手机看中经经济日报微信中经网微信

10款APP上隐私安全“灰名单”

2017年07月20日 08:27    来源: 北京日报     孙奇茹

  本报讯(记者 孙奇茹)昨日,腾讯社会研究中心与DCCI互联网数据中心联合发布《网络隐私安全及网络欺诈行为研究分析报告(2017年一季度)》显示,手机APP越界获取个人信息已经成为网络诈骗的主要源头之一。

  经过对安卓、苹果手机的千余个手机应用的测试,报告提供了应用隐私安全白名单,包括10大类共100款Android应用。通讯类有微信、QQ、微博、百度贴吧、飞信等,影音娱乐有腾讯视频、优酷等。

  值得注意的是,报告还给出了一份包括10款应用的隐私安全灰名单,分别是号簿助手、微桌面、Hola桌面、追书神器、4399游戏盒、微锁屏、粉粉日记、爱阅读、雷霆战机、KingRoot。报告显示,高达96.6%的Android应用会获取用户手机隐私权,而iOS应用的这一数据也高达69.3%。用户更需警惕的是,25.3%的Android应用存在越界获取用户手机隐私权限的情况。越界获取隐私权限,是指手机应用在自身功能不必要的情况下获取用户隐私权限的行为。

  手机应用越界获取用户隐私权限会带来巨大的安全风险隐患,如隐私信息被窃取、用户信息被用于网络诈骗、造成经济损失、手机卡顿现象严重等。例如,手机APP随意访问联系人、短信、记事本等应用,可以查看到用户的银行卡账号密码等信息,容易造成用户手机话费被暗扣和银行支付账号被盗。用户存在手机里的隐私资料、照片被恶意软件查看、窃取,则容易被隐私信息贩卖等网络信息黑产所利用,进一步导致网络诈骗。

  “访问联系人”“获取手机号”等核心隐私权限的恶意获取,严重时会危及用户财产甚至人身安全,“发送短信”“打开摄像头”等重要隐私权限的恶意获取会给网络欺诈制造机会,对用户的财产安全造成威胁。

  “越界获取个人信息已成为信息泄露、从而导致网络诈骗的重要源头,到了需要从源头重视越界获取个人隐私问题的时候,企业、用户和监管需形成一个体系共同解决这一问题。”互联网数据中心创始人胡延平提醒。


(责任编辑: 华青剑 )

    中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
上市全观察