• 吉利博越优惠达0.2万 数量有限欢迎致电 2019-08-06
  • 大力弘扬法治精神 服务新疆工作总目标 2019-08-06
  • 安徽网记者实拍2018全国高考合肥现场 2019-07-30
  • 血管的寿命决定人的寿命!这几种行为最伤血管 2019-07-26
  • 2018年俄罗斯世界杯开赛在即:助威世界杯  勺子显身手 2019-07-26
  • 马克思主义哲学是帮助我们看清世界的一双“慧眼” 2019-07-24
  • 国外小哥COS卡卡西完美还原 2019-07-24
  • 水的流向是自然的结果,没事你断什么水啊,岂不是自添烦扰? 2019-07-15
  • 日本乒乓球公开赛张继科摆脱“一轮游” 2019-07-15
  • 人民日报社天津分社公开招聘工作人员公告 2019-07-10
  • 【改革印记——看中国发展】一个小小的“汽车梦” 2019-07-10
  • 【专题】河北省人民政府新闻发布会 2019-06-30
  • 歪歪楼视频来了 重庆百米高楼歪而不倒 2019-06-30
  • 【吐鲁番天气】最新吐鲁番今天天气,实时提供吐鲁番气温、空气质量、24小时天气预报、生活指数查询 2019-06-19
  • 贵州赖茅酒业有限公司销售总监武立江做客人民网 2019-06-06
  • 微信群 新闻互动QQ群 新闻报料电话 萧山网
    杭州大江东产业集聚区 平安大江东

    Wi-Fi万能钥匙被曝光超范围收集用户信息

    2019年5月24日  来源:都市快报据新华社 作者:  编辑:俞火火

    维彩视频双色球宝典 www.peskp.com

      原标题:一款8亿用户的App被曝超范围收集用户信息 过度索取权限套路多 “迷魂阵”里走不出

      一款号称可“一键连接Wi-Fi”的App Wi-Fi万能钥匙已成为不少人的手机必备。公开数据显示,其月活跃用户已经达到8亿。然而,这款被视为“蹭网利器”的App,近期却被曝光存在超范围收集用户信息的行为。

      伴随着移动互联网的飞速发展,大量App在不知不觉中收集了一些与自身业务无关的信息,个人信息在网络空间中“裸奔”的现象屡禁不绝。

      8亿用户的App被曝超范围收集用户信息

      广东省公安厅近日公布,2019年一季度,广东警方共监测发现1670余款App存在超范围收集用户信息行为。其中Wi-Fi万能钥匙、钱聚易等10款App问题突出,特别是月活跃用户达8亿的Wi-Fi万能钥匙问题最多,共超范围收集了7类信息。据通报,Wi-Fi万能钥匙(4.3.56版本)存在读取用户短信或彩信、联系人,收集用户设备上已知账号,使用用户设备摄像头或麦克风等问题。

      App超范围收集用户信息现象并不少见。根据爱加密大数据中心提供的数据,截至2019年3月底,该中心已收录安卓应用270多万个,iOS应用190多万个,30%以上的App存在不同程度的越权、超范围收集等行为。

      “这么做多是为了收集用户的经济状况、消费偏好、活动区域等信息,对用户进行精细的人物画像,以支持产品研发更新,或精准推送广告?!惫愣」蔡芏影讣聘笨瞥せ平ò钏?。

      暨南大学网络空间安全学院院长翁健表示,“获取用户设备上已知账号列表”易泄露用户隐私。攻击者有可能利用掌握的账号,实行撞库等网络攻击,即从安全性较弱的账号中获取的用户名密码,来推测强安全措施的账号和密码。

      过度索权套路多 

      “迷魂阵”里走不出

      一款主打便捷连网的App为啥要索取这些“八竿子打不着”的信息权限?

      记者在安卓手机应用市场上下载该App后发现,页面弹出的窗口询问“Wi-Fi万能钥匙需要以下权限,是否允许?”包括用户位置、电话、信息、通讯录、相机等权限,但只有点击“允许”才可下载。

      该产品有关负责人表示,目前,Wi-Fi万能钥匙除了提供Wi-Fi连接以外,产品中也提供资讯、社交等其他服务,广东警方提到的额外获取的权限,是所有社交软件都会需要获取的正常权限。

      记者发现,安卓版本的Wi-Fi万能钥匙产品内,确有所谓的社交功能“附近的人”,然而记者点击后发现,使用“附近的人”功能需要另外下载“连信”App。不仅如此,该App的下载安装并未经过应用市场。截至记者发稿时,“连信”App在安卓应用市场内仍无法通过关键字搜索出来。

      业内人士表示,此举意味着Wi-Fi万能钥匙的相关产品“连信”App未经过安卓应用市场的审核,即使用户可以自主选择提供或不提供相应权限,但用户下载使用仍存在一定的风险。

      此外,Wi-Fi万能钥匙调用的权限实际上是为另一款App使用,这是为其他App规避监管“打掩护”,既侵犯了用户的知情权,同时也把用户拉进了“迷魂阵”——难以辨别哪一类信息权限是与产品服务直接相关的。

      从源头端加强公民个人信息?;?/STRONG>

      对于如何从源头端?;び没Ц鋈诵畔?,专家建议,首先应用商店要做好把关,对上架下载量大的App要求经过人工检测,并确立一个原则——每个App只给最低的信息收集权限,且每次信息收集都要获得用户许可。

      近日,由中央网信办、工信部、公安部、市场监管总局指导成立的App专项治理工作组起草了《App违法违规收集使用个人信息行为认定方法(征求意见稿)》,该征求意见稿将App违法违规收集使用个人信息分为7种情形。翁健认为,该文件明确了违规App行为的具体认定标准,有助于网络安全法的相关要求真正落地见效。

      黄建邦呼吁,从立法的角度对用户个人信息进行分类分级管理,明确App收集哪一类信息需要哪些授权程序,可探索信息收集备案制,信息收集只有经过法律授权而非简单用户授权才可行。

    公司简介| 联系方法| 招聘信息| 客户服务| 隐私政策| 广告服务| 网站地图| 维彩视频双色球宝典| 不良信息举报
  • 吉利博越优惠达0.2万 数量有限欢迎致电 2019-08-06
  • 大力弘扬法治精神 服务新疆工作总目标 2019-08-06
  • 安徽网记者实拍2018全国高考合肥现场 2019-07-30
  • 血管的寿命决定人的寿命!这几种行为最伤血管 2019-07-26
  • 2018年俄罗斯世界杯开赛在即:助威世界杯  勺子显身手 2019-07-26
  • 马克思主义哲学是帮助我们看清世界的一双“慧眼” 2019-07-24
  • 国外小哥COS卡卡西完美还原 2019-07-24
  • 水的流向是自然的结果,没事你断什么水啊,岂不是自添烦扰? 2019-07-15
  • 日本乒乓球公开赛张继科摆脱“一轮游” 2019-07-15
  • 人民日报社天津分社公开招聘工作人员公告 2019-07-10
  • 【改革印记——看中国发展】一个小小的“汽车梦” 2019-07-10
  • 【专题】河北省人民政府新闻发布会 2019-06-30
  • 歪歪楼视频来了 重庆百米高楼歪而不倒 2019-06-30
  • 【吐鲁番天气】最新吐鲁番今天天气,实时提供吐鲁番气温、空气质量、24小时天气预报、生活指数查询 2019-06-19
  • 贵州赖茅酒业有限公司销售总监武立江做客人民网 2019-06-06
  • 重庆快乐十分分析图 围棋少年第三部 山东快乐扑克3规则 3D组三复式金额 内蒙古快3和值走势图 11选5 时时彩正规app下载 陕西快乐十分钟走势图电脑版 福利彩票全复式投注 湖北11选5任选分布走势图一定牛 中国足彩网5元 腾讯分分彩刷流水贴吧 扑克财经 腾讯彩票中奖 双色球合买发起人提成