正文内容 评论(0

谁在窃取隐私?揭穿App的偷窥内幕
2012-03-15 21:35:57   编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

本文转载自ZOL

随着移动互联网技术的飞速发展,移动智能系统的逐步成熟,搭载着智能系统的手机、平板大量涌现。于是智能系统的重要组成部分--App应用火了。苹果App Store和Android Market的应用目前分别都已超过了47万、40万数量级,而其中Android Market的App,达到了以每月2-3万款的速度增加。

谁在窃取隐私?揭穿App的偷窥内幕

无论您使用的是手机还是平板电脑,或者其他设备,面对如此海量的App,在安装和使用这些形形色色的App时是否想到过这样的事情--一些表面上光明正大的App背后却偷偷地在窃取着您的个人隐私!

每年3·15国际消费者权益日到了,下面我们就来探个究竟,看看到底App有没有窃取用户的隐私?如果有,那又是如何来窃取这些隐私的,如何去制止这些威胁行为?

谁在窃取隐私?揭穿App的偷窥内幕
Android App应用分类比例(图片来源于网络)

本文将以Android系统的App应用为例,带着上文的几个问题一起来深挖一下,分析一些App偷窥用户隐私的行为到底有什么样的内幕。

现象暴露:App对权限过分要求

App运作过程中的不良动作

App从安装到运行直至最后卸载的全过程,会经过一系列的动作,有些动作往往都是用户所未能察觉的。那么,哪些动作可能对用户本身存在威胁性?

在考究这个问题时,我们需要先来解释一下,有窃取行为的App都具备什么样的动作表现。

先来了解窃取隐私的定义。窃取隐私是指用户在不知情或未授权的情况下,获取涉及用户个人信息的,据有隐私窃取属性,可能的行为包括:获取短信、彩信、邮件、通讯录、通话记录、通话内容、地理位置、本机手机号码、本机已安全软件信息、运行进程、各类账号信息、各类密码、用户文件内容、记录分析用户行为、获取用户网络交易信息、收藏夹信息、用户联网信息、用户下载信息,利用移动终端麦克风、摄像头等设备获取音频、视频信息等。

安装过程中要求的权限

谁在窃取隐私?揭穿App的偷窥内幕谁在窃取隐私?揭穿App的偷窥内幕
App安装时对权限需求

恶意App根据指令上传用户信息

谁在窃取隐私?揭穿App的偷窥内幕
代码记录器中纪录了不良动作的过程

在对App飞流下载和伪装来电软件进行安装的时候,我们发现在安装开始的第一步,App本身就向用户索要权限,这些权限包括用户的位置、网络通信、跟人日志数据、硬件以及手机通话记录等等。这些特征都与上面我们对窃取隐私的定义点吻合。

备注:App在安装过程中,通常都需要获取用户的某些权限。不过换句话说,并不能说明App所要的任何权限都是不合理的,都会给用户带来安全威胁。那么究竟哪些权限需求是合理的,哪些不合理?我们在接下来的内容中继续探索。

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#安卓

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...