网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

超九成手机APP正获取个人隐私权限 摄像头等成重

超九成手机APP正获取个人隐私权限 摄像头等成重

  注意!超九成手机APP正获取你的隐私权限,摄像头和话筒成重灾区

  文章来源:经济参考报

  随便注册一个APP就会要求读取通讯录等各种权限,即使想象不到哪里会用到……

  上述情况,你一定遇到过!

  一部分APP开发者设计时,对于获取手机权限选择“多多益善”,甚至会有个别为追求短期利益,售卖用户隐私信息,造成大量用户隐私泄露。

  什么软件会获取我们的隐私信息?

  越界获取用户隐私的APP有多少?

  8月3日,腾讯社会研究中心和DCCI互联网数据研究中心联合发布《网络隐私安全及网络欺诈行为研究分析报告(2018年上半年)》(简称“报告”),通过对1144款手机APP获取用户隐私权限情况的统计,评估移动端APP的隐私安全。

  报告显示,几乎所有的Android端手机APP都会获取隐私权限,iOS端获取手机隐私权限的APP比例呈上升趋势,当前网络环境安全不容乐观。

  摄影头和话筒

  成安卓APP越界获取重灾区

  隐私泄露,即在用户不知情时个人信息被获取的情况。报告显示,移动网络隐私的泄露,主要有手机软件获取、免费Wi-Fi窃取、旧手机设备泄露以及黑客攻击企业大数据等渠道。

  报告主要针对手机软件获取用户隐私情况,研究团队选取了869个Android手机APP、275个iOS手机APP,对三类隐私权限的获取情况进行逐一分析。

  “核心隐私权限”包括获取位置信息、读取手机号、读取短信记录、通话记录等;

  “重要隐私权限”包括打开摄像头、使用话筒录音、发送短信、发送彩信、拨打电话等;

  “普通隐私权限”包括打开WiFi开关、打开蓝牙开关、获取设备信息等、打开数据网络等。

  1.Android端

  测试结果显示,2018年上半年,Android端获取隐私权限的手机APP占比相较于2017 年下半年提高1.4%,达到99.9%,几乎所有的Android端手机APP都会获取隐私权限。其中,

  网络游戏占比为24.8%,继续增加;

  常用工具占为12.7%,继续降低;

  生活购物类和投资理财类APP占比分别为11.2%和10%,比例均明显增加。

  值得注意的是,在2018年上半年,

  获取“打开摄像头”权限的APP比例达到89.9%,

  获取“使用话筒录音”权限的APP比例达到86.2%。

  这两个权限也是用户最为关注的隐私信息。

  一个良性的变化是,报告显示,越界获取用户隐私比例持续大幅降低。2018年上半年安卓APP越界获取比例为5.1%,而在2017年上半年,这一数字为25.3%。

  研究团队和现场专家都认为,《网络安全法》的实施,互联网行业的自律,用户隐私安全意识和技能的提升,都促使移动软件开发者在采集用户信息时遵循“合法、正当、必要”的原则。

  2.iOS系统

  对隐私权限管理相对完善的iOS系统,也存在隐私泄露问题。

  报告显示,2018年上半年,iOS端获取手机隐私权限的APP比例较2017年增加24.5%,达到93.8%。其中,

  工具类、生活购物类和影音娱乐类APP占比最大,分别为15.1%、14.7%和11.2%。

  iOS端网络游戏类APP获取隐私权限比例大幅增加,除通讯社区类APP,其他类型的 APP获取隐私权限的比例都在80%以上。其中,

  图像美化类APP获取隐私权限比例最高,达100%;

  网络游戏类APP获取隐私权限比例增幅最大,由2017年下半年的43.1%增长到 2018年上半年的88.9%,增幅达45.8%。

  每3条诈骗短信就有1条是非法贷款

  每3个恶意网站就有1个是博彩

  来自腾讯安全实验室的数据显示,2018年上半年,

  腾讯手机管家诈骗电话标记总数2970万个,拦截诈骗短信1833万条,

  平均每天标记诈骗电话16万个,拦截诈骗短信10万条。

  在世界杯前夕的5月,诈骗短信暴增超过792万条,是2月的近10倍。

  2018年上半年最常见的诈骗短信是非法贷款、病毒软件&恶意网站、伪基站、高薪招聘和网购,其中非法贷款占比32.4%。

  诈骗电话多为以各种理由要求转账、冒充领导、索要验证码和冒充公检法。

  恶意网站中色情网站占比高达56.9%,博彩网站增长到34.4%。报告认为,博彩网站数量大增,世界杯开赛是重要的刺激因素。

  此外,6月高考过后,以高考和录取为名义的诈骗手法多为“高考补助金”、“黑客改分”、“保送”、伪造录取通知书,或者发送短信链接植入病毒。

  用户隐私指南和防网络诈骗手册

  报告为广大用户提供了简单易操作的用户隐私指南和防网络诈骗手册,希望帮助提升用户隐私安全意识和技能!

  手机APP使用安全建议

  尽量选择官方渠道,特别是投资理财、银行类APP,不要下载来历不明的山寨APP;

  谨慎授予APP“打开摄像头和麦克风”、“读取短信”、“读取联系人”、“读取位置信息”等权限;

  对一些使用大量流量且没有告知的APP,及时检查和删除;

  不要把手机中的QQ、微信、微博等设置为“自动登录”,密码最好定期更换;

  不再使用APP时应彻底退出;

  关闭某些APP的自启动功能,如果不能关闭,就卸载。

  公共WiFi使用安全建议

  在公共场所尽量不去使用没有密码的免费WiFi;

  尽量向服务人员询问商家提供的免费WiFi和密码,并认真核对WiFi名;

  将手机上的WiFi设置为手动连接,避免不经意间连入风险WiFi。

  旧手机安全处理建议

(责任编辑:admin)