侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

曝光N次依然無(wú)解?App泄露隱私為何如此難根治

用戶(hù):人們是否真的在意隱私泄露?

去年,互聯(lián)網(wǎng)大佬的一句“中國(guó)人對(duì)隱私不敏感”的言論一石激起千層浪。盡管這句話(huà)引起了爭(zhēng)議,但國(guó)人不注重隱私保護(hù)在很大程度上也是事實(shí)。和國(guó)外相比,國(guó)內(nèi)移動(dòng)互聯(lián)網(wǎng)的發(fā)展速度更為驚人,以至于不少用戶(hù)第一次接觸數(shù)碼產(chǎn)品,就已經(jīng)是目前移動(dòng)互聯(lián)網(wǎng)終端的究極形態(tài)——手機(jī)。部分用戶(hù)缺乏隱私意識(shí),而手機(jī)又是絕佳的隱私收集器,隱私泄如山洪也就在情理之中了。

其實(shí)別說(shuō)智能手機(jī)了,長(zhǎng)久以來(lái)人們用電腦也不注重隱私保護(hù),軟件的流氓行為一籮筐

例如很多中老年朋友,第一次上網(wǎng)就是因?yàn)樽优畟兯蛠?lái)了手機(jī),懂得設(shè)置鎖屏密碼就不錯(cuò)了,要他們理解什么是“權(quán)限”、“Cookies”、“中間人劫持”……這未必也太過(guò)于強(qiáng)人所難。遇到某個(gè)APP請(qǐng)求權(quán)限的彈窗,不少用戶(hù)第一想法就是怎么這么麻煩,趕緊跳過(guò),而不是意識(shí)到這APP有某方面的風(fēng)險(xiǎn)。此情此景下,隱私保護(hù)儼然成為了天方夜譚。

國(guó)人對(duì)隱私有多不注重?看看怎樣的APP受歡迎就一清二楚了。下面這些APP在國(guó)內(nèi)人氣極高,但卻是對(duì)隱私有著嚴(yán)重的威脅,一起來(lái)看看吧。

WIFI共享類(lèi)APP

WiFi共享類(lèi)APP可謂是蹭網(wǎng)神器,然而它們天生就伴隨著泄漏隱私的風(fēng)險(xiǎn)。不少朋友都會(huì)用它們來(lái)免費(fèi)上網(wǎng),但此類(lèi)App之所以能讓你連上某些加密WiFi,靠的必然是龐大的WiFi密碼數(shù)據(jù)庫(kù)。而這數(shù)據(jù)庫(kù)之中,是否會(huì)存在用戶(hù)不知情下泄漏出去的隱私?這是非常值得擔(dān)憂(yōu)的。

央視曾報(bào)道過(guò)這類(lèi)APP泄露密碼的問(wèn)題

免費(fèi)WiFi的熱度超乎想象,連QQ也內(nèi)置過(guò)WiFi分享功能,root過(guò)的話(huà)甚至自動(dòng)分享密碼,隱私蕩然無(wú)存

但偏偏,這類(lèi)APP或者功能卻廣受人們喜愛(ài),以至于不少產(chǎn)品都走上了這條邪門(mén)歪道。例如,著名的國(guó)產(chǎn)ROM MIUI一度將WiFi共享作為賣(mài)點(diǎn),允許用戶(hù)將WiFi密碼分享到云端,結(jié)果引來(lái)了口誅筆伐,現(xiàn)在已經(jīng)將共享方式修改為不易在公眾傳播的二維碼;而手機(jī)QQ也一度內(nèi)置WiFi共享功能,幫助用戶(hù)連接熱點(diǎn),但在輿論壓力下,相關(guān)功能已經(jīng)被打入冷宮。

迫于輿論,QQ隨后暫停了這項(xiàng)活動(dòng)

使用一些WiFi分享App,意味著把無(wú)線(xiàn)網(wǎng)絡(luò)的隱私給對(duì)方任人魚(yú)肉,但遺憾的是很多國(guó)人都沒(méi)有意識(shí)到這點(diǎn)。WiFi共享類(lèi)APP現(xiàn)在仍經(jīng)久不衰,國(guó)人的隱私意識(shí)有多么淡薄也由此可見(jiàn)一斑。

廣告過(guò)濾APP

為了去除手機(jī)廣告,不少朋友都選用了全局過(guò)濾廣告APP。這類(lèi)APP不需要root,卻不僅可以過(guò)濾掉網(wǎng)頁(yè)廣告,甚至連APP的廣告推送乃至內(nèi)置廣告都能趕盡殺絕。然而,大家對(duì)它們的機(jī)理卻不甚了解,這類(lèi)APP會(huì)建立本地網(wǎng)關(guān),將用戶(hù)所有網(wǎng)絡(luò)連接的流量置之眼皮底下,如此一來(lái)就可以通過(guò)規(guī)則匹配來(lái)剔除流量中的廣告數(shù)據(jù)。誠(chéng)然這招效果拔群,但卻蘊(yùn)藏著泄露隱私的高危風(fēng)險(xiǎn)。

把流量交給廣告過(guò)濾工具,也意味著把隱私完全交給了別人

例如著名安全廠商火絨就曾經(jīng)播報(bào)過(guò),廣為流行的去廣告軟件AdSafe存在流量劫持的行為。AdSafe以及它的疑似馬甲“清網(wǎng)衛(wèi)士”、“廣告過(guò)濾大師”會(huì)劫持用戶(hù)的上網(wǎng)流量,將網(wǎng)頁(yè)進(jìn)行不正常跳轉(zhuǎn),你上網(wǎng)的時(shí)候就算輸入的是正確的網(wǎng)址,卻有可能出現(xiàn)被這類(lèi)工具劫持到另一個(gè)站點(diǎn)的情況(點(diǎn)此查看播報(bào))。

在手機(jī)上,去廣告APP通過(guò)建立VPN通道接管全局流量,可監(jiān)控你通過(guò)網(wǎng)絡(luò)發(fā)送的信息

AdSafe在安卓平臺(tái)也有相應(yīng)版本,在安卓上它是通過(guò)建立VPN通道來(lái)接管網(wǎng)關(guān)的,也有能力劫持流量。而既然它們能夠劫持流量,自然也能夠泄露隱私。你發(fā)送的個(gè)人信息,都會(huì)經(jīng)由它們的視野?上У氖牵藗儾](méi)有意識(shí)到這類(lèi)APP的隱私風(fēng)險(xiǎn),依然用得不亦樂(lè)乎。如果一定要使用這類(lèi)APP,建議選擇開(kāi)源、規(guī)則列表開(kāi)放的產(chǎn)品使用,莫讓隱私落于他人之手。

安全/殺毒APP

這是很多朋友手機(jī)上必備的一類(lèi)產(chǎn)品,然而這年頭最令人頭大的甚至不少中毒,而是中殺毒軟件,這類(lèi)APP的威脅可見(jiàn)一斑。

安全/殺毒類(lèi)APP所申請(qǐng)的權(quán)限之多,在各類(lèi)軟件中名列前茅,如果你root了的話(huà),它們甚至可以決定手機(jī)系統(tǒng)的生死。安全/殺毒APP并不是沒(méi)有做過(guò)無(wú)節(jié)操的事情,例如某國(guó)內(nèi)著名安全廠商,旗下產(chǎn)品就做出過(guò)私自修改Recovery分區(qū)、導(dǎo)致ROM無(wú)法正常升級(jí)的惡劣事件。為了所謂的“安全”而將自己置身于隱私泄露的高風(fēng)險(xiǎn)下,或許得不償失。

某安全廠商的產(chǎn)品甚至膽敢更改手機(jī)的Recovery導(dǎo)致手機(jī)變磚,能對(duì)你的系統(tǒng)做什么不言而喻

實(shí)際上,目前的手機(jī)系統(tǒng)對(duì)于惡意代碼的防范已經(jīng)足夠安全。且不說(shuō)有嚴(yán)密權(quán)限系統(tǒng)的iOS,就算是安卓,普遍也內(nèi)置了惡意代碼檢測(cè)機(jī)制,Google每個(gè)月還會(huì)發(fā)布安全補(bǔ)丁。更何況,第三方安全/殺毒APP到底有多少用途,還得打個(gè)問(wèn)號(hào)——根據(jù)著名安全測(cè)試機(jī)構(gòu)AV-Comparatives的報(bào)告(點(diǎn)此查看),Play商店中250個(gè)殺軟只有80個(gè)能夠在測(cè)試期間檢測(cè)出30%的惡意軟件,有很多產(chǎn)品本身就是惡意軟件,而且誤殺情況頻發(fā)。表現(xiàn)比較好的方案來(lái)自AhnLab、卡巴斯基、Avast等等,而這些也是ROM內(nèi)置安全機(jī)構(gòu)常見(jiàn)的方案提供商。

Google Play和手機(jī)ROM的安全機(jī)制已經(jīng)足以夠用,第三方安全APP平添風(fēng)險(xiǎn)

因此在移動(dòng)平臺(tái)上,系統(tǒng)內(nèi)置的安全方案已可堪當(dāng)大任,第三方安全/殺毒APP作用有限,反而會(huì)平添隱私泄露風(fēng)險(xiǎn),然而不少朋友顯然沒(méi)有這方面的認(rèn)知和警惕。

這里提到的只是部分典型例子,除此以外,國(guó)內(nèi)用戶(hù)還經(jīng)常做出一些將隱私拱手讓人的舉措,例如某個(gè)商家的抽獎(jiǎng)活動(dòng)需要提交個(gè)人信息,大量用戶(hù)毫不猶豫就鉆進(jìn)了這一圈套,如此現(xiàn)象屢見(jiàn)不鮮。信息時(shí)代飛速前進(jìn),來(lái)不及停下來(lái)等一等隱私意識(shí)仍處于懵懂狀態(tài)的人民,這給了用心不良的APP們大量可乘之機(jī)。

聲明: 本文由入駐維科號(hào)的作者撰寫(xiě),觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問(wèn)題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)