国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

每天收集你個(gè)人信息的APP超過(guò)1000種

電子工程師 ? 來(lái)源:oyjf ? 2019-07-10 14:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群


當(dāng)前,智能手機(jī)已經(jīng)成為人們生活必需品,以至于人們吃飯、睡覺(jué)、上廁所都帶著手機(jī)。人們使用智能手機(jī),并下載各類(lèi)App。這些App在提供方便的同時(shí),卻成為人們個(gè)人信息泄露的“漏斗”。從這個(gè)“漏斗”,用戶(hù)的手機(jī)號(hào)、通訊錄、通話記錄、短信記錄等隱私信息紛紛外泄。

為什么這些公司要收集你的個(gè)人信息?因?yàn)樗盁o(wú)價(jià)”,更貼切地說(shuō)你的個(gè)人信息有價(jià)值。眾所周知,互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)的價(jià)值最大,它堪比工業(yè)時(shí)代的“石油”。在工業(yè)時(shí)代,為獲取石油,人們不斷采掘;到互聯(lián)網(wǎng)時(shí)代,為獲取數(shù)據(jù),出現(xiàn)一些公司瘋狂收集用戶(hù)信息的事情。

如果你剛想吃什么,手機(jī)就彈出它的推薦;剛要說(shuō)要買(mǎi)什么,就出現(xiàn)了廣告;剛在購(gòu)房App上瀏覽完,信用貸款電話就打了進(jìn)來(lái)……如果有這種類(lèi)似遭遇,那么你的隱私信息可能已經(jīng)泄露。

近日,廣東省公安機(jī)關(guān)持續(xù)開(kāi)展2019年第二季度超范圍收集用戶(hù)信息APP清理整治工作,共監(jiān)測(cè)發(fā)現(xiàn)1048款A(yù)PP存在超范圍收集用戶(hù)信息行為。

簡(jiǎn)言之,超過(guò)1000款A(yù)pp每天都在暗地收集你的個(gè)人信息(你手機(jī)中安裝的)。從你的電話、短信、通話記錄到位置等等,這些信息均被上述App收集起來(lái),想想都令人后背發(fā)涼。

據(jù)悉,這1048款A(yù)pp,有42款A(yù)pp存在超范圍讀取用戶(hù)通話記錄、短信或彩信、收集用戶(hù)通話錄、用戶(hù)設(shè)備上已知賬號(hào)、超權(quán)限使用用戶(hù)設(shè)備麥克風(fēng)等突出安全問(wèn)題。

來(lái)看看筆者比較熟悉的一些App:

1. 藝龍旅行(9.54.2版本)

超范圍收集用戶(hù)信息情況——獲取任務(wù)信息,此常量在API級(jí)別21中已棄用不再?gòu)?qiáng)制執(zhí)行;讀取用戶(hù)聯(lián)系人數(shù)據(jù)。

用戶(hù)協(xié)議及隱私政策——有用戶(hù)協(xié)議,有隱私政策,易于訪問(wèn),不易于閱讀。

2. 酷狗音樂(lè)(9.2.2版本)

超范圍收集用戶(hù)信息情況——讀取用戶(hù)日歷數(shù)據(jù);讀取用戶(hù)聯(lián)系人數(shù)據(jù)

用戶(hù)協(xié)議及隱私政策——有用戶(hù)協(xié)議,有隱私政策,易于訪問(wèn),不易于閱讀。

3. 中華萬(wàn)年歷日歷(7.5.2版本)

超范圍收集用戶(hù)信息情況——讀取用戶(hù)的聯(lián)系人數(shù)據(jù);允許應(yīng)用程序錄制音頻

用戶(hù)協(xié)議及隱私政策——有用戶(hù)協(xié)議,有隱私政策,易于訪問(wèn),不易于閱讀。

4. 華潤(rùn)信托(1.7.6版本)

超范圍收集用戶(hù)信息情況——讀取用戶(hù)設(shè)備狀態(tài)和身份;讀取用戶(hù)短信內(nèi)容;允許應(yīng)用程序錄制音頻;允許程序讀取或?qū)懭胂到y(tǒng)設(shè)置

用戶(hù)協(xié)議及隱私政策——在登錄頁(yè)面有用戶(hù)協(xié)議,但未說(shuō)明業(yè)務(wù)邏輯與權(quán)限的關(guān)系。

5. 多點(diǎn)(4.2.1版本)

超范圍收集用戶(hù)信息情況——在用戶(hù)不知情情況下添加或修改日歷活動(dòng),并向邀請(qǐng)對(duì)象發(fā)送電子郵件;讀取用戶(hù)日歷活動(dòng)和詳情;允許應(yīng)用隨時(shí)使用麥克風(fēng)進(jìn)行錄音;讀取用戶(hù)設(shè)備上短信內(nèi)容;修改用戶(hù)通訊錄。

用戶(hù)協(xié)議及隱私政策——無(wú)隱私政策和用戶(hù)協(xié)議

雖然有些App已經(jīng)申請(qǐng)收集個(gè)人用戶(hù)信息,但是如果某些權(quán)限,用戶(hù)不同意開(kāi)啟,則App無(wú)法安裝或運(yùn)行的權(quán)限數(shù)。筆者稱(chēng)這種做法為“耍流氓”。

根據(jù)《百款常用App申請(qǐng)收集使用個(gè)人信息權(quán)限列表》顯示,手機(jī)信息權(quán)限有26個(gè)小項(xiàng),分為日歷、通話記錄、相機(jī)、通訊錄、位置、麥克風(fēng)、電話、傳感器、短信和存儲(chǔ)10個(gè)類(lèi)別。

其中申請(qǐng)收集個(gè)人信息相關(guān)權(quán)限數(shù),筆者統(tǒng)計(jì)申請(qǐng)收集13個(gè)權(quán)限及以上的手機(jī)App,分別有

平安普惠(6.0.0版本)——16個(gè)權(quán)限

平安金管家(5.03.0)——15個(gè)權(quán)限

360手機(jī)衛(wèi)士(8.1.0)——23個(gè)權(quán)限

騰訊手機(jī)管家(7.14.0)——22個(gè)權(quán)限

QQ同步助手(6.9.11)——19個(gè)權(quán)限

百度網(wǎng)盤(pán)(9.6.8)——17個(gè)權(quán)限

WiFi萬(wàn)能鑰匙(4.3.59)——13個(gè)權(quán)限

釘釘(4.6.25)——13個(gè)權(quán)限

途牛旅游(10.6.0)——13個(gè)權(quán)限

中國(guó)建設(shè)銀行(4.1.5)——13個(gè)權(quán)限

中國(guó)工商銀行(4.1.0.4.0)——13個(gè)權(quán)限

聯(lián)通手機(jī)營(yíng)業(yè)廳(6.1)——18個(gè)權(quán)限

中國(guó)移動(dòng)(5.3.0)——17個(gè)權(quán)限

鈴聲多多(8.7.47.0)——14個(gè)權(quán)限

汽車(chē)之家(9.10.5)——14個(gè)權(quán)限

根據(jù)《網(wǎng)絡(luò)安全法》第四十一條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則、明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。網(wǎng)絡(luò)運(yùn)營(yíng)者不得收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息。

按理說(shuō),公司收集個(gè)人用戶(hù)信息應(yīng)當(dāng)遵循國(guó)家標(biāo)準(zhǔn)提出的“個(gè)人信息最少夠用”原則。注意,這里已經(jīng)指出一個(gè)是最少,一個(gè)夠用。實(shí)際上,公司收集個(gè)人用戶(hù)信息不是最少,而是盡可能多地去收集。這實(shí)際上已經(jīng)與國(guó)家標(biāo)準(zhǔn)背道而馳。

比如上文提到的360手機(jī)助手、騰訊手機(jī)管家,申請(qǐng)收集的個(gè)人信息權(quán)限數(shù)均超過(guò)20個(gè),差不多都想獲取你的全部手機(jī)權(quán)限。這種問(wèn)題,值得大家注意。

根據(jù)全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布的《網(wǎng)絡(luò)安全實(shí)踐指南——移動(dòng)互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》指出,移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集活動(dòng)需遵循6個(gè)基本原則

1. 權(quán)責(zé)一致原則——個(gè)人信息收集應(yīng)遵循法律法規(guī)要求,不采用非法的方式和渠道收集個(gè)人信息,不收集法律法規(guī)禁止的個(gè)人信息,不違反與用戶(hù)的約定收集使用個(gè)人信息,并對(duì)因個(gè)人信息處理活動(dòng)對(duì)個(gè)人信息主體合法權(quán)益造成的損害承擔(dān)責(zé)任。

2. 目的明確原則——向用戶(hù)明示收集使用個(gè)人信息的目的、方式和范圍,收集的個(gè)人信息及申請(qǐng)的權(quán)限應(yīng)具有合法、正當(dāng)、必要、明確的收集使用目的和業(yè)務(wù)功能。

3. 最少夠用原則——不收集與其提供的服務(wù)無(wú)關(guān)的個(gè)人信息,不申請(qǐng)打開(kāi)可收集無(wú)關(guān)個(gè)人信息的權(quán)限。只收集滿(mǎn)足業(yè)務(wù)功能所必需的最少類(lèi)型和數(shù)量的個(gè)人信息,自動(dòng)收集個(gè)人信息的頻率不超過(guò)業(yè)務(wù)功能實(shí)際所需的頻率。

4. 選擇同意原則——僅當(dāng)用戶(hù)知悉收集使用規(guī)則并明確同意后,網(wǎng)絡(luò)運(yùn)營(yíng)者方可收集個(gè)人信息。不以改善服務(wù)質(zhì)量、提升用戶(hù)體驗(yàn)、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認(rèn)授權(quán)、功能捆綁等形式強(qiáng)迫、誤導(dǎo)個(gè)人信息主體同意其收集個(gè)人信息。不因個(gè)人信息主體拒絕或者撤銷(xiāo)同意收集必要信息以外的其他信息,而拒絕提供基本業(yè)務(wù)功能服務(wù)或頻繁征求用戶(hù)同意。

5. 公開(kāi)透明原則——以明確具體、簡(jiǎn)單通俗、易于訪問(wèn)的方式公開(kāi)收集、使用個(gè)人信息的規(guī)則,并接受外部監(jiān)督。

6. 確保安全原則——采用足夠的安全技術(shù)和管理措施,保障個(gè)人信息收集安全,防護(hù)數(shù)據(jù)竊取、違規(guī)爬取、采集傳輸泄密等安全風(fēng)險(xiǎn)。

實(shí)際上,我們看到這些原則在現(xiàn)實(shí)中并沒(méi)有被很好的遵守,尤其是最少夠用原則和選擇同意原則。很多App是盡量多收集一些與個(gè)人信息有關(guān)的權(quán)限,并且App安裝時(shí),一旦“拒絕或者撤銷(xiāo)同意收集必要信息以外的其他信息”,App就“拒絕提供基本業(yè)務(wù)功能服務(wù)或頻繁征求用戶(hù)同意”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    700

    瀏覽量

    40640
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1592

    瀏覽量

    75985
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開(kāi)發(fā)智能體配置-隱私協(xié)議服務(wù)

    如何收集和使用您的個(gè)人信息 對(duì)未成年人的保護(hù) 與第三方共享 第三方MCPSever 管理您的個(gè)人信息 信息存儲(chǔ)地點(diǎn)及期限 開(kāi)發(fā)者自定義章節(jié) 如何聯(lián)系我們 隱私政策生效日期 本文參考鴻蒙
    發(fā)表于 02-03 15:54

    SRK1000 / SRK1000A / SRK1000B:反激式轉(zhuǎn)換器同步整流控制器的卓越之選

    SRK1000 / SRK1000A / SRK1000B:反激式轉(zhuǎn)換器同步整流控制器的卓越之選 在電源設(shè)計(jì)領(lǐng)域,反激式轉(zhuǎn)換器是一常見(jiàn)且重要的電路拓?fù)洹6秸骷夹g(shù)的應(yīng)用,則能有效
    的頭像 發(fā)表于 01-27 14:00 ?243次閱讀

    發(fā)布元服務(wù)填寫(xiě)審核信息與聯(lián)系方式

    填寫(xiě)審核信息 登錄AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用上架 > 版本信息”下待發(fā)布的版本。 進(jìn)入“應(yīng)用審核信息
    發(fā)表于 12-01 14:30

    元服務(wù)發(fā)布配置開(kāi)發(fā)者服務(wù)信息

    您作為開(kāi)發(fā)者的相關(guān)信息將面向元服務(wù)發(fā)布區(qū)域的用戶(hù)公開(kāi),其中客服聯(lián)系方式可能會(huì)提供給用戶(hù),用于咨詢(xún)相關(guān)問(wèn)題。 登錄AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)
    發(fā)表于 10-31 17:58

    發(fā)布元服務(wù)配置應(yīng)用分類(lèi)、標(biāo)簽和資質(zhì)信息(僅分發(fā)手表設(shè)備)

    配置應(yīng)用分類(lèi)和標(biāo)簽 登錄AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。 選擇要發(fā)布的元服務(wù)。 左側(cè)導(dǎo)航選擇“應(yīng)用上架 > 應(yīng)用信息”。 進(jìn)入“應(yīng)用分類(lèi)標(biāo)簽”區(qū)域
    發(fā)表于 10-30 17:47

    【HarmonyOS 5】鴻蒙應(yīng)用隱私保護(hù)詳解

    、聊天、記錄生活,不知不覺(jué)中,大量個(gè)人信息都存儲(chǔ)在了移動(dòng)設(shè)備里。但有沒(méi)有想過(guò),如果這些隱私數(shù)據(jù)泄露了會(huì)怎樣?從接到詐騙電話,到遭遇身份盜用,后果可能不堪設(shè)想。好在,HarmonyOS早就為我們的隱私安全做好了全方位的防護(hù)。 想象一下,
    的頭像 發(fā)表于 07-11 18:30 ?1264次閱讀

    《仿盒馬》app開(kāi)發(fā)技術(shù)分享-- 個(gè)人信息頁(yè)(23)

    技術(shù)棧 Appgallery connect 開(kāi)發(fā)準(zhǔn)備 上一節(jié)我們實(shí)現(xiàn)了個(gè)人中心的業(yè)務(wù)邏輯,實(shí)現(xiàn)了個(gè)人信息修改后的動(dòng)態(tài)更換,而且實(shí)現(xiàn)了一個(gè)靜態(tài)的頭像選擇彈窗,但是這個(gè)彈窗我們并沒(méi)有使用。這一節(jié)我們?cè)?/div>
    發(fā)表于 06-30 13:40

    《仿盒馬》app開(kāi)發(fā)技術(shù)分享-- 個(gè)人中心頁(yè)or靜態(tài)頭像選擇(業(yè)務(wù)邏輯)(22)

    登錄頁(yè)面,這時(shí)候我們就會(huì)回到個(gè)人中心頁(yè)面,那么現(xiàn)在我們的業(yè)務(wù)邏輯是一什么樣的形式?登錄成功后我們需要顯示用戶(hù)的信息,并且在下次登錄時(shí)依舊展示個(gè)人信息。同時(shí)我們還新增了一個(gè)頭像選擇的靜
    發(fā)表于 06-30 13:24

    《仿盒馬》app開(kāi)發(fā)技術(shù)分享-- 個(gè)人中心頁(yè)面(19)

    可以顯示一些用戶(hù)信息,以及用戶(hù)相關(guān)的各類(lèi)功能的入口 功能分析 要實(shí)現(xiàn)個(gè)人中心頁(yè)面,首先我們要規(guī)劃好整體的布局,我們選擇從上到下實(shí)現(xiàn),分為三塊,一塊顯示用戶(hù)信息,一塊顯示關(guān)鍵信息,一塊用
    發(fā)表于 06-30 13:11

    app和deviceConfig的切換介紹

    的標(biāo)簽的設(shè)備信息整合到了app.json5的app標(biāo)簽下,具體差異見(jiàn)下表。 表2 配置文件deviceConfig標(biāo)簽差異對(duì)比 FA中deviceConfig標(biāo)簽描述stage模型中差異比對(duì)
    發(fā)表于 06-05 06:42

    騰龍公司怎么聯(lián)系開(kāi)戶(hù)

    /注冊(cè)頁(yè)面,找到“注冊(cè)會(huì)員”按鈕并點(diǎn)擊。 第三步:進(jìn)入注冊(cè)界面后,填寫(xiě)必要的 個(gè)人信息 ,如用戶(hù)名、手機(jī)號(hào)碼、qq等.... 第四步:設(shè)置安全且易記的登錄密碼。
    發(fā)表于 04-08 14:06

    S32K3 Boot跳轉(zhuǎn)到App時(shí),App無(wú)法獲取重置原因怎么解決?

    我現(xiàn)在正在使用 S32K3 芯片,但我遇到了一個(gè)問(wèn)題 Boot 和 App 都使用函數(shù) Mcu_GetResetReason,但該函數(shù)會(huì)在第一次調(diào)用時(shí)清除 reset Reason。所以當(dāng) Boot 跳轉(zhuǎn)到 App 時(shí),App
    發(fā)表于 03-25 08:15

    K7815-1000(L) K7815-1000(L)

    電子發(fā)燒友網(wǎng)為提供AIPULNION(AIPULNION)K7815-1000(L)相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有K7815-1000(L)的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,K7815-
    發(fā)表于 03-20 18:34
    K7815-<b class='flag-5'>1000</b>(L) K7815-<b class='flag-5'>1000</b>(L)

    ADAS1000-4 adi

    電子發(fā)燒友網(wǎng)為提供ADI(ADI)ADAS1000-4相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有ADAS1000-4的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,ADAS1000-4真值表,AD
    發(fā)表于 03-10 18:40
    ADAS<b class='flag-5'>1000</b>-4 adi

    ADAS1000 adi

    電子發(fā)燒友網(wǎng)為提供ADI(ADI)ADAS1000相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有ADAS1000的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,ADAS1000真值表,ADAS
    發(fā)表于 03-10 18:37
    ADAS<b class='flag-5'>1000</b> adi