列印 | 關閉視窗
 
APP越界獲取隱私不可小覷
發佈日期:22/08/2018
消息來源:李雪昆
騰訊社會研究中心和DCCI互聯網資料研究中心聯合發佈《網路隱私安全及網路欺詐行為研究分析報告(2018年上半年)》,通過對1,144款手機APP獲取使用者隱私許可權情況的統計,評估移動端APP的隱私安全,同時聯合騰訊守護者計劃項目,對2018年上半年網路欺詐的新案例和新趨勢進行了分析。

越界獲取隱私比例降低

《報告》顯示,目前幾乎所有手機APP都在獲取使用者隱私資訊,但大多數都能遵循「合法、正當、必要」的原則進行獲取,越界獲取用戶隱私比例持續大幅降低,2018年上半年安卓APP越界獲取比例降低到5.1%。

《報告》認為,《網路安全法》的實施、政府部門對網路安全問題的重視、互聯網行業的自律、用戶隱私安全意識和技能的提高,都在推動整個網路隱私環境向健康方向發展。

DCCI互聯網資料研究中心創始人胡延平在解讀《報告》時強調,使用者不知情時個人資訊被獲取的情況稱為隱私洩露,《報告》顯示,移動網路隱私的洩露主要有手機軟體獲取、免費Wi-Fi竊取、舊手機設備洩露以及駭客攻擊企業大資料等管道。

《報告》在針對手機軟體獲取使用者隱私情況進行統計、研究和分析的基礎上共選取了869個安卓手機APP、275個蘋果手機APP,對三類隱私許可權的獲取情況進行逐一分析:「核心隱私許可權」包括獲取位置資訊、讀取手機號、讀取短信記錄和通話記錄等;「重要隱私許可權」包括打開攝像頭、使用話筒錄音、發送短信、發送彩信、撥打電話等;「普通隱私許可權」則包括打開Wi-Fi開關、打開藍牙開關、獲取設備資訊、打開資料網路等。

《報告》隱私安全測試結果顯示,2017年下半年,幾乎所有的安卓手機APP都在獲取用戶隱私許可權,869個安卓手機APP中未獲取的僅佔0.1%。其中生活購物類和投資理財類APP佔比明顯增加,生活購物類由7.6%增加到11.2%,投資理財類由9.1%增加到10%。

值得注意的是,在2018年上半年,獲取「打開攝像頭」許可權的APP比例達到89.9%,獲取「使用話筒錄音」許可權的APP比例達到86.2%,這兩個許可權也是使用者最為關注的隱私資訊。

一個顯著的變化是,安卓手機APP越界獲取用戶隱私許可權的比例在大幅降低,相比2017年上半年的25.3%,2018年上半年降到了5.1%。

對隱私許可權管理相對完善的蘋果系統,也存在隱私洩露問題。《報告》顯示,2018年上半年蘋果端獲取用戶隱私許可權從69.3%驟增到93.8%,其中圖像美化類獲取比例高達100%。

每天攔截惡意網址15億次

2017年全國數位經濟規模達到27.2萬億,佔GDP總量的32.9%,對GDP增長貢獻已達到55%,數字經濟已成為我國國民經濟重要組成部分。中國移動互聯網在快速發展的同時,也面臨著一些挑戰,線民個人隱私洩露等網路安全問題時有發生。

基於騰訊守護者計劃提供的資料,2018年上半年騰訊安全實驗室共檢測到惡意網址接近一億個,攔截惡意網址高達2,694億次,相當於每天攔截15億次。

來自騰訊安全實驗室的資料顯示,2018年上半年最常見的詐騙短信是病毒軟體&惡意網站、偽基站、高薪招聘和網購,其中非法貸款佔比32.4%。惡意網站中色情網站佔比高達56.9%,博彩網站增長到34.4%。《報告》認為,博彩網站數量大增,世界盃的舉行是重要的刺激因素。

來自騰訊安全管理部的案例分析顯示,6月高考過後,以高考和錄取為名義的詐騙手法多為「高考補助金」、「駭客改分」、「保送」、偽造錄取通知書,或者發送短信連結植入病毒。世界盃期間的詐騙手法多為賭球競猜、虛假獲獎資訊、惡意釣魚網站等。

 
  關閉視窗
網站地圖 | 隱私保護條款 | 免責聲明 | 輔助功能
©2006 The Hong Kong Printers Association 保留所有權利。
使用本網站即代表您同意使用條款。