权限三款app宣战微信

三款app宣战微信  时间:2021-04-17  阅读:()
2019年6月20日星期四A14政经观察主编:王栋梁见习编辑:周兰美编:康永红版式:张玉柱校对:黎川红在此次测试中,记者发现在"目的明确"原则上,部分APP仍不够完善.
"目的明确"原则指的是APP向用户明示收集使用个人信息的目的、方式和范围,且收集的个人信息及申请的权限应具有合法、正当、必要、明确的收集使用目的和业务功能.
在本次测试中,多数APP只"超出规范"开启了一个权限,如豆瓣开启了位置等.
智联招聘、陌陌"多"开启的权限数量超过两个.
其中,智联招聘在安装后第一次运行时向用户提示索取位置、相机、通讯录权限;陌陌索取位置、相机、麦克风权限.
对于"超出规范"索取的权限,有不少APP直接在功能中予以体现.
也有一些APP对权限的索取虽然与主业不符,但在首次打开后就进行了明确告知.
在本次测试中,记者选取了打开APP后首先提示开启的权限作为该APP"与主业相关"的权限.
在这一测试机制下,有部分APP在首次安装并打开后就索取了与主业无关的权限,且并未以明显方式提示用户其开启的权限有何用处.
记者在智联招聘APP中寻找相应功能发现,位置权限与其首页检测用户所在城市并推荐工作有关,相机权限则发现与上传头像有关,记者未发现与开启通讯录权限所关联的主要业务功能.
与智联招聘同样属于"求职招聘"类的Boss直聘与前程无忧只开启了位置信息,并未在安装后即向用户索取相机和通讯录权限,猎聘则未索取与主业无关的信息.
与之类似的还有百合婚恋.
根据《信息规范》,婚恋相亲类APP可以收集手机号码、账号信息、个人基本资料等信息.
实测50款APP近五成"越界"索权你的隐私信息可能在"裸奔"6月初,全国信息安全标准化技术委员会发布了《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》(以下简称《信息规范》),对地图导航、网上购物、餐饮外卖等16类APP收集个人信息的范围给出了参考.
近日,记者依照《信息规范》中的分类选取了50款常用APP,对其索取的权限以及收集信息的范围进行实测,发现若严格按照《信息规范》中划定的信息收集范围,这50个APP中有24个APP索取的权限超出范围,如智联招聘索取了相机、位置、通讯录权限,百合婚恋收集了通讯录权限.
《信息规范》指出,移动互联网应用个人信息收集活动,主要依据《信息安全技术个人信息安全规范》的"个人信息安全基本原则",遵循权责一致、目的明确、最少够用、选择同意、公开透明、确保安全六个原则.
2018年1月,记者曾根据上述原则对20款主流APP进行测试发现,当时不少APP不仅越界索权,还未向用户进行明示提醒.
而在此次测试中,50款APP在索取权限时,均向用户进行了明示提醒,遵循了"选择同意"原则.
但记者发现在"最少够用"与"目的明确"原则上,有部分APP仍不够完善.
"最少够用"原则指的是不收集与APP提供的服务无关的个人信息,不申请打开可收集无关个人信息的权限.
只收集满足业务功能所必需的最少类型和数量的个人信息,自动收集个人信息的频率不超过业务功能实际所需的频率.
记者按该规定测试了50款APP发现,有24款APP所开启的权限违背了"最少够用"原则,而在多开启的权限中,位置总共被获取了18次.
位置是被索取最多次数的权限.
根据《信息规范》,位置信息对于地图导航、网络约车两类APP来说属于必要.
而对于快递配送、网上购物等门类的APP,虽然没有直接写明位置信息属于必要,但表示APP可以记录收货地址、购物地址等.
记者测试发现,除上述门类的APP外,新闻资讯、房产交易、汽车交易等门类下共计18款APP也开启了位置权限.
例如建行、京东金融、优信二手车等APP就索取了位置信息.
根据《信息规范》,这些APP开启位置权限的行为属于"非业务功能所必需".
这些APP中,部分索取位置权限的APP有其打开后就马上需要使用的功能,也有一些APP有相应功能,但并非需要马上使用.
在不少用户看来,一些APP收集位置信息可以理解,如微信、抖音等发消息时可以"秀定位".
对此,有关专家表示,《信息规范》对于现在某些APP过度收集个人信息是有帮助的,是一个非常好的方向,但另一方面,对于什么是企业应当收集的个人信息,很多时候并不是特别好去判断,因为APP很多业务功能会扩展,很多业务的使用场景也都不同,而且很多时候APP提示用户同意收集,其实也是给了消费者选择权.
需要注意的是,不论是当用户需要时再提示开启权限,还是在一开始就开启权限,一旦当安卓用户开启权限后,该权限就会一直处于"开启"状态,除非用户再手动关闭.
绝大多数用户只能选择"开启"或"关闭",这意味着一旦授予后,该权限并不会随应用状态的改变(进入或退出使用状态)而发生变化.
这就意味着,不论是正当还是非正当的目的,只要安卓用户向APP打开权限的大门后,APP也拥有了偷窥用户隐私的技术权限.
有安全专家向记者介绍,随着市场上APP的功能越来越丰富,申请的权限也越来越多,但另一方面,以窃取泄露用户信息为目的的恶意APP和仅是提供服务的非恶意APP申请的权限交集也更大了.
"例如目前许多APP都有'语音搜索'功能,即便这并非其核心功能,开启与否区别不大,但一旦开启,就意味着APP有了窥探用户隐私的能力.
"有安全专家对记者表示,"由于很难取证,目前并没有有效的惩处制度来约束APP的这种隐私窃取行为,用户也无法证明APP是否真的窃取了隐私.
"综合新华社、新京报智联招聘"多"开位置相机通讯录权限开启权限后,APP可获取偷窥隐私的"后门"京东金融等18款APP"超出规范"索取位置信息

3G流量免费高防CDN 50-200G防御

简介酷盾安全怎么样?酷盾安全,隶属于云南酷番云计算有限公司,主要提供高防CDN服务,高防服务器等,分为中国境内CDN,和境外CDN和二个产品,均支持SSL。目前CDN处于内测阶段,目前是免费的,套餐包0.01一个。3G流量(高防CDN)用完了继续续费或者购买升级包即可。有兴趣的可以看看,需要实名的。官方网站: :点击进入官网云南酷番云计算有限公司优惠方案流量3G,用完了不够再次购买或者升级套餐流量...

无忧云:洛阳/大连BGP云服务器38.4元/月,雅安物理机服务器315元/月起,香港荃湾CN2限时5折优惠

无忧云怎么样?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点,目前商家开启了夏日清凉补贴活动,商家的机器还是非常...

HTTPS加密协议端口默认是多少且是否支持更换端口访问

看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...

三款app宣战微信为你推荐
新iphone也将禁售苹果手机现在在中国是不是不能卖了asp.net什么叫ASP.NET?支付宝是什么什么是支付宝? 请详细介绍.internetexplorer无法打开电脑的Internet Explorer打不开?邮件eset本公司www宜人贷官网宜人财富怎么样?tumblr上不去为什么,爱看软件打不开?页面一直在加载三五互联科技股份有限公司三五互联 网站做的怎么样 公司打算做网站,近来接到电话,不知道网站做的如何,水平怎么样,后期的服务呢123456hd有很多App后面都有hd是什么意思
我的世界服务器租用 山东vps 中国万网虚拟主机 hostigation sugarhosts sharktech 美国独立服务器 locvps bbr 双12活动 好看的桌面背景图片 tightvnc 免费网络电视 台湾谷歌地址 中国电信测速112 国外代理服务器软件 phpmyadmin配置 qq对话框 国外免费asp空间 鲁诺 更多