分享

【安全圈】央视曝光大量App偷窥用户隐私,

 板桥胡同37号 2020-06-14

央视一档节目揭露了手机APP的一些内幕。有一名大学生小刘通过升级手机系统,在系统最新的功能中,发现自己手机记录了很多APP自启动和窃取用户信息的证据,从视频的手机画面来看,小刘用的应该是一台小米手机,升级了最新的MIUI 12开发版系统。

MIUI 12开发版这个系统新增了一个功能,就是隐私功能了,用户可以在设置中心中看到每款应用权限使用次数。对于这些爱读取用户信息的应用,MIUI还专门针对用户设计了“空白通行证”,类似车票一样的东西,假如你想搭火车,乘务员会检查你的车票,核对信息才给你上车,小米“空白通行证”就类似你手上的车票,多数软件在首次开启的时候,都需要你给它权限才能使用它的功能,当你使用“空白通行证”后,软件读取的信息里面其实是空白的,读取不了任何有用的信息,极大提升了用户的安全性。
说回央视的这个调查,小刘发现通过MIUI 12这个隐私功能,可以看到很多应用后台的运行情况,其中发现有好几款应用在偷偷自启,并偷偷唤醒其他应用,例如社交应用TIM新浪微博全民K歌,还有日常大家常玩的王者荣耀,都存在这些情况。
还有一款软件,叫优学院竟然读写设备上的照片及文件上万次,而且是在十几分钟的时间内,确实有点可怕了

现在是大数据时代,个人隐私变得越来越渺小了

360网络安全专家葛健表示,网络上有很多黑灰产业,利用手机App来获取用户信息,然后将这些信息贩卖到产业链之外。大部分正规应用厂商在获取用户个人信息数据时,都会经过脱敏后存储,正常情况下不会出现数据外泄或倒卖的情况。

360网络专家葛健建议,用户需要养成良好的使用App的习惯,不要在安装应用显示弹窗中全部点击允许,这会让那些恶意应用利用,以此获取用户个人信息。

值得一提的是,为了进一步保护用户个人信息安全,小米在MIUI 12中加入了“照明弹”、“拦截网”和“隐匿面具”三个功能。可能是MIUI 12保护用户隐私的能力太强了,甚至被央视点名表扬。

为了防止这些App进一步偷窥用户隐私,工信部信息通信管理局也行动了。

对存在问题的相关企业进行了约谈,并要求在6月17日之前,完成相关App的整改,同时,组织第三方检测机构对手机App进行检查。

希望从政府监管、手机厂商、应用企业一起保护个人信息!!

文章来源:腾讯新闻

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多