谁在窃取隐私?揭穿App的偷窥内幕
  • 上方文Q
  • 2012年03月15日 21:35
  • 0

本文转载自ZOL

随着移动互联网技术的飞速发展,移动智能系统的逐步成熟,搭载着智能系统的手机、平板大量涌现。于是智能系统的重要组成部分--App应用火了。苹果App Store和Android Market的应用目前分别都已超过了47万、40万数量级,而其中Android Market的App,达到了以每月2-3万款的速度增加。

谁在窃取隐私?揭穿App的偷窥内幕

无论您使用的是手机还是平板电脑,或者其他设备,面对如此海量的App,在安装和使用这些形形色色的App时是否想到过这样的事情--一些表面上光明正大的App背后却偷偷地在窃取着您的个人隐私!

每年3·15国际消费者权益日到了,下面我们就来探个究竟,看看到底App有没有窃取用户的隐私?如果有,那又是如何来窃取这些隐私的,如何去制止这些威胁行为?

谁在窃取隐私?揭穿App的偷窥内幕 Android App应用分类比例(图片来源于网络)

本文将以Android系统的App应用为例,带着上文的几个问题一起来深挖一下,分析一些App偷窥用户隐私的行为到底有什么样的内幕。

现象暴露:App对权限过分要求

App运作过程中的不良动作

App从安装到运行直至最后卸载的全过程,会经过一系列的动作,有些动作往往都是用户所未能察觉的。那么,哪些动作可能对用户本身存在威胁性?

在考究这个问题时,我们需要先来解释一下,有窃取行为的App都具备什么样的动作表现。

先来了解窃取隐私的定义。窃取隐私是指用户在不知情或未授权的情况下,获取涉及用户个人信息的,据有隐私窃取属性,可能的行为包括:获取短信、彩信、邮件、通讯录、通话记录、通话内容、地理位置、本机手机号码、本机已安全软件信息、运行进程、各类账号信息、各类密码、用户文件内容、记录分析用户行为、获取用户网络交易信息、收藏夹信息、用户联网信息、用户下载信息,利用移动终端麦克风、摄像头等设备获取音频、视频信息等。

安装过程中要求的权限

谁在窃取隐私?揭穿App的偷窥内幕谁在窃取隐私?揭穿App的偷窥内幕 App安装时对权限需求

恶意App根据指令上传用户信息

谁在窃取隐私?揭穿App的偷窥内幕 代码记录器中纪录了不良动作的过程

在对App飞流下载和伪装来电软件进行安装的时候,我们发现在安装开始的第一步,App本身就向用户索要权限,这些权限包括用户的位置、网络通信、跟人日志数据、硬件以及手机通话记录等等。这些特征都与上面我们对窃取隐私的定义点吻合。

备注:App在安装过程中,通常都需要获取用户的某些权限。不过换句话说,并不能说明App所要的任何权限都是不合理的,都会给用户带来安全威胁。那么究竟哪些权限需求是合理的,哪些不合理?我们在接下来的内容中继续探索。


文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0