查看原文
其他

央视实锤!手机APP偷听说话被抓现行!

张生 行业投顾 2022-09-26


推荐的东西正合你意,听起来是不是挺方便,


对方如何想你所想,这是一个细思极恐的问题!

 



手机APP到底会不会在后台窃听你的说话内容?

 

这个问题终于有了权威答案,他们不光会偷听,而且手段超乎绝大多数人的想象,让人防不胜防。

 

央视刚刚曝光了最新调查和试验,APP窃听用户信息当场被抓了个现行!

 

即使这个APP你没开启,它照样可以在后台自动运行,偷偷的把从你手机里获得的信息传输出去,包括IMEI号、通讯录、短信、语音信息……


 

你跟朋友闲聊中提及的东西,打电话跟他人借过钱,或是自己随口一说的商品,下一秒就会精准出现在手机其他APP的推荐列表里,还有那些没完没了的骚扰电话,很可能并不是运营商或其他商家泄露你的信息,而是被这些流氓应用偷走的。

 

用自己的手机,还得提防着被手机里的APP偷听到谈话内容,这世界有点魔幻。

 

 

伴随着智能手机的迅速普及,数不胜数的APP被塞进了手机,随即而来的便是对个人隐私泄露的担忧。

 

一开始,手机安装应用,基本都不会提示你会用到那些权限,在监管介入和系统开发的管控下,APP安装时被要求需要向用户申请权限。



 

很多人开始注意到,一些APP压根用不着的功能,都来索要电话、相机、麦克风等一大堆权限,很多用户不同意,这些应用可能会直接罢工,百度、12306等知名APP都被曝光这么干过。

 

所谓道高一尺魔高一丈,在去年监管明令对这一行为亮红牌后,很多应用明着不行就来阴的,干脆将自己需要的权限隐去,不通过用户授权,在后台肆意妄为,但用户不用专业软件是看不出来的。你还以为越用越卡是手机的问题,实际上应用权限混乱,APP随意在后台自启动并调用数据,这才是安卓手机比苹果手机卡的根本原因。


 

这些应用拿到你的数据后,有些是自己使用,更多的则是卖给第三方。他们结合你的通讯录和短信,便能简单分析出你最近的需求,商品精准推送大多就是这么来的。再加上偷听你的谈话,如果再有你的人脸识别数据,将这样一个完整的你在网络上重现出来,再卖给诈骗团伙,真是细思极恐……

 

更可怕的是,在央视的调查中,还揭露了另一种完全不需要权限的窃听行为,那就是通过手机“加速度传感器”。


 

这是一种手机硬件设备,平时我们走的步数、行进的速度,靠的就是这个运动传感器在捕捉数据并进行统计,这东西竟然还能被用来窃听?

 

在今年2月的国际顶级安全会议上,浙江大学研究团队正式发布了这一消息。简单来说,就是利用加速传感器紧挨麦克风的特点,人说话的声音引发麦克风震动,不同震动频率发出的声音信号被加速传感器捕捉,再被解析还原就得到了用户声音



 

研究团队做了多组试验,让两男两女说出200个短句,其中包含的重点信息被成功识别率,平均超过了90%,就算手机放在桌上或是拿在手上距离麦克风一定距离,识别准确率依然能达到80%左右。


 

也就是说,通过加速传感器窃听用户说话,完全可行,而且你根本无从防范。这类似于有些黑客能通过你敲击键盘的声音,大致还原出你输入的内容。

 

所幸的是,现在还没有爆出有人通过加速传感器窃取用户信息的案例,但却是一个不得不防的漏洞。

 

 



老实说,在用户个人隐私的保护上,我们做的还远远不够。

 

监管一直都冲在最前面,但对APP越界行为的管控,却总是显得滞后。

 

工信部多次出手对违法APP进行整治和曝光,并定期公布APP黑名单,但因为惩治措施和打击力度有限,这类APP往往换个马甲便能继续作祟。

 

今年5月通过的民法典,首次将个人隐私作为一项独立的人格权,但最高也只是3年的有期徒刑,依然很难对APP违法犯罪起到真正的威慑作用。

 

对用户而言,防范的手段本就不多。

 

除了尽量不下载来路不明的APP,注意应用隐私声明,并在权限上多加留意外,语音信息被窃听,还是没有什么切实有效方法。

 

手机也不能像电脑一样容易操作,比如泄密大户Facebook的老板扎克伯格,早在2016年就非常重视自己的隐私保护,电脑摄像头和麦克风都被封了起来。


 

虽然专家也表示,语音窃听是一种高成本、较为复杂的盗取用户信息的手段,一般的应用和广告推送不会用到这种方法,但事实证明,永远不要低估一家企业为达到商业目费尽心思降低成本的决心和行动力。

 

谷歌和亚马逊在2018年便被证实,已实现实时窃听用户说话的能力,完全没有搜索或浏览过的商品,只是说出来,几分钟后你打开网页和购物网站,便在醒目位置看到了刚才说过的东西广告。


 

我们有什么底气相信,国内的这些企业只是看着,而没有得其精髓并付诸行动呢?

 

 

个人隐私保护,是一个老生常谈又任重道远的问题。

 

偷听用户说话的技术是无罪的,但使用技术的人所干的事情却是有罪的。


 

刚买房,第二天就有装修电话,提到新车还没出4S店,车险和保养电话就来了,贷款、荐股、理财的电话和短信轰炸从来就没停过……通过分析你说话的内容来精准投送需求也来了,不及时守住闸口,违法犯罪的洪水猛兽迟早也会借道而来!

 

个人信息保护,不是一场猫捉老鼠的游戏,也不是围堵和反围堵的博弈,更不是监管部门一个人的事情,手机厂商有责任给手机硬件提供更高的安全系数。

 

同时,广告商和APP开发者也别自以为很聪明,想方设法套走用户所有信息为自己谋利,还想当然的认为用户愿意用隐私换取便利,那个时代早结束了。



 

曾贵为BAT之首的百度,在这条路上走了多年,衰败却只在两三年之间,最大的金主莆田系不光是鞋子,就连医院的广告都搬走了。

 

时代的残酷绝不会因为你曾经大而不倒就对你网开一面,当所有人耐心耗尽的时候,没有人会给你反省的机会,他们会毫不犹豫的换下一个场子。

 

往期经典回顾


频繁申请网贷的五大严重后果

新版5元人民币即将发行!

以梦为马时:大佬高考往事

武夷山纪念币,什么时候发行?

我市关于暴雨强制放假的通知

我建议你停掉“花呗”、“借呗”和“白条”!

420万银行员工,端着褪色的“金饭碗”



行业投顾

银行业  融媒体!

金融信息、银行资讯,一网打尽!

长按识别上方二维码,轻松关注

你若喜欢,别忘了点个在看哦   

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存