0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何知道APP权限正在窃取隐私信息?

如意 ? 来源:中关村在线 ? 作者:赵国庆 ? 2021-02-19 09:18 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

这个权限我要授予吗?

相信很多用户在安装APP时,往往都会遇到APP索要某一项权限的情况,有的用户不太在意,随手就给通过了,也有一些用户比较注重隐私安全,对是否授予相应权限表现得十分纠结,不确定自己要不要给予授权。

事实上,这些担心不无道理。日常生活中,很多人都遇到过“个人隐私信息”被手机偷偷获取的情况。

比如在某电商平台上搜索某款产品,而后你会很“偶然”地在其他地方看到相关产品广告。

也有时你只是简单说一句话,刷信息流时就会意外刷到相关内容;甚至当你前往一个陌生城市,APP们还会为你推送各种当地的吃喝玩乐内容……

1、不管有没有隐私泄露风险,授权应用权限都要谨慎

你的手机比你更懂自己?

你以为这是大数据、“千人千面”的厉害之处,殊不知也可能与你随手通过的应用权限有关。总之,开启手机的权限不同,可能会泄露的隐私内容不同。那么问题来了,都有哪些权限再授予之前,要谨慎一些呢?

麦克风

虽然,没有任何一款APP敢承认自己会“窃听”用户,但越来越多的事实证明,用户的担心不是没有道理的。

如果这项权限被用户所允许,也就意味着APP可以在用户不知情的情况下启动麦克风,并偷偷收录你的话说内容,进而通过分析相关语音信息,从中获取关键词,然后提供相应的广告,以达到精准投放的目的。

位置

几乎每一款智能手机都支持定位功能,这也赋予了大部分APP“找到你”的能力。允许软件获取你的“位置”,意味着它随时获取你的行动轨迹,这些位置信息可能包括一个人日常工作、饮食、娱乐、休闲等等内容,当把这些海量数据集中在一起时,就能勾勒出一个人的行动情况和消费习惯。

地图类APP需要位置权限才能提供精确定位服务当然了,对于一些打车APP、外卖APP以及地图类软件而言,用户只有授予位置权限后,才能够享受到更精准的服务,很多时候给予相应授权也是一件没办法的事情。

相机

如果在“偷听你”和“偷看你”二者之间选一个,我想绝大多数人都会选择前者。毕竟,被偷窥这种事情,好像并不能仅仅只用侵犯隐私来衡量,它可要恐怖多了。

然而,许多APP还是会要求获取手机相机的摄录权限,如果同意授权,就意味着某款软件可以随时打开你的相机。

如果恰好是不良软件获取了相机权限,甚至会在用户不知情的情况下偷拍周围的环境,后果可大可小,总之想想都不寒而栗。

通讯录权限

这是一个经常被大家吐槽的权限内容,因为你根本不明白,除了一些社交软件外,为什么连那些关系八竿子打不着的APP也想要获取。

毫无疑问,这些权限被授权后,APP便会自动获取你的联系人电话。

无论是自己,还是周围朋友同事,当发现自己的手机总会收到一些莫名其妙的推广信息或者电话时,多半与这些权限信息被泄露有关。

因此,是否授权通讯录权限也要慎重,毕竟保护他人隐私也是一种责任。

除了上述这些权限内容外,诸如信息权限、存储权限、自启动权限等内容也要酌情去授予,它们也与我们的个人信息保护息息相关,很容易被一些不良APP钻了空子。

2、APP贪婪式获取权限,国内软件生态建设任重道远

虽然大家对此类问题心知肚明,但大环境如此,也没有太好的防范措施,毕竟很多东西不是你不用就能解决的。

APP贪婪汲取权限现象的背后,其原因也是多方面。一方面,国内APP生态建设确实与国外存在差距,APP乱象丛生也不仅仅局限于疯狂获取各种权限,有时还会伴有广告繁多、后台自启、捆绑安装等等令人极度反感的行为。

这其实与国内安卓软件市场缺乏严厉审核规范有关,以安卓为例,Google Play本身其实还是比较严格的,但国内却只能用第三方应用市场。

另一方面,用户对于APP的态度,一定程度上有着很大影响。比如,国内用户仍旧没有形成良好的付费习惯。

无论是Google Play也好,还是Apple Store,付费软件占据了相当大一部分比重,这样软件厂商就能从中获取一定的利润,并为付费用户提供对等服务。

反之,大部分国内用户并不接受这种“花钱下APP”的做法,谁免费就用谁的,开发者少了最重要的利润途径,那么就只能通过涉取大众隐私信息来做精准广告营销了。

某理财类APP服务协议和隐私政策另外,也是最重要的一点,国人对隐私保护的重视程度还远远不够。

面对一份隐私保护声明或者协议,大部分人都选择了一带而过,只有涉及到根本利益时,才会多看上几眼。

这种堪称淡薄的隐私保护意识,才是个人信息缺乏保护的最大缘由,只有大家敢于说“不”,而不是去妥协,自主权才会真正回到用户手中。

最后有话说:

通过获取各种权限,APP才能提供更多服务,看似再正常不过的行为,却难掩背后矛盾,用户不希望隐私被窃取,偏偏有些APP喜欢越矩去挖掘和收集。

用户缺乏话语权,同时也缺乏应对手段,毕竟身处大数据时代,绝对的隐私信息安全本就十分虚幻,而我们也只能利用不多的手段去减小隐私泄露的可能性。

所以,如果再遇到“授权该不该给”的问题,你不确定就先拒绝掉,使用时如果遇到问题,APP自然会提醒你,需要时再打开就是了。而遇到那种有着“不同意就不能安装”或者索要根本不必要权限的APP,大家还是远离为妙。

另外,对于一些不授权也不会影响APP正常使用的权限,大家就不要授权了,而一些来源不明的APP,大家也要谨慎授权,或者干脆去正规渠道下载。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息
    +关注

    关注

    0

    文章

    407

    浏览量

    36012
  • APP
    APP
    +关注

    关注

    33

    文章

    1587

    浏览量

    74575
  • 隐私保护
    +关注

    关注

    0

    文章

    300

    浏览量

    16839
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    技术文章 | Ubuntu权限管理攻略

    前言:在Linux系统生态中,Ubuntu凭借其易用性和稳定性成为众多开发者与企业的首选操作系统。而权限管理作为Ubuntu系统安全的核心支柱,直接决定了系统的稳定性、数据安全性和操作规范性。本文
    的头像 发表于 08-14 12:02 ?41次阅读
    技术文章 | Ubuntu<b class='flag-5'>权限</b>管理攻略

    把数据存储到一个文件,编译正常,数据可以正常存储,但是APP运行时报错,提示没有权限,为什么?

    计划把数据存储到一个文件,编译正常,数据可以正常存储,但是APP运行时报错,提示没有权限
    发表于 08-07 07:02

    Linux权限体系解析

    你真的了解Linux权限吗?大多数人只知道rwx,但Linux的权限体系远比你想象的复杂和强大。今天我们深入探讨Linux的12位权限体系,这是每个运维工程师都应该掌握的核心知识。
    的头像 发表于 07-23 16:57 ?248次阅读

    《仿盒马》app开发技术分享-- 定位获取(25)

    的就是先获取用户当前的定位。获取定位后我们拿到经纬度和其他信息,然后在对应的地图上展示。 功能分析 要想实现定位功能,首先我们需要给应用申请定位权限,然后我们每次进入页面之前需要先进行定位功能是否开启
    发表于 06-30 16:00

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    日程节奏。 这种高度个性化的体验提供了更多便利,同时也对隐私保护提出了更高要求。手机知道得越多,隐私安全责任就越重大。那么,如何确保私人数据不被泄露? 三星始终坚信,强大的安全性是隐私
    的头像 发表于 05-29 15:43 ?296次阅读

    Linux权限管理基础入门

    在Linux的广阔天空中,权限管理犹如一只翱翔的雄鹰,掌控着系统的安全与秩序。掌握Linux权限,不仅能让你的系统管理更加得心应手,还能有效防止未授权访问和数据泄露。本文将带你深入探索Linux权限的奥秘,助你成为
    的头像 发表于 05-06 13:44 ?326次阅读
    Linux<b class='flag-5'>权限</b>管理基础入门

    Linux权限管理解析

    权限指的是某一个用户针对某一个文件的权限(root超级管理员拥有全部权限)
    的头像 发表于 04-09 10:06 ?394次阅读
    Linux<b class='flag-5'>权限</b>管理解析

    博泰车联网获得两项国际权威认证

    近日,博泰车联网成功通过国际权威机构德国T?V NORD的严格评审,获得ISO/IEC 27001信息安全管理体系及ISO/IEC 27701隐私信息管理体系双项国际认证。此殊荣标志着博泰车联网在信息安全和
    的头像 发表于 04-08 16:29 ?553次阅读

    高质量 HarmonyOS 权限管控流程

    高质量 HarmonyOS 权限管控流程 在 HarmonyOS 应用开发过程中,往往会涉及到 敏感数据 和 硬件资源 的调动和访问,而这部分的调用就会涉及到管控这部分的知识和内容了。我们需要对它有
    的头像 发表于 04-02 18:29 ?1114次阅读
    高质量 HarmonyOS <b class='flag-5'>权限</b>管控流程

    linux权限管理详解

    权限:在计算机系统中,权限是指某个计算机用户具有使用软件资源的权利。
    的头像 发表于 12-25 09:43 ?711次阅读

    思看科技获ISO/IEC 27001信息安全和ISO/IEC 27701隐私信息管理体系标准认证

    近期,思看科技获得方圆标志认证集团(CQM)颁发的信息安全管理体系标准ISO/IEC 27001和隐私信息管理体系标准ISO/IEC 27701双认证,此殊荣标志着思看科技在信息安全和隐私
    的头像 发表于 11-28 17:17 ?592次阅读
    思看科技获ISO/IEC 27001<b class='flag-5'>信息</b>安全和ISO/IEC 27701<b class='flag-5'>隐私信息</b>管理体系标准认证

    华纳云:设置RBAC权限的方法

    设置 RBAC(基于角色的访问控制) 权限通常涉及以下几个步骤: 1. 定义角色: ? ?确定组织中不同的角色,这些角色应该反映组织结构和工作职责。例如,管理员、用户、审计员、经理等。 2. 分配权限
    的头像 发表于 11-11 16:20 ?646次阅读

    Linux文件权限详解

    权限的意义在于允许某一个用户或某个用户组以规定的方式去访问某个文件。
    的头像 发表于 11-01 09:45 ?741次阅读

    安卓APP开发中,如何使用加密芯片?

    加密芯片是一种专门设计用于保护信息安全的硬件设备,它通过内置的加密算法对数据进行加密和解密,以防止敏感数据被窃取或篡改。如下图HD-RK3568-IOT工控板,搭载ATSHA204A加密芯片,常用于有安全防护要求的工商业场景,下文将为大家介绍安卓
    的头像 发表于 10-31 17:43 ?1113次阅读
    安卓<b class='flag-5'>APP</b>开发中,如何使用加密芯片?

    Linux用户身份与进程权限详解

    在学习 Linux 系统权限相关的主题时,我们首先关注的基本都是文件的 ugo 权限。ugo 权限信息是文件的属性,它指明了用户与文件之间的关系。但是真正操作文件的却是进程,也就是说用
    的头像 发表于 10-23 11:41 ?833次阅读
    Linux用户身份与进程<b class='flag-5'>权限</b>详解