“我的手機App一打開網(wǎng)頁,就彈出各種抽獎小廣告”“看個視頻,卻要求獲取我的通訊錄權限,不打開權限就無法觀看”“下載后安裝App,需要獲取我的地理位置信息,不同意就裝不了”……手機App要求權限過多、過度收集信息非常普遍,也是被吐槽和投訴的技術霸凌“重災區(qū)”。

在對40多萬款App進行調(diào)查后,中國人民大學信息學院教授孟小峰團隊發(fā)現(xiàn),目前App的各類權限接近40個,但大部分權限跟App實現(xiàn)功能的正常需求并不匹配。
前不久,上海市消費者權益保護委員會對39款手機App涉及個人信息權限的測評顯示:超過六成App在用戶安裝時申請了很多敏感權限,卻不提供實際功能,包括讀取通訊錄、電話權限、短信權限、定位權限等。
DCCI互聯(lián)網(wǎng)研究院首席專家胡延平告訴記者,為了提供服務、提升體驗,一些App要求權限、收集信息是合理的,但應該有邊界?!按蠖鄶?shù)用戶并不知道App要這些權限做什么,也不會仔細了解每個權限的風險,很容易不知不覺地掉進風險盲區(qū)?!?/p>
安裝App時,在用戶不知情的情況下,違規(guī)捆綁無關軟件、違規(guī)搜集用戶個人信息……手機App中的“惡意分子”所引發(fā)的技術侵害則更加難以防范。據(jù)中國科學院信息工程研究所副研究員劉奇旭介紹,這類App技術入侵主要通過3種方式實現(xiàn)——
一是將正常的App安裝包替換成攻擊者的安裝包,或是在用戶正常安裝時,關聯(lián)安裝惡意App,“操作者”通常是第三方應用商店或者手機中的惡意軟件;二是手機中的惡意軟件監(jiān)測手機App的運行狀態(tài)并進行攻擊。例如,當用戶打開某個App的界面時,被惡意軟件探知后,啟動其仿冒界面來覆蓋原界面,導致用戶在仿冒界面中輸入自己的賬號信息,并被攻擊者獲??;三是手機中的惡意軟件會中途“劫持”用戶對某個頁面的訪問,代之以返回錯誤或含有惡意代碼的頁面。例如用戶在使用App時會被插入不良廣告,操作者通常是不良運營商和手機中的惡意軟件。
pp存在的過度要求權限等技術霸凌行為,不僅影響用戶使用體驗,還可能導致隱私泄露,甚至造成財產(chǎn)損失。騰訊發(fā)布的《2018年手機隱私權限及網(wǎng)絡欺詐行為研究分析報告》顯示,手機App是重要的隱私泄露渠道之一。
智能手機是人們目前常用的移動互聯(lián)網(wǎng)終端,存放著用戶的社會交往、行為喜好、生活規(guī)律、賬號密碼、照片視頻等隱私數(shù)據(jù),甚至還包括商業(yè)機密文件。胡延平說,一些App越界獲取權限,用戶不小心就掉進“天羅地網(wǎng)”,手機里的個人信息隨時處于“裸奔”狀態(tài),無異于被App“數(shù)據(jù)劫持”。
針對App過度和越界索求手機權限,安全專家表示,App獲取個人信息應遵循3個原則:一是最小必要原則,即App獲取的信息是不是服務的必要數(shù)據(jù);二是用戶知情原則,即第一次使用App時,需要提示用戶是否開啟某項服務,即使選擇不開啟,也不能影響App其他功能的正常使用;三是必要保護原則,即App合規(guī)收集用戶的數(shù)據(jù)時,要保證數(shù)據(jù)安全,確保不被泄露、販賣和濫用。



