科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

信息泄漏的元凶就是我们的智能手机

时间:2020-06-24 16:04 作者:张熙东

互联网的发展速度远快于法规政策的更新出台,各大应用程序收集用户数据早已不是秘密。或许你会觉得,反正大家都在数据海洋里裸泳,没什么隐私可言,有什么好怕的。

可是你自己不在乎,真的没人会替你着急。

本文希望能为你讲清楚,手机App是怎么悄咪咪拿走你个人数据的?背后形成了怎样的产业链?以及以后遇到一些侵犯个人隐私的情况时,你能拿出知识的武器,给不正当分子一顿胖揍。

信息泄漏的元凶,就是我们的智能手机,尤其是能收集、记录、传输各种数据的App。

近期,央视报道了一则手机APP在后台偷窥用户隐私的新闻,令人触目惊心:

移动教学软件“优学院”十几分钟访问手机照片和文件近25000次;一款办公软件“TIM”1小时内,自启动近7000次,并不停读取通讯录。

信息“裸奔”触目惊心,揭秘互联网大厂的隐私贩卖产业链

一些广泛使用的App,比如“拼多多”、“美图秀秀”、“王者荣耀” 、“新浪微博”等也在频繁自启动、唤醒同类App等,这些都属于超权限行为。

这些App收集到的个人信息,可以逐渐形成你的精准画像,往好里说,可以帮助商业社会完成“商品找人”的转变过程;往坏里说,分子要想对你的资产有什么企图,只有想不想,没有做不做得到的说法。

如果不给权限呢?

一种情况是,这些App就会、躺尸,表示你不给我走后门,我就不让你上车,你一看,没办法,只好把他需要的权限都给他。

信息“裸奔”触目惊心,揭秘互联网大厂的隐私贩卖产业链

这个时候,你往往会忽略一个问题,那就是App向你申请权限的原因,到底合不合理?

比如一款P图软件,要读取你的短信记录,就会以用户可能发图片短信给好友为由;一款导航软件要访问相册,理由可能是,有时候用户会用图像识别功能,来辨别路标和位置。

总之,App会拿出各种原因,让你给权限。另外一种情况是,你不给权限也没关系,反正它也有别的门道获得你的信息。

每个人的手机都有一些数据是独一无二且几乎完全公开的——比如 IMSI、IMEI 号,内存等。这些相当于手机的“身份证号”。

只要这款App知道你硬件设备信息,也能通过其他渠道获得你的数据。

举个例子。某电商平台想知道你的位置信息,你拒绝了它,没关系,你总会把位置权限开放给某社交平台、某出行平台。

这些社交平台、出行平台,获得你的位置权限后,就开始行动了,赶紧调用自己后台的数据、广告平台的数据、第三方数据平台的数据等,分析得出你此时的行为趋势是——玩够了,要滚回单位工作了,于是马上找出几款你90%会用到的产品:机票、醒酒汤、风油精,但这几类产品有很多商家都想卖给你,怎么办呢?

竞价系统就站出来开始拍卖——看到没有,这个人下一秒马上就要看到这个广告位了,你们谁给出的价格高,我就让谁家的产品出现在他的面前,经过0.01秒的比拼,家大业大的航空公司胜出了,于是你就看到了一个关于机票促销的广告。

这个过程中,坐收渔翁之利的是谁?某电商平台啊。

因为某社交平台、某出行平台把你的位置已经在“数据集市”中曝光啦,尽管他们不会直接把你的位置暴露出去,但经过多方数据流转,某电商平台根据你的设备号、内存信息等,一下就定位到,这个位置信息是你的。

这种信息流转的方式,已成为常态,大多情况下,处于法律管辖的黑灰地带。

泄漏的个人信息形成了怎样的产业链?

各类App泄漏的信息,逐渐流入黑灰产人士专门储备个人信息的数据库——也俗称“社工库”,其中还包括黑客、大数据服务商等经过各种手段获得的信息。

于是一条数据产业链就形成了——拥有“社工库”的黑灰产,将各种账号信息、身份信息、交易信息等,通过QQ群、论坛、暗网等渠道,进行交易。

商业模式主要有三种:合作模式、收费模式和雇佣分成。然后个人数据会被应用在精准营销、网络诈骗等环节。

这样的产业到底有多大?没办法估计,因为很多数据交易上不了台面。

信息“裸奔”触目惊心,揭秘互联网大厂的隐私贩卖产业链

根据2017年发布的《电子商务生态安全白皮书》推测,中国“网络黑产”从业人员已经超过150万,市场规模高达千亿级别。

以黑产中较为重要的交易产品——个人App账号密码为例。数十亿账号密码,被黑灰产业所掌握,他们大多数都是通过撞库、刷库造成账号被盗,而盗号衍生的产业链年获利超百亿元。

在数据的源头,有着多少App?

有数据统计,每个人手机中平均有56款App,少一点的可能十多个,多一点的,上百都有可能。中国应用商店数量有200多家,上架的App有500多万款。

这些App有可能停止收集你的数据吗?

答案是:不可能。

App不去挖掘用户的数据,就很难获得用户痛点和喜好,没有对用户痛点和喜好的洞察,就无法提供合适的产品和解决方案,也就无法创造商业价值。

就以互联网行业重要的收益来源——广告来说。

手机APP收集你的信息之后,精准营销的不只是你一个人,而是跟你有关系网的人、跟你属于同一类型的人,辐射范围会越来越广、越来越精准,这背后巨大的利益岂能轻易放弃?

如何防范个人信息被App泄漏?

有什么办法阻止App的骚操作吗?

答案也是:几乎不可能。很多情况下,你甚至很难分辨这款App到底是不是侵犯了你的权限。

好在,移动互联网行业蒙眼狂奔多年,从去年年底开始,也逐渐受到监管机构颇具规模和力度的整顿。

去年12月,工信部发布通知,点名了41款较为常用的App,包括QQ、新浪体育、小米金融、36Kr、闪送、起点直播等,因为它们存在违规收集、使用用户个人信息、不合理索取用户权限、为用户账号注销设置障碍等问题。

信息“裸奔”触目惊心,揭秘互联网大厂的隐私贩卖产业链

这一批通报后,有3款没能在规定时间内完成整改的App,随后终身下架。

今年1月份,工信部又点名了15款App,包括拉钩招聘、瑞幸咖啡、天涯社区等;5月份,信息通信管理局发布通知,点名16款App,因为他们存在不合理索取用户权限行为,包括当当、e代驾、千千音乐、七猫免费小说、WiFi管家等。

信息“裸奔”触目惊心,揭秘互联网大厂的隐私贩卖产业链

相对于欧盟的GDPR、美国的《加州消费者隐私法》等从2018年开始陆续出台,国内涉及到个人信息保护的法规还分散在近40部法律、30余部法规以及近200部规章中,未形成体系。

今年两会上,《个人信息保护法》草 案被提出,正式法案出台相信也指日可待。

政策监管加大力度外,其实防止个人敏感信息泄漏,靠的还是自己的隐私意识。

首先,下载App时,最好选择恶意密度较低的应用商店,比如苹果的Appstore、安卓手机的应用商店。

去年一项调查列出了恶意密度最高的 5 大应用商店,大家可以留意下:

(1)9Game;

(2) Feral 应用程序商店;

(3) 华为 Vmall 应用程序商店;

(4)小米应用程序商店;

(5)助手应用商店

其次,在安装App时,会弹出各种权限申请,此时一定要注意位置信息、手机通讯录等26隐私权限,不常用的不要给。

此外,要定期清理手机内存数据,不要把身份证照片、银行卡号等关键信息留在手机内,定期查看手机应用权限。

还要警惕来源不明的二维码扫描、注册申请等,一些补贴、礼品很有可能是黑灰产为了收集个人信息的诱饵,2块钱获得的数据被转手就能卖出10块钱。

最后,信息被泄露后,也不要自认倒霉。按相关规定,消费者有权要求网络服务提供者删除个人隐私信息,还能向公安和互联网管理部门进行投诉举报。

相关话题

  • 黄花鱼多少钱(野生黄鱼价格被刷新)
  • 查甲功多少钱(检查甲状腺功能)
  • 租房车多少钱(自驾一族福利)
  • 蹦迪多少钱(探访三亚后海村)
  • 罚单多少钱(化肥厂商串通涨价)
  • 云烟一包多少钱(淡淡梅子甜)
  • 宝马摩托多少钱(宝马摩托主力车型全部涨价)
  • 苹果手机屏多少钱(盘点各个旗舰手机换屏价格)
  • 碧玺多少钱(节油神器大骗局)
  • 朗动多少钱(价格诱人的朗动到底能不能买)
  • 钓台多少钱(化绍新李大毛等大师)
  • 萨摩多少钱一只(萨摩耶犬多少钱一只)
  • 32g内存卡多少钱(超详细)
  • 1亩地多少钱(农村基本农田流转给别人种地一般多少钱一亩300元一亩合理吗)
  • 大宝多少钱(大宝SOD密)
  • cpb隔离多少钱(现场探店)
  • 巴宝莉围巾多少钱(与川普女儿是校友)
  • 养老保险每年多少钱(参加农村养老保险划算吗)
  • 一瓶茅台酒多少钱(史上最贵的十瓶茅台)
  • 狗狗洗澡多少钱(狗狗多久洗一次澡最好)

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

张熙东

关注
免责声明:本文章由会员“张熙东”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml