逾九成安卓应用会获取隐私权限

时间:2014-10-28 14:00 来源:新快报 作者:陈庆麟 点击:

 

APP隐私权“越轨”获取泛滥,网信办将出台APP管理办法

针对手机APP日益凸显的安全问题,近日中央网信办主任鲁炜在推进网络空间法治化的座谈会上透露,国家网信办将出台APP应用程序发展管理办法,以此监管移动应用行业出现的各种乱象。

陷多头管理困局

鲁炜透露,我国将加强互联网立法,依靠严密的法律网来打造规范的互联网。根据国务院授权,国家网信办负责网上内容管理和网上执法。

广东省互联网协会会长张爱平在“2014广东互联网大会”新闻发布会上对新快报记者表示,截至2014年6月底,广东省网民总数已达到7075.8万人,普及率达为66.8%;手机网民达到了6325.8万人,占网民总数的89.4%。随着智能终端的发展与普及,3G移动电话用户实现了30.2%高增长。“但目前很多APP客户端存在过度抓取用户个人信息和通信录的行为,业界已经多次呼吁,对APP管理进行立法是非常必要、及时的。”

艾媒咨询CEO张毅表示,APP混乱主要体现在管理和权限开放混乱两个方面。“在APP管理上,目前存在多头管理的现象。比如一款消费类的APP,就涉及多个管理部门,包括工商、消协等部门,而一款影视传播的视频APP,则涉及文化部门或广电部门的管理。”

“越轨”可致多种安全问题

张毅认为,很多APP开发者在开发应用时,尽可能要求用户开放手机隐私权限,甚至包括一些自身功能不必需的权限,这种有意无意地获取了和软件自身功能不相关的权限,造成对隐私权限的“越轨”获取行为被称为“隐私权限越轨行为”。张毅表示,这种“隐私权限越轨行为”可能会带来隐私窃取、恶意扣费、资费消耗、流量消耗等安全问题。而隐私泄露是骚扰电话、垃圾短信、电话或网络诈骗等危害的源头。

DCCI 联合360手机卫士通过对1200个APP检测发现:92%的安卓应用获取了隐私权限。获取1-5项隐私权限的APP占61.5%,获取6-10项隐私权限的APP占26.2%,获取隐私权限超过11项的应用占4.3%。在360互联网安全中心对10款广告插件分析中发现,有8款会收集用户的地理位置信息,7款会收集WiFi列表信息,4款收集安装应用列表信息,3款收集电话号码信息。所有广告插件均会全部收集用户的五类个人隐私信息:敏感隐私信息、手机唯一标识、联网相关信息、手机硬件配置信息和软件环境信息。

安全专家指出,这就意味着,手机用户的地理位置、手机号码、应用列表、手机联网方式以及硬件软件信息都会被插件厂商获取。这些信息可以让插件厂商向特定的应用使用者推广广告,但同时,手机用户的手机使用习惯、什么时间去过什么地方等隐私信息也会泄露,不法分子完全可以将手机转换为追踪设备,可谓是触目惊心。

(责任编辑:往生)