肉动漫www网站进入_久久九九久精品国产综合一千收藏_熟妇搡bbbb搡bbbb泰国_以及sihu国产午夜精品一区二区三区

您的意見或建議

怎么稱呼您?

您的E-mail

提交成功,感謝您的反饋!

窗口將于5秒鐘后關(guān)閉
通告
新聞資訊 - 正文

惡意APP潛伏 專家呼吁APP遵循公開透明原則

文章來源:法治周末更新時間:2014-08-20 13:56:57

  隨著功能的完善與使用頻率的上升,如今的智能手機(jī)幾乎成為了人們的一款“隨身檔案”,它涵蓋了短信、通訊錄、相冊、位置等多方面的用戶隱私信息。

  而同樣寄身于手機(jī)上的一些APP,往往最有機(jī)會接近這些隱私內(nèi)容。也許當(dāng)你正在悠閑地使用著某款A(yù)PP時,它卻在后臺對你手機(jī)上的隱私信息進(jìn)行著讀取。

  因此,習(xí)慣了以“傻瓜”模式安裝APP的人們要注意了!當(dāng)你連看都不看一眼就去選擇“同意”或“是”進(jìn)行下一步安裝時,隱私信息被泄露的定時炸彈可能已被埋下。

  不過即使你很注意,不去選擇“是”或“同意”,一些違規(guī)者仍然可能私下對信息進(jìn)行收集,有的甚至根本沒有任何提示,一切都在悄然中進(jìn)行。

  隱私泄露的擔(dān)憂

  在使用一些APP的過程中,北京白領(lǐng)王源(化名)時常會有一些擔(dān)心,自己的個人信息是否會被泄露出去。

  王源的擔(dān)心并非杞人憂天。早在去年年底,曾有媒體報道,安卓一款名叫“最亮手電筒”(Brightest Flashlight Free)的APP,長期以來向第三方秘密出售用戶數(shù)據(jù)。

  據(jù)稱,用戶打開該軟件時會彈出“是否允許數(shù)據(jù)連接”的提示,并聲稱這些數(shù)據(jù)僅限于內(nèi)部使用,可是無論選擇“允許”還是“拒絕”,該APP均會將用戶數(shù)據(jù)泄露給第三方。

  “在安裝或使用某個APP的過程中,很多時候都會彈出一些像‘該軟件需要訪問您的通訊錄或相冊’等提示?!蓖踉锤嬖V法治周末記者,“如果是社交類APP提出這樣的要求我也不會覺得奇怪,因?yàn)楫吘箖烧咧g是有直接聯(lián)系的,但有些明顯感覺跟通訊錄、相冊毫無關(guān)聯(lián)的APP也提出這樣的要求,這顯然就太不正常了?!?

  網(wǎng)上交易保障中心副主任喬聰軍在接受法治周末記者采訪時表示,當(dāng)前很多APP的權(quán)限被過度濫用,除了會獲取用戶位置信息等相對合理的權(quán)限之外,還會要求自由讀取通訊錄、短信等不合理的權(quán)限。如果用戶選擇不同意,有些APP甚至都無法繼續(xù)安裝。

  王源表示,其實(shí)APP作出這些提示并嚴(yán)格遵守還好,如果事前沒有任何提示,卻在私下訪問并記錄用戶通訊錄等隱私信息,無疑是件更為可怕的事情。

  “現(xiàn)實(shí)中確實(shí)存在部分可能對與自身服務(wù)無關(guān)的信息也在進(jìn)行收集的APP,而且它們收集信息的范圍還有可能超越其告知的范圍?!北本┦蟹▽W(xué)會知識產(chǎn)權(quán)法研究會理事孟兆平告訴法治周末記者。

  隱私變成牟利工具

  當(dāng)前智能手機(jī)涵蓋了太多的個人信息——你所收發(fā)的短信、接打的電話、拍過的照片、到過的地方、瀏覽過的網(wǎng)站……綜合起來,幾乎都能對某個用戶的身份進(jìn)行一個大致的還原。

  那么,可能被某些非法APP軟件收集起來的信息到底都去了哪里,被用作了什么用途呢?

  喬聰軍表示,非正規(guī)APP調(diào)取的用戶個人信息,有可能被轉(zhuǎn)售給第三方進(jìn)行牟利;也有可能截取用戶的手機(jī)銀行賬戶及密碼,直接實(shí)施盜刷;還有可能取得用戶的通訊錄信息后,實(shí)施借錢等欺詐行為。

  據(jù)了解,早前就已經(jīng)存在基于網(wǎng)絡(luò)銷售通訊錄的產(chǎn)業(yè)鏈,這些被售出的通訊錄則多被用于投放廣告甚至詐騙。雖然從目前情況來看很難證明究竟有多大一部分信息是通過APP軟件泄露出去的,但在智能手機(jī)迅猛增長的這幾年時間里,垃圾短信和騷擾電話等數(shù)量也在不斷上升。

  百度安全實(shí)驗(yàn)室日前發(fā)布的《2014年第二季度移動安全報告》中顯示,該季度增長的惡意軟件中,隱私竊取類惡意軟件迎來大規(guī)模爆發(fā),和上一季度相比,隱私竊取類惡意軟件的比例達(dá)到了17.9%,上漲幅度高達(dá)57%。

  在孟兆平看來,收集到的信息即使沒有被惡意使用,也可能面臨較大風(fēng)險,比如系統(tǒng)內(nèi)部存在漏洞或員工為牟利導(dǎo)致泄露,內(nèi)容遭遇黑客攻擊盜取等。

  應(yīng)提高違法成本

  “某些APP從下載、安裝、使用,到扣費(fèi),消費(fèi)者都不知道它究竟做了哪些動作,獲取了哪些信息,要用于做什么,這顯然已經(jīng)侵犯了消費(fèi)者的知情權(quán)?!眴搪斳姳硎?。

  互聯(lián)網(wǎng)法律專家、北京薪評律師事務(wù)所執(zhí)行主任張韜律師告訴法治周末記者,“APP收集的用戶隱私信息遭遇泄露甚至被販賣,無疑會極大地侵害消費(fèi)者的隱私權(quán)等正常權(quán)益,情節(jié)嚴(yán)重的還可能構(gòu)成犯罪?!?

  張韜由此呼吁,APP應(yīng)該在用戶使用其之前,遵循公開透明原則,對其要獲取用戶信息的方式和用途進(jìn)行全面準(zhǔn)確地告知,讓用戶明確自身哪些信息被收集并且最終如何被使用。

  孟兆平建議,尤其在涉及個人信息保護(hù)方面,可以考慮由企業(yè)或行業(yè)來主動制定一個APP行業(yè)的標(biāo)準(zhǔn),這樣會更加符合產(chǎn)業(yè)實(shí)際;同時,消費(fèi)者協(xié)會則可以從維護(hù)消費(fèi)者權(quán)益角度出發(fā)出臺相應(yīng)規(guī)范,通過兩者的互補(bǔ)協(xié)調(diào),來實(shí)現(xiàn)企業(yè)發(fā)展和消費(fèi)者權(quán)益保護(hù)之間的平衡。

  亞太網(wǎng)絡(luò)法律研究中心主任、北京師范大學(xué)法學(xué)院教授劉德良在接受法治周末記者采訪時表示,消費(fèi)者因使用APP產(chǎn)生問題后,進(jìn)行維權(quán)往往比較困難,由于技術(shù)等原因限制,一般情況下消費(fèi)者自身很難對侵權(quán)行為進(jìn)行舉證;而且最終即使能夠勝訴,所獲賠償數(shù)額也相對較少,非常不利于進(jìn)行維權(quán)。

  “應(yīng)該讓相關(guān)APP提供者來承擔(dān)舉證責(zé)任,并考慮加大賠償額度。這樣一方面有利于消費(fèi)者進(jìn)行維權(quán),同時也提高違法成本增強(qiáng)了震懾力?!眲⒌铝急硎荆拔磥碇贫仍O(shè)計上,要遵循這樣一個思路?!?