如此黑手,有哪些手机APP在肆无忌惮地窃取你的隐私

如题所述

根据DCCI互联网数据中心与腾讯社会研究中心联合发布的《网络隐私安全及网络欺诈行为研究分析报告(2017年)》显示,手机应用越界获取个人信息,已成为网络诈骗的重要源头。

基于对813个安卓手机应用和300个iOS 手机应用的隐私权限检测,报告发现在安卓应用中,获取用户手机隐私权限的现象较为普遍,占比高达96.6%,25.3%存在越界获取用户手机隐私权限的情况。

其中,常用工具所占比例最高,达到24.7%,其次是网络游戏,占比22.0%。

在各类隐私权限中,读取位置信息,手机号码,获取设备信息的占比均超过9成。

图片来自“隐私护卫队”

图片来自“隐私护卫队”

所谓越界获取隐私权限,是指手机APP在自身功能不必需的情况下,获取隐私权限的行为。

图片来自“中金网”

腾讯手机管家安全专家陈列称,是否越界要从App的产品属性来判断,比如一款地图App收集用户的GPS位置,是合理的。但如果是一款手电筒要拿通讯录、访问短信之类的信息,则有问题。

用户被APP窃取隐私信息大多毫不知情

APP越界获取用户隐私,所带来的安全隐患不容忽视,用户的照片、短信、银行账号密码等隐私信息被窃取,则容易被人利用,以此进行网络诈骗、恶意营销。

有一个事实细思极恐,绝大部分情况下,用户被窃取隐私信息毫不知情。

据安在君(AnZer_SH)了解,通过APP获取隐私信息,从而实行网络诈骗,一般环节并不复杂。

首先是App制作,技术开发门槛并不高。在网上甚至花5元就能买到手机“病毒”程序,还有人专门出售钓鱼网站,提供恶意程序推广服务。

其次便是完成支付对接,最后通过各种方式变现。

南都记者曾亲测请人制作一个空壳App,以“安装送话费”挂到网上,短短13天内,就有656次点击量,更有36人安装、运行了App。

如果这个测试还不足够震撼人心,那么,加拿大人做的一个测试,让人们直观看到APP设计者究竟可以掌握多少个人隐私。

加拿大CBC的《市场天地》节目组,曾进行一次实验。他们请专家做了一个名叫“我的星座”的APP,并拟了一份长长的使用合同。

在手机上下载APP的大部分人,只是稍微浏览一下合同就点了“我接受”。

节目组从此可以掌握他们的居住地点,通讯录,来电目录,短信,相册等信息,甚至可以在使用者不知道的情况下,打开手机上的麦克风和摄像头,监视他的行踪和言行。

参与测试的人发现,通过这款APP可以获取的信息比他们想象的多。他们对手机麦克风和摄像头可以被偷偷打开这一点最感震惊。

窃取用户隐私的APP究竟有哪几类

既然手机APP存在如此之多的窃取用户隐私的现象,让人防不胜防。那么有人问了,常用APP中,究竟有哪些APP是窃取用户隐私的高手。

现在,安在君(AnZer_SH)就这个问题,做了一些归纳总结。

1. 音视频娱乐类APP

安在君(AnZer_SH)发现,优酷在用户安装了客户端后,后台便默认获取了用户的手机号码。但是安在君连注册优酷账号都还没进行,显然用不到手机号码这种隐私信息。

优酷客户端的解释是:“手机/电话权限保障账号数据安全,提供更懂你的内容推荐。”

然而,安在君(AnZer_SH)发现,尚未注册优酷账号的时候,只是点开优酷App搜索视频观看,尝试在优酷中关闭获取手机号码信息、读取手机中已安装应用列表的权限后,应用也可正常打开,视频播放页并无障碍。

可见,这些信息的默认获取并非必需。

安在君(AnZer_SH)发现了一个可喜的现象。撰写此文初稿时,优酷还是自动获取用户手机的状况。今日重新安装发现,优酷只申请存储空间权限,其余权限均需得到用户允许。

不得不说,这是隐私保护的一大进步。

另外,爱奇艺默认获取隐私信息的情况也较为突出。首次安装爱奇艺后,后台默认开启了获取手机号码、读取应用列表、相机、录音、读写手机存储等多项权限。

网易云音乐默认获取位置信息、存储空间、电话、相机、通讯录、麦克风权限。

这类软件甚多,安在君(AnZer_SH)便不再一一列举,用户安装时务必留神。

温馨提示:答案为网友推荐,仅供参考