上海的服务器?今天美国大量安全媒体就报道了这样一件事,美国人民听来大概是非常惊悚的!Kryptowire安全公司的专家发现美国在售某些品牌的Andriod手机的固件中存在后门,可在未经用户允许的情况下,将个人数据传输至中国服务器,包括短信全文.联系人.通话记录等信息.美国主要受这一固件影响的手机品牌为BLU,目前在Amazon和Best Buy上有售. 顺带一提,发布这份报告的Kryptowire公司,是由美国国防高级研究计划局 (D

PHP抓取淘宝商品的用户晒单评论+图片+搜索商品列表实例_php实例

说起来做这个功能还真是一时好奇.前段时间在做一个淘客网站的时候,想到是否能抓取到淘宝商品的买家秀呢?经过一番折腾发现,淘宝商品用户评价信息是通过Ajax来调取的,通过嗅探网址发现,评论数据的请求接口是: https://rate.tmall.com/list_detail_rate.htm?itemId=524394294771&spuId=341564036&sellerId=100414600&order=3&currentPage=1&append=0&

如何用c或c++提取wireshark抓取的数据包中的数据

问题描述 如何用c或c++提取wireshark抓取的数据包中的数据 我用wireshark抓取了数据包 如何通过程序提取出其中我想要的信息呢?求程序 解决方案 http://wenku.baidu.com/link?url=HmlLwziHvQ2eDGwL-fYNxviUawq7lCSA4X866SQYy-r1NVuqC-pcwV7_8gCkVMmlzFiozXpYVmfdabGw_pLk57s6E1hQgkOugvIOuToJKvC