<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            研究稱多達1325個Android應用未經許可收集用戶數據

            來源:C114通信網 2019-07-12 08:53:09 Android 用戶數據 金融安全
                 來源:C114通信網     2019-07-12 08:53:09

            核心提示有些應用依靠其他被授權查看個人數據的應用來收集IMEI碼等手機序列號,這些應用會讀取設備SD卡上不受保護的文件,并獲取他們本無權限訪問的數據。

            國際計算機科學研究所(ICSI)的研究人員發現,即使是在用戶明確拒絕授權之后,仍有多達1325個Android應用能繞過限制,從用戶設備上收集精確的地理位置數據和手機序列號等信息。

            這一研究結果凸顯了用戶想要保護自己的在線隱私是多么困難,特別是在連接到手機和移動應用時更是如此??萍脊緭碛谐蓛|人的海量個人數據,包括他們去過哪里、有哪些朋友以及有什么興趣愛好等。

            立法者正試圖通過隱私法規來保護用戶,而應用許可則本應控制用戶選擇放棄哪些數據。蘋果公司和谷歌已經發布了新的功能來改善用戶隱私,但應用卻在繼續尋找隱藏的方法來繞過這種保護。

            在6月底,國際計算機科學研究所的可用安全和隱私研究主任塞爾日·埃格爾曼(Serge Egelman)在美國聯邦貿易委員會(FTC)的“隱私大會”(PrivacyCon)上介紹了這項研究?!皬母旧险f,消費者幾乎沒有什么工具和線索可以用來合理地控制隱私,并就此做出決定?!卑8駹柭跁h上說道?!叭绻麘瞄_發者可以直接繞過系統,那么向消費者請求許可就沒有意義了?!?/p>

            埃格爾曼表示,研究人員已在去年9月就這些問題向谷歌和美國聯邦貿易委員會發出了通知。谷歌回應稱,該公司將設法解決Android Q中的問題,這個操作系統預計將于今年發布。

            谷歌表示,此次更新將可解決上述問題,具體方法是隱藏照片中的位置信息,令應用無法獲??;同時還將要求任何訪問Wi-Fi的應用必須向用戶發出請求,才能獲取位置相關數據。

            這項研究觀察了來自Google Play商店的8.8萬多個應用,跟蹤了當用戶拒絕向這些應用給出權限時,數據是如何進行傳輸的。研究人員發現,照片編輯應用Shutterfly一直都在從照片中收集GPS坐標,并將這些數據發送到自己的服務器,哪怕用戶拒絕授權該應用訪問其位置數據也無濟于事。Shutterfly發言人則表示,不管研究人員發現了什么,該公司只會在獲得明確許可的情況下才會收集位置數據。

            Shutterfly發表聲明稱:“跟許多照片服務一樣,Shutterfly使用這種數據來增強用戶體驗,向其提供分類和個性化產品建議等功能,所有這些都符合Shutterfly隱私政策以及Android開發者協議?!?/p>

            有些應用依靠其他被授權查看個人數據的應用來收集IMEI碼等手機序列號,這些應用會讀取設備SD卡上不受保護的文件,并獲取他們本無權限訪問的數據。研究人員稱,雖然只有大約13個應用這樣做,但其安裝次數之和達到了1700萬次以上,其中包括百度(NASDAQ:BIDU)的香港迪士尼樂園應用等。

            百度和迪士尼尚未就相關置評請求作出回應。

            研究人員發現,有153個應用具備這種能力,包括三星的健康和瀏覽器應用,而共有5億多臺設備安裝了這些應用。三星也并未回復相關置評請求。

            其他應用則通過連接到Wi-Fi網絡、并計算出路由器的MAC地址來收集位置數據,其中包括被用作智能遙控器的應用。

            埃格爾曼稱,他將在8月Usenix Security安全大會上介紹這項研究,屆時將會公布研究人員發現的1325個應用的詳細信息。

            責任編輯:韓希宇

            免責聲明:

            中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

            為你推薦

            猜你喜歡

            收藏成功

            確定
            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>