查看原文
其他

安全 | 这些APP正窥视你的生活!连你的日常行程都掌握

 主动服务发展  

热忱服务职工


打开外卖APP,系统自动推荐美食;

打开资讯APP,系统自动推荐文章;

打开旅游APP,系统自动推荐机票……

一般的理解是,这些APP算法强大,推荐人性化。但是,如果你压根就没有在这款APP上搜索过相关话题呢?想一想,是不是细思极恐?



一个合理的猜测,就是这些APP正在偷听你的生活!而这种可能存在的前提就是,部分APP申请了很多与实际功能不符的敏感权限。而其中,不少APP是我们每天都要用到的“常备APP”。


超6成APP“不老实”


3月27日,上海市消保委发布了针对39款网购、旅游、生活类常用手机APP涉及个人信息权限的评测结果。

评测发现,居然有超6成APP“不老实”, 这些APP的主要问题在于,申请了很多敏感权限,但实际功能却跟这些信息八竿子打不着。

更有甚者,其中9款APP由于长期“屡教不改”,被点名批评。这9款分别是:聚美、贝贝、穷游、TripAdvisor猫途鹰、神州租车、一嗨租车、饿了么、百度糯米、格瓦拉生活。



而其中更让人惊讶的是,外卖平台饿了么竟存在读取日历、读取通话记录等问题。网友纷纷表示,我就想点个外卖,你凭啥要看我的日历和通话?



最霸道的要数百度糯米,其他APP好歹在调用权限之前询问一下,百度糯米连这一环节都省了,简单粗暴,安装就表示获取所有权限。这跟绑架用户有啥区别?



“日历”让生活工作都暴露,该怎么防?


或许用户的短信、麦克风、电话、通讯录、位置等权限大家都已很熟悉了,但是日历权限是什么?

实际上,很多用户会使用日历功能记录工作安排、行程和其他敏感事项等,涉及个人隐私、商业机密。也就是说,日历权限与个人隐私的密切度,有时候比通讯录等权限还要高!

结果,连这些隐私,有些APP也千方百计地想得到。

对此,相关企业在回应上海市消保委时称,日历权限的索取可以方便消费者了解“大促”信息。但相关专家指出,相应的功能完全可以通过后台推送的方式实现,并不需要额外获取和调用日历权限。

据此,上海市消保委建议:

1、如消费者经常使用日历记录敏感事项,对APP的日历权限应谨慎授权。

2、APP开发者如无十分必要,建议尽可能不使用手机日历权限。



屡教不改!来,盘它


一些APP一直存在违法违规收集个人信息的情况,而且是改完再犯,犯完再改,屡教不改!

举报啊!

1月25日,中央网信办、工信部、公安部、市场监管总局四部门发布公告称,自今年1月至12月,在全国范围组织开展APP违法违规收集使用个人信息专项治理。

个人可以通过“APP个人信息举报”微信公众号,举报相关APP。涉及APP无隐私政策、超范围收集个人信息、捆绑业务要一揽子同意、无法注销账号、存在不合理条款等问题都管!


那么,能不能从源头堵住那些违规的APP呢?

好消息是,为规范APP收集、使用用户信息特别是个人信息的行为,前几天,市场监管总局、中央网信办决定开展APP安全认证工作。




这就意味着,参加认证的APP在上架之前就要告诉应用市场和相关部门,自己准备收集哪些信息,同时要得到这些部门的许可才可以在应用市场上架。



从个人终端保护好隐私信息,就是预防个人信息泄露的第一步。警方提示,防止隐私信息泄露要学会这几招:

1、不在来源不明的网站注册,能使用用户名注册的,别用手机号码注册。

2、不论是各种各样的街头问卷调查,还是在网络上留言及回复中,都不要轻易留下自己的手机号码。3、在办卡时确认银行预留的是本人的手机号。在使用互联网金融,尤其是支付宝一类的支付软件时,建议专门办一张银行卡,用来绑定快捷支付,把风险降到最低。

4、旧手机也有风险,要么不卖,要卖就一定要用专业的软件彻底把手机数据清除掉。

5、收到快递后,快递包裹单一定要撕掉或涂抹掉。

来源:浙江在线、中国经济网、浙工之家



工作也是生活,关注即是认可长按左侧二维码,关注我们

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存