0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何知道APP權(quán)限正在竊取隱私信息?

如意 ? 來(lái)源:中關(guān)村在線(xiàn) ? 作者:趙國(guó)慶 ? 2021-02-19 09:18 ? 次閱讀

這個(gè)權(quán)限我要授予嗎?

相信很多用戶(hù)在安裝APP時(shí),往往都會(huì)遇到APP索要某一項(xiàng)權(quán)限的情況,有的用戶(hù)不太在意,隨手就給通過(guò)了,也有一些用戶(hù)比較注重隱私安全,對(duì)是否授予相應(yīng)權(quán)限表現(xiàn)得十分糾結(jié),不確定自己要不要給予授權(quán)。

事實(shí)上,這些擔(dān)心不無(wú)道理。日常生活中,很多人都遇到過(guò)“個(gè)人隱私信息”被手機(jī)偷偷獲取的情況。

比如在某電商平臺(tái)上搜索某款產(chǎn)品,而后你會(huì)很“偶然”地在其他地方看到相關(guān)產(chǎn)品廣告。

也有時(shí)你只是簡(jiǎn)單說(shuō)一句話(huà),刷信息流時(shí)就會(huì)意外刷到相關(guān)內(nèi)容;甚至當(dāng)你前往一個(gè)陌生城市,APP們還會(huì)為你推送各種當(dāng)?shù)氐某院韧鏄?lè)內(nèi)容……

1、不管有沒(méi)有隱私泄露風(fēng)險(xiǎn),授權(quán)應(yīng)用權(quán)限都要謹(jǐn)慎

你的手機(jī)比你更懂自己?

你以為這是大數(shù)據(jù)、“千人千面”的厲害之處,殊不知也可能與你隨手通過(guò)的應(yīng)用權(quán)限有關(guān)??傊?,開(kāi)啟手機(jī)的權(quán)限不同,可能會(huì)泄露的隱私內(nèi)容不同。那么問(wèn)題來(lái)了,都有哪些權(quán)限再授予之前,要謹(jǐn)慎一些呢?

麥克風(fēng)

雖然,沒(méi)有任何一款A(yù)PP敢承認(rèn)自己會(huì)“竊聽(tīng)”用戶(hù),但越來(lái)越多的事實(shí)證明,用戶(hù)的擔(dān)心不是沒(méi)有道理的。

如果這項(xiàng)權(quán)限被用戶(hù)所允許,也就意味著APP可以在用戶(hù)不知情的情況下啟動(dòng)麥克風(fēng),并偷偷收錄你的話(huà)說(shuō)內(nèi)容,進(jìn)而通過(guò)分析相關(guān)語(yǔ)音信息,從中獲取關(guān)鍵詞,然后提供相應(yīng)的廣告,以達(dá)到精準(zhǔn)投放的目的。

位置

幾乎每一款智能手機(jī)都支持定位功能,這也賦予了大部分APP“找到你”的能力。允許軟件獲取你的“位置”,意味著它隨時(shí)獲取你的行動(dòng)軌跡,這些位置信息可能包括一個(gè)人日常工作、飲食、娛樂(lè)、休閑等等內(nèi)容,當(dāng)把這些海量數(shù)據(jù)集中在一起時(shí),就能勾勒出一個(gè)人的行動(dòng)情況和消費(fèi)習(xí)慣。

地圖類(lèi)APP需要位置權(quán)限才能提供精確定位服務(wù)當(dāng)然了,對(duì)于一些打車(chē)APP、外賣(mài)APP以及地圖類(lèi)軟件而言,用戶(hù)只有授予位置權(quán)限后,才能夠享受到更精準(zhǔn)的服務(wù),很多時(shí)候給予相應(yīng)授權(quán)也是一件沒(méi)辦法的事情。

相機(jī)

如果在“偷聽(tīng)你”和“偷看你”二者之間選一個(gè),我想絕大多數(shù)人都會(huì)選擇前者。畢竟,被偷窺這種事情,好像并不能僅僅只用侵犯隱私來(lái)衡量,它可要恐怖多了。

然而,許多APP還是會(huì)要求獲取手機(jī)相機(jī)的攝錄權(quán)限,如果同意授權(quán),就意味著某款軟件可以隨時(shí)打開(kāi)你的相機(jī)。

如果恰好是不良軟件獲取了相機(jī)權(quán)限,甚至?xí)谟脩?hù)不知情的情況下偷拍周?chē)沫h(huán)境,后果可大可小,總之想想都不寒而栗。

通訊錄權(quán)限

這是一個(gè)經(jīng)常被大家吐槽的權(quán)限內(nèi)容,因?yàn)槟愀静幻靼?,除了一些社交軟件外,為什么連那些關(guān)系八竿子打不著的APP也想要獲取。

毫無(wú)疑問(wèn),這些權(quán)限被授權(quán)后,APP便會(huì)自動(dòng)獲取你的聯(lián)系人電話(huà)。

無(wú)論是自己,還是周?chē)笥淹?,?dāng)發(fā)現(xiàn)自己的手機(jī)總會(huì)收到一些莫名其妙的推廣信息或者電話(huà)時(shí),多半與這些權(quán)限信息被泄露有關(guān)。

因此,是否授權(quán)通訊錄權(quán)限也要慎重,畢竟保護(hù)他人隱私也是一種責(zé)任。

除了上述這些權(quán)限內(nèi)容外,諸如信息權(quán)限、存儲(chǔ)權(quán)限、自啟動(dòng)權(quán)限等內(nèi)容也要酌情去授予,它們也與我們的個(gè)人信息保護(hù)息息相關(guān),很容易被一些不良APP鉆了空子。

2、APP貪婪式獲取權(quán)限,國(guó)內(nèi)軟件生態(tài)建設(shè)任重道遠(yuǎn)

雖然大家對(duì)此類(lèi)問(wèn)題心知肚明,但大環(huán)境如此,也沒(méi)有太好的防范措施,畢竟很多東西不是你不用就能解決的。

APP貪婪汲取權(quán)限現(xiàn)象的背后,其原因也是多方面。一方面,國(guó)內(nèi)APP生態(tài)建設(shè)確實(shí)與國(guó)外存在差距,APP亂象叢生也不僅僅局限于瘋狂獲取各種權(quán)限,有時(shí)還會(huì)伴有廣告繁多、后臺(tái)自啟、捆綁安裝等等令人極度反感的行為。

這其實(shí)與國(guó)內(nèi)安卓軟件市場(chǎng)缺乏嚴(yán)厲審核規(guī)范有關(guān),以安卓為例,Google Play本身其實(shí)還是比較嚴(yán)格的,但國(guó)內(nèi)卻只能用第三方應(yīng)用市場(chǎng)。

另一方面,用戶(hù)對(duì)于A(yíng)PP的態(tài)度,一定程度上有著很大影響。比如,國(guó)內(nèi)用戶(hù)仍舊沒(méi)有形成良好的付費(fèi)習(xí)慣。

無(wú)論是Google Play也好,還是Apple Store,付費(fèi)軟件占據(jù)了相當(dāng)大一部分比重,這樣軟件廠(chǎng)商就能從中獲取一定的利潤(rùn),并為付費(fèi)用戶(hù)提供對(duì)等服務(wù)。

反之,大部分國(guó)內(nèi)用戶(hù)并不接受這種“花錢(qián)下APP”的做法,誰(shuí)免費(fèi)就用誰(shuí)的,開(kāi)發(fā)者少了最重要的利潤(rùn)途徑,那么就只能通過(guò)涉取大眾隱私信息來(lái)做精準(zhǔn)廣告營(yíng)銷(xiāo)了。

某理財(cái)類(lèi)APP服務(wù)協(xié)議和隱私政策另外,也是最重要的一點(diǎn),國(guó)人對(duì)隱私保護(hù)的重視程度還遠(yuǎn)遠(yuǎn)不夠。

面對(duì)一份隱私保護(hù)聲明或者協(xié)議,大部分人都選擇了一帶而過(guò),只有涉及到根本利益時(shí),才會(huì)多看上幾眼。

這種堪稱(chēng)淡薄的隱私保護(hù)意識(shí),才是個(gè)人信息缺乏保護(hù)的最大緣由,只有大家敢于說(shuō)“不”,而不是去妥協(xié),自主權(quán)才會(huì)真正回到用戶(hù)手中。

最后有話(huà)說(shuō):

通過(guò)獲取各種權(quán)限,APP才能提供更多服務(wù),看似再正常不過(guò)的行為,卻難掩背后矛盾,用戶(hù)不希望隱私被竊取,偏偏有些APP喜歡越矩去挖掘和收集。

用戶(hù)缺乏話(huà)語(yǔ)權(quán),同時(shí)也缺乏應(yīng)對(duì)手段,畢竟身處大數(shù)據(jù)時(shí)代,絕對(duì)的隱私信息安全本就十分虛幻,而我們也只能利用不多的手段去減小隱私泄露的可能性。

所以,如果再遇到“授權(quán)該不該給”的問(wèn)題,你不確定就先拒絕掉,使用時(shí)如果遇到問(wèn)題,APP自然會(huì)提醒你,需要時(shí)再打開(kāi)就是了。而遇到那種有著“不同意就不能安裝”或者索要根本不必要權(quán)限的APP,大家還是遠(yuǎn)離為妙。

另外,對(duì)于一些不授權(quán)也不會(huì)影響APP正常使用的權(quán)限,大家就不要授權(quán)了,而一些來(lái)源不明的APP,大家也要謹(jǐn)慎授權(quán),或者干脆去正規(guī)渠道下載
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息
    +關(guān)注

    關(guān)注

    0

    文章

    405

    瀏覽量

    35496
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1563

    瀏覽量

    72280
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    297

    瀏覽量

    16428
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Linux用戶(hù)身份與進(jìn)程權(quán)限詳解

    在學(xué)習(xí) Linux 系統(tǒng)權(quán)限相關(guān)的主題時(shí),我們首先關(guān)注的基本都是文件的 ugo 權(quán)限。ugo 權(quán)限信息是文件的屬性,它指明了用戶(hù)與文件之間的關(guān)系。但是真正操作文件的卻是進(jìn)程,也就是說(shuō)用
    的頭像 發(fā)表于 10-23 11:41 ?104次閱讀
    Linux用戶(hù)身份與進(jìn)程<b class='flag-5'>權(quán)限</b>詳解

    鴻蒙開(kāi)發(fā)Ability Kit程序框架服務(wù):向用戶(hù)申請(qǐng)授權(quán)

    當(dāng)應(yīng)用需要訪(fǎng)問(wèn)用戶(hù)的隱私信息或使用系統(tǒng)能力時(shí),例如獲取位置信息、訪(fǎng)問(wèn)日歷、使用相機(jī)拍攝照片或錄制視頻等,應(yīng)該向用戶(hù)請(qǐng)求授權(quán),這部分權(quán)限是user_grant權(quán)限。
    的頭像 發(fā)表于 07-01 09:18 ?444次閱讀
    鴻蒙開(kāi)發(fā)Ability Kit程序框架服務(wù):向用戶(hù)申請(qǐng)授權(quán)

    鴻蒙原生應(yīng)用元服務(wù)-訪(fǎng)問(wèn)控制(權(quán)限)開(kāi)發(fā)應(yīng)用權(quán)限列表三

    允許應(yīng)用在后臺(tái)運(yùn)行時(shí)獲取設(shè)備位置信息。 權(quán)限級(jí)別 :normal 授權(quán)方式 :user_grant ACL使能 :FALSE ohos.permission.LOCATION 允許應(yīng)用獲取設(shè)備位置信息
    發(fā)表于 04-25 16:12

    鴻蒙原生應(yīng)用元服務(wù)-訪(fǎng)問(wèn)控制(權(quán)限)開(kāi)發(fā)應(yīng)用權(quán)限列表二

    ohos.permission.MANAGE_SHORTCUTS 允許應(yīng)用查詢(xún)其他應(yīng)用的快捷方式信息、啟動(dòng)其他應(yīng)用的快捷方式。 權(quán)限級(jí)別 :system_core 授權(quán)方式 :system_grant ACL使能 :TRUE
    發(fā)表于 04-24 15:43

    鴻蒙原生應(yīng)用元服務(wù)-訪(fǎng)問(wèn)控制(權(quán)限)開(kāi)發(fā)應(yīng)用權(quán)限列表一

    ohos.permission.GET_TELEPHONY_STATE 允許應(yīng)用讀取電話(huà)信息權(quán)限級(jí)別 :system_basic 授權(quán)方式 :system_grant ACL使能 :TRUE
    發(fā)表于 04-23 14:33

    鴻蒙原生應(yīng)用元服務(wù)-訪(fǎng)問(wèn)控制(權(quán)限)開(kāi)發(fā)概念和使用基本原則

    打電話(huà)、發(fā)短信、聯(lián)網(wǎng)等)、應(yīng)用功能(如彈出懸浮框、創(chuàng)建快捷方式等)等。 應(yīng)用權(quán)限是程序訪(fǎng)問(wèn)操作某種對(duì)象的通行證。權(quán)限在應(yīng)用層面要求有明確定義,應(yīng)用權(quán)限使得系統(tǒng)可以規(guī)范各類(lèi)應(yīng)用程序的行為準(zhǔn)則,實(shí)現(xiàn)用戶(hù)
    發(fā)表于 04-18 15:39

    鴻蒙原生應(yīng)用元服務(wù)-訪(fǎng)問(wèn)控制(權(quán)限)開(kāi)發(fā)等級(jí)和類(lèi)型

    一、權(quán)限等級(jí)說(shuō)明 根據(jù)接口所涉數(shù)據(jù)的敏感程度或所涉能力的安全威脅影響,ATM模塊定義了不同開(kāi)放范圍的權(quán)限等級(jí)來(lái)保護(hù)用戶(hù)隱私。 應(yīng)用APL等級(jí)說(shuō)明 元能力權(quán)限等級(jí)APL(Ability
    發(fā)表于 04-17 15:29

    鴻蒙原生應(yīng)用元服務(wù)-訪(fǎng)問(wèn)控制(權(quán)限)開(kāi)發(fā)Stage模型向用戶(hù)申請(qǐng)授權(quán)

    一、向用戶(hù)申請(qǐng)授權(quán) 當(dāng)應(yīng)用需要訪(fǎng)問(wèn)用戶(hù)的隱私信息或使用系統(tǒng)能力時(shí),例如獲取位置信息、訪(fǎng)問(wèn)日歷、使用相機(jī)拍攝照片或錄制視頻等,應(yīng)該向用戶(hù)請(qǐng)求授權(quán)。這需要使用 user_grant 類(lèi)型權(quán)限。在此之前
    發(fā)表于 04-15 16:44

    GPS信號(hào)屏蔽器:保護(hù)隱私信息的設(shè)備?

    GPS信號(hào)屏蔽器:保護(hù)隱私信息的設(shè)備?|深圳特信電子
    的頭像 發(fā)表于 03-14 09:04 ?583次閱讀

    鴻蒙原生應(yīng)用/元服務(wù)實(shí)戰(zhàn)-Web隱私聲明

    這個(gè)位置的隱私申明是需要在WEB網(wǎng)頁(yè)下完成的,ArkTS鴻蒙原生應(yīng)用與元服務(wù)開(kāi)發(fā)者,不一定熟悉這塊,一些公司也不一定有自己的服務(wù)器和域名、網(wǎng)站網(wǎng)頁(yè)或者相關(guān)權(quán)限是外包,沒(méi)法進(jìn)行實(shí)時(shí)操作。所以,這塊要提前準(zhǔn)備,要不會(huì)影響提交進(jìn)度。
    發(fā)表于 01-24 15:05

    iMessage惡意攻擊曝光:iPhone面臨電子CQ9平臺(tái)式隱私大挑戰(zhàn)

    2022年12月期間,是蘋(píng)果迄今為止所面臨的最復(fù)雜的硬件等級(jí)漏洞。 駭客僅需通過(guò)傳送一條看似普通的iMessage信息,即可入侵iPhone并竊取用戶(hù)的所有隱私信息。這個(gè)漏洞為駭客提供了一個(gè)極為隱秘的后門(mén),使其能夠獲得最高的Ro
    的頭像 發(fā)表于 12-29 17:07 ?468次閱讀

    oracle系統(tǒng)權(quán)限和對(duì)象權(quán)限的區(qū)別

    Oracle系統(tǒng)權(quán)限和對(duì)象權(quán)限是Oracle數(shù)據(jù)庫(kù)中的兩種不同類(lèi)型的權(quán)限控制機(jī)制。雖然它們都是用于限制用戶(hù)對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作的權(quán)限,但它們的作用范圍和控制粒度有所不同。本文將詳細(xì)介紹Or
    的頭像 發(fā)表于 12-05 16:21 ?884次閱讀

    Linux文件權(quán)限及Makefile

    的詳細(xì)信息 //man -L zh_CN open man 1 open man 2 open man 3 open Part2文件權(quán)限 2.1 權(quán)限理解 在 Ubuntu(以及其他類(lèi) UNIX
    的頭像 發(fā)表于 11-24 16:06 ?508次閱讀
    Linux文件<b class='flag-5'>權(quán)限</b>及Makefile

    鴻蒙原生應(yīng)用/元服務(wù)開(kāi)發(fā)-AGC分發(fā)如何配置版本信息(上)

    ”。 7.如果涉及以下兩種場(chǎng)景,請(qǐng)?zhí)顚?xiě)HarmonyOS應(yīng)用的“應(yīng)用隱私說(shuō)明”,否則直接進(jìn)行下一步。 如檢測(cè)到應(yīng)用軟件包涉及獲取敏感隱私權(quán)限,開(kāi)發(fā)者需為每個(gè)敏感權(quán)限項(xiàng)填寫(xiě)相應(yīng)的權(quán)限說(shuō)明
    發(fā)表于 11-21 13:54

    HarmonyOS鴻蒙原生應(yīng)用開(kāi)發(fā)設(shè)計(jì)- 隱私聲明

    HarmonyOS設(shè)計(jì)文檔中,為大家提供了獨(dú)特的隱私聲明,開(kāi)發(fā)者可以根據(jù)需要直接引用。 開(kāi)發(fā)者直接使用官方提供的隱私聲明內(nèi)容,既可以符合HarmonyOS原生應(yīng)用的開(kāi)發(fā)上架運(yùn)營(yíng)規(guī)范,又可
    發(fā)表于 10-31 14:16