频繁调取个人数据 软件后台在干啥
11月1日,个人信息保护法正式实施,个人隐私安全问题又重回大众视线。此前,就有博主晒出iPhone手机更新系统后,发现很多主流软件都在后台频繁获取用户信息,对用户隐私安全造成威胁。记者实测发现,确实有不少软件频繁调用个人位置和图片信息,甚至有社交软件一小时获取定位达到75次,如此频繁调用隐私信息,他们到底想干啥?
现象
个人App授权后被频繁调取信息?
市民刘女士向记者爆料,10月30日,她在某App购物后,因频繁被推送“附近商品推荐”,于是便关闭了应用的位置权限。但没想到系统提示“需要同意该隐私权政策才能继续使用”。刘女士选择了“仍不同意”按钮,没想到软件闪退且无法再继续使用。当她再次尝试,并在页面点击“查看协议”,才发现上面写着:“基于您的明示授权,我们可能会获取您的位置,为您提供附近的商品、店铺……您有权拒绝或取消授权”。当她点下不同意该协议按钮时,软件依旧无法使用。
不过,针对App过度索取手机权限的问题,网上就一直诟病不断,10月8日,就有用户贴出截图称“iOS版微信在后台反复读取用户相册”。根据用户描述,新版iOS15的“隐私”功能有“记录App活动”,可以存储7天内App访问位置或麦克风等数据。上述用户发现,某社交平台App在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。
该用户同时表示,发现多款国产软件也存在后台频繁读取用户相册的行为。如此频繁地调取隐私数据,让很多网友开始担心自己的隐私安全问题。
体验
一小时测试:微信要定位75次
美团读改照片121次
针对刘女士“不授权不能使用App”的情况,11月2日,记者进行体验,不过,在系统权限管理一栏中,“允许访问位置信息权限”页面发生了改变,与此前刘女士的情况不同,记者在选择“禁止”后,软件依旧能正常使用。
但调用隐私信息的情况却依然明显,记者利用能够监测App行为记录的手机,在开放权限的情况下,记录了微信、微博、抖音、美团、钉钉、淘宝、高德地图共七款常用软件的用户信息调用情况。
经过一小时的观察,在七款软件皆处于后台状况下,记者发现,高德获取位置信息32次,修改系统设置8次;钉钉获取位置18次,读取剪贴板10次;美团获取位置16次,读取及修改照片和文件121次;抖音获取位置11次,读取及修改照片24次;淘宝获取位置24次;微博获取位置32次,读取及修改照片和文件16次;微信获取位置75次,修改系统设置9次,读取及修改照片和文件22次,读取剪贴板5次。
而此前的5月26日,记者也曾做过类似测试,在拒绝定位权限的情况下,微信曾有过6分钟索取定位信息800余次的情况。
此前微信回应称,iOS系统为App开发者提供相册更新通知标准能力,相册发生内容更新时会通知到App,提醒App可以提前做准备,App的该准备行为会被记录成读取系统相册。
当用户授权微信可以读取“系统相册权限”后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。
微信表示,上述行为均仅在手机本地完成,最新版本中将取消对该系统能力的使用,优化快速发图功能。
揭秘
软件在后台调用权限是正常需求吗?
奇安盘古隐私安全业务负责人赵帅表示,在个人信息保护方面,操作系统的权限设计是为了让App收集使用个人信息的行为受到限制,让用户能够主动去控制App能否采集特定类型的个人信息,如通讯录、地理位置等。后台调用权限的行为在特定场景下是合理的,比如我们用手机导航的场景,虽然切换到后台,但我们仍在使用这个App;也有一些场景是非必要的,比如我们将App切换到后台,暂时不用这个App提供服务,那么这种情况下的后台调用权限可能就已经超出正常需求的范围。
民间互联网安全组织网络尖刀创始人曲子龙认为,从技术角度来讲,调用次数其实并不能直接说明问题,还是以它的应用场景实际做了什么才能确认是否合规。
软件收集用户隐私权限的边界在哪?
关于App手机用户数据,赵帅表示,从技术角度上看应分为几种不同的情况:包括系统权限保护的个人信息,如通讯录、录音、定位等;未受用户权限保护的个人信息,如用户主动录入的身份证号码、病历、婚姻状况等;用户在使用App过程中产生的一些使用偏好信息,这些可能由App主动记录产生,如喜欢听的歌曲、经常去的餐馆等。
对于系统权限保护的个人信息,软件应充分明示并征得用户同意后,才能调用这些权限获取个人信息,并应确保获取的范围、频率、方式符合最小必要的原则。对于用户主动录入的信息,应当充分说明录入的合理性及可能造成的影响,给予用户选择是否录入的权利。对于软件使用过程中收集的数据,应该做到明确告知用户,并说明后续的用处。
用户信息被收集有哪些风险?
曲子龙说,隐私泄露之后被精准推送广告并不是最大的风险,不良企业会通过大数据杀熟,甚至不法软件装入手机后获取通讯录及相册权限,经过分析提取用于实现“个人身份信息盗用”、“定向网络诈骗”等用途。建议用户不要轻易让第三方软件获取通讯录及相册权限,相册中也尽量不要存放身份证、银行卡等包含敏感信息的照片内容。
曲子龙认为,必要权限按照行业区分,法律上国家已经规定得很明确了,大部分产生争议的是一些个性化的内容,比如支付宝是一个支付软件,但是里面加了小程序后就变成了“公众应用平台”,属性发生变化获取的权限也自然跟着发生变化,最好的方式是应用内的第三方服务如果仅是偶尔使用的应用,都采用二次授权,并且即用即授权原则,如果长期使用的应用则制定权限开关,用户随时可以手动关闭停止授权,可能会是一个较好的解决方案。
说法
调权限属正常行为但平台要掌握好度
中国电子技术标准化研究院网络安全研究中心测评实验室副主任何延哲表示,此前权限强制、滥用的问题突出,用户不想用这个功能,平台却强制使用,个人信息保护法出台以后,这个问题基本解决了,用户可以自由选择。他表示,如果权限被开通后,获取的信息是否在合理范围内使用,是需要考虑的问题。
App索要相机权限一般是为了拍照、扫二维码,要地理位置就是定位导航,这些在相关隐私协议里都写得很清楚。但目前仍有些细节确实存在问题,比如读取的次数,本来可能只需要10次,最后获取了20次。
此前的情况更严重,读取次数能达到几百次上千次,如今次数只是个位数和十位数之间,这在检测过程中一般不会被判定成违规,“需要调权限有很多是因为安全风控的问题,比如账户异地登录,平台会拿这个去判断,原因非常复杂,只要控制在十几次内,基本上都不是什么问题。”何延哲表示,后台读取也是同样的道理,也是需要看频率,如果账户存在异常会通过后台读取进行探测,不一定会将数据读走。“这要看是单纯验证位置,还是上传数据,后台的事情不合理因素更多,需要具体问题具体分析。” 本报综合消息
(文章来源:西宁晚报)
精彩推送
- 频繁调取个人数据 软件后台在干啥
- 激发新动能 在高质量发展中率先突破
- 共同打造农产品产业链
- 贡献吉林智慧 分享共赢果实
- 贵阳信访聚力孵化“金种子”
- 非法募集200多亿的“元老级”P2P平台彻底凉了!曾高喊:上市公司们 咱们法庭见!
- 今年已有近40位金融系统干部被查 金融反腐和防控风险依然任重道远
- 疯狂!上亿人观看一场游戏比赛 中国战队最终夺冠!每个选手获赠一套房?
- 中国10月末外汇储备报32176.1亿美元 环比增加169.88亿美元
- 国家外汇管理局副局长、新闻发言人王春英就2021年10月份外汇储备规模变动情况答记者问
- 腾讯云数据库TDSQL将发布免费版本 助力国产数据库生态完善
- 新里程医院集团CEO林杨林:头部效应凸显 社会办医渐趋生态化
- 北方人更爱搜“减肥”?吃枸杞、嚼辣条 这届年轻人一边养生一边熬夜
- 冰火两重天!NFT游戏受资本热捧 为何却遭平台强硬封禁?
- 麻辣火锅火“出圈”!规模超5000亿元!双城联手 “燃爆”全球大市场
- 冲上热搜!1200万存款被银行员工私自转走?法院一审判储户负八成责任
- 第一批城市更新试点11月启动!住建部:探索可持续实施模式
- 英雄联盟S11全球总决赛背后:那些电竞解说的光环、压力与梦想
- 第一批城市更新试点名单出炉 北京等21地入选
- 10月居民短贷规模有望提升 社融增速料企稳
- 鼓励外卖平台按需备餐!美团、饿了么等参与制定餐饮反食品浪费规范
- 债市短期“抬头”!基金经理最新后市研判来了
- 商务部:中国实施RCEP已准备就绪
- 工业和信息化部副部长王志军:支持长三角建设工业互联网一体化发展示范区
- 进博会上的新品发布:用中国元素跟中国消费者打招呼
- 【财闻联播】官方明确!双11禁止“先提价后打折”!我国再次成功发射一箭三星
- 专为中国市场定制 德国威能“威能温暖家”进博会首发
- 南财快评:长三角一体化进展飞速的经验意义
- 禁止“先提价后打折”!市场监管总局规范“双十一”网络促销
- 热搜第一!华为申请姚安娜商标获批 任正非曾“为此道歉”!
- 惊呆!一辈子攒下1200万 被银行职员转走!储户却被判80%责任 当事人:心力交瘁 “路过银行心里面就难受”
- 一批重点企业进博会期间签约临港新片区 预计总投资65亿元
- 多个绿色环保项目启动 十款新品齐发 恒天然集团深耕中国市场
- 高通:在进博会做大5G“朋友圈”
- 新华社文章深度观察:如何促进共同富裕
- 6亿债务即将还清 罗永浩下个创业项目是“元宇宙”?5日晚发文否认
- 蒸锅周围爬着虫子!这家韩国知名企业 被曝卫生问题!供货对象名单流出 网友:吃不得了
- 中粮进博会“购物车”装满超百亿美元优质农产品 签约金额较上届增长近一倍
- 点一下3毛钱!疫情下有人编造“震惊体”网文 引发老年人恐慌
- 未来可期! 静安区举行2021投资推介会 发布“南京西路国际竞争力指数”
- 蔡昉:培养中等收入群体亟待扩大社会性流动
- 原建设部部长汪光焘:把农民工进城的服务作为共同致富关键点
- 第四届虹桥国际经济论坛首次“知识产权保护与营商环境优化”分论坛成功举办
- 中外企业共谋化工行业绿色低碳发展
- 商船三井桥本刚:中国LNG市场日益重要
- 交通运输部海事局杨新宅:共建清洁低碳能源可持续海运发展
- “双11”消费狂欢开启 线下打造华丽秀、潮装置、首店等时尚场景揽客
- 在美国为中国消费者建专属牧场 全球最大肉类供应商牵手盒马
- 招商局李百安:中国航运业要抢抓低碳转型机遇 进一步完善LNG运输产业链
- 国家税务总局:支持煤电供热企业 实施“减退缓”税措施
- 深港澳科技联盟顾问张克科:深港合作迎来“天时地利人和”新局面
- 中国南海研究院院长吴士存:粤港澳大湾区和海南自贸港需要以非常之举促进联动创新
- 国家发展改革委地区经济司组织召开中欧区域政策合作案例地区推进会
- 用“高度、深度、温度”授课 莞商学院为“专精特新”企业开研修班
- 亮相进博会!广州生物医药产业“朋友圈”不断壮大
- 这个片区二手住宅成交价大跌17.27%!深圳房价跌幅榜单来了,速看!
- 施耐德电气进博会发布《工业碳中和之路白皮书》 打造工业“碳金”能力
- 中国入世20年 外资企业在“四叶草”见证开放的力量
- 家居行业掀涨价潮 家居企业集体上调产品价格
- 物业并购潮背后的合生创展:合生活上市按计划进行
- 长江经济带“十四五”交通规划顶层设计出炉 为中西部发展打开新格局
- 还在上演“真还传”的罗永浩 要跟“元宇宙”交个朋友?网友不禁倒吸了一口凉气
- 波士顿科学张珺:“加乘”进博会效应 做中国本土医疗创新“局内人”
- 上海银保监局:上半年纳入通报的保险业投诉1551件
- 天津加大对跨境电商支持力度 保税商品1小时送到店
- 工信部等四部门:支持广州期货交易所建设碳期货市场
- 税务总局:前三季度全国新增减税降费9101亿元
- 住建部:开展第一批城市更新试点工作
- 广州开发区:为拟上市新材料企业打造全链条运营服务体系
- 女股神刘央走出巴菲特框架 西泽投资趋势投资达到55%回报率
- 刘锋:未来人类仅20%时间才需要到元宇宙中开展活动
- 北京公布国土调查“家底”:生态用地逐年增加 城乡建设用地明显减少
- 聚焦双碳下的绿金转型:金融本质为中介 需完全明确碳排放权的法律地位
- 农业农村部:加强蔬菜生产监测预警 继续强化生猪产能调控
- 国有大行、金融央企详解普惠金融如何助力乡村振兴
- 成都放松预售资金监管:接近停工、急需建设资金项目可申请预售款例外支取
- 教育部:学生体质健康达标优良率等指标将进行量化考核
- 中小微企业经营放缓 纾困解难行动落实处
- 国有企业资产占全国企业总资产的56%——基于第四次经济普查年鉴数据
- 山东济南跨国产业合作交流上海举行 交易团采购签约18.2亿美元
- 全国煤炭日产量达到1188万吨 再创近年来新高
- 广东省国资委主任:力争到年底完成三年改革任务的80%以上
- 国家发改委地区经济司组织召开中欧区域政策合作案例地区推进会
- 发改委:全国煤炭日产量达到1188万吨 再创近年来新高
- 菏泽市牡丹区实现部门整体绩效管理全覆盖
- 11月5日“农产品批发价格200指数”为127.78
- 哈铁煤炭运输保持高位运行 10月份发送煤炭866万吨
- 京津走廊新明珠崛起!“机器人小镇”年产值或达50亿元→
- 山东建立完善八项机制 深入推动财政涉企资金“绿色门槛”制度落实
- “虚拟采购”让老旧住宅“梯位”不再难!
- RCEP即将生效实施 许宁宁谈如何做好准备工作
- 超800万广东小微及农户获网商银行数字贷款 位列全国第一
- 外汇局王春英:前三季度我国国际收支基本平衡
- 孝感80个重大项目集中开工 总投资超360亿元
- 湖北集中开工805个重大项目 总投资4520余亿元
- 发改委投资司召开加快实施重大项目推进城市内涝治理视频会议
- 800人撑起200亿市场 商务航空想要“飞入”寻常百姓家
- 快乐是刚需 也是脱口秀的生意
- 国家发改委等部门:支持符合条件的家政企业发行社会领域产业专项债券
- 银保监会发布《保险中介行政许可及备案实施办法》 自2022年2月1日起施行