• <strike id="800qq"></strike>
    <ul id="800qq"></ul>
    
    
    <ul id="800qq"><tbody id="800qq"></tbody></ul>
  • 您的位置:互聯網 > 正文

    手機App如此“任性”是何原因?會增加哪些風險?漏洞如何堵上?

    來源:科技日報 時間:2020-06-17 17:10:33

    “點擊手機網頁卻跳轉到App”“并未調用App卻自行開啟后臺運行”“某個App被調用后自行調用、激活眾多其他App”……部分手機App持續“任性不服管”,不僅讓用戶無奈,也損害用戶權益,造成安全隱患。

    手機App如此“任性”是何原因?會增加哪些風險?漏洞如何堵上?

    App很“任性”,完全管不住

    “現在用QQ瀏覽器打開騰訊網,點擊一個鏈接,就會自動蹦出騰訊新聞App。”習慣通過手機瀏覽器閱讀網頁的深圳居民小張說,這種情況導致操作更繁瑣,而且有被強迫使用之感。

    記者嘗試多款其他瀏覽器發現也存在此類情況。如通過Chrome瀏覽器嘗試百度搜索,有時會自動啟動百度App;通過UC瀏覽器打開淘寶網,有時則會跳轉到手機淘寶App。

    一家知名互聯網企業CEO曾公開表示,因不滿強制跳轉啟動,他選擇卸載百度App。

    除“強制跳轉啟動”,記者發現,安卓系統手機上多款App存在頻繁自啟動、關聯啟動,訪問、讀取手機用戶信息的情況。

    如網易郵箱、QQ等常用工具App幾乎每天自啟次數都在100次左右;滴滴出行App啟動后在一分鐘之內嘗試啟動9款其他App;途牛旅游App在自啟動后的一分鐘內嘗試啟動15款其他App后臺運行。部分辦公、社交、娛樂類App啟動后會在短時間內高頻次訪問手機照片、文件,多者超萬次,還有的則頻繁讀取用戶通訊錄等信息。

    此外,記者還發現,有App在格式化的隱私政策或相關規則中“藏”入授權“跳轉啟動”“關聯啟動”等方式的條款,誘導或迫使用戶同意。

    無利不起早,“饞”的是利益

    奇安信科技集團股份有限公司的一名工程師向記者透露,安卓系統中,通過在App程序中加入特定代碼,即可實現從網頁向本地App強制跳轉。“有的是點擊一次鏈接就自動跳轉,有的是點擊、使用多次會喚起后臺的App,讓它接管用戶原來在網頁操作的功能。”

    該工程師表示,“自啟動”“關聯啟動”的原理與此類似,都是開發者通過在系統加入特定代碼讓App盡可能處在“被使用”的“活躍”狀態,“用戶如果不用App,就讓App自己用、互相用。”

    為何如此?記者從多名互聯網企業負責人處了解到,一款App產品的考核指標當中最重要的是“日活躍用戶”。App被啟用次數越多,“日活”數據越好,商業估值就越高,盈利能力就被認為越強。“為了搶占市場,誰都不會放過任何一個可以提高App‘日活’量的方法。”一位企業負責人說。

    另外,一位軟件工程師向記者透露,在用戶安裝、首次打開或使用App等過程中授予的各類權限大都是“一次授權、長期使用”,這意味著App只要啟用,就可隨時收集用戶相關信息,如位置、通訊錄、安裝應用等。這些信息當前被廣泛用于制作用戶畫像、行為標簽等方面,有巨大的商業價值。“無利不起早,部分開發者讓App這么‘勤奮’,‘饞’的是手機里的用戶信息。”

    中國社科院法學研究所副所長周漢華認為,此類行為導致發生超用戶預期的收集、使用個人信息的技術風險明顯,同時也大大增加了法律風險。

    專家表示,《中華人民共和國網絡安全法》第41條規定,網絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息;工信部《移動智能終端應用軟件預置和分發管理暫行規定》第5條要求“未經明示且經用戶同意,不得實施收集使用用戶個人信息、開啟應用軟件”;《App違法違規收集使用個人信息行為認定方法》和國家相關技術標準也要求,收集個人信息需滿足最小必要原則,自動收集個人信息的頻率應是實現產品或服務的業務功能所必需的最低頻率,不得隨意擴大收集范圍。

    堵技術漏洞,強法律保障

    針對手機App過度收集用戶信息、用戶隱私泄露隱患等問題,今年5月中旬,工信部通報了一批侵害用戶行為的App,并責令整改。

    北京師范大學網絡法治國際中心高級研究員臧雷介紹,在操作系統中允許App通過自啟動、關聯啟動等方式被喚醒,其本意是增強手機、購票機等電子設備覆蓋和適用各類應用環境的能力,方便用戶在各類應用間切換。但如果存在通過權限等機制收集個人信息的行為,且并未在隱私政策等規則中明確指出具體目的的,其收集個人信息的頻度則涉嫌超出了業務功能實際需要。“要解決此類問題,既要堵住技術漏洞又要強化法律保障。”

    奇安信集團工程師認為,安卓系統權限過大,不同開發者可在安卓系統上對底層代碼自行修改,這是用戶管不住“任性”App的重要原因,而一些應用市場則對App安全性審核不嚴,致用戶利益受損。

    暨南大學網絡空間安全學院院長翁健等專家建議,應將“是否存在超范圍獲取用戶信息風險”列為App安全審查核心標準之一,不能滿足安全標準者不得進入市場。

    北京市京師律師事務所律師孟博表示,對于App提供的格式化的用戶協議或隱私政策,是否具有法律效力,取決于網絡運營者是否盡到法律要求的合理提示義務,如果存在通過格式條款加重用戶責任、排除用戶主要權利等情形,該條款無效。

    另外,臧雷等專家也提醒,當前不少手機操作系統可以對App運行情況進行監測,用戶應提高信息安全意識,定期檢查App運行情況。

    【編輯:張楷欣】

    公司

    綠田機械股份有限公司(簡稱綠田機械)將于2021年3月18日首發上會。綠田機械擬在上交所主板上市,本次公開發行股份數量不超過2200萬股,占發

    詳細>>

    11月6日,國際數據公司(IDC)手機季度跟蹤報告顯示,2020年第三季度中國智能手機市場出貨量約8480萬臺,同比下滑14 3%。出貨量前五的品牌分

    詳細>>

    突如其來的疫情黑天鵝,讓中國零售行業整體遇冷,增長一度陷入停滯。對于業務模式主要面向線下門店的內衣企業來說,更是遭遇了前所未有的危

    詳細>>

    2020年上市公司半年報披露已結束,然而,神州數碼今年上半年的業績并不理想,營收凈利雙雙下滑。并且近日公司發布公告稱,10大董事、高管擬

    詳細>>

    8月28日,兌吧發布了2020年中期業績。盡管受疫情及宏觀經濟影響,其廣告收入有所下滑同時導致經調整凈利潤亦由盈轉虧,但是其SaaS業務表現

    詳細>>

    27日晚間,申通快遞發布2020年半年報。數據顯示,上半年,公司實現營業收入92 58億元,同比下降6 21%;實現歸屬于上市公司股東的凈利潤7067

    詳細>>
    亚洲va久久久久| 1区1区3区4区产品亚洲| 亚洲精品福利在线观看| 亚洲AV永久无码精品一百度影院| 不卡一卡二卡三亚洲| 亚洲人成无码www久久久| 亚洲精品成人区在线观看| 亚洲成av人片在线观看天堂无码| 国产AV无码专区亚洲AV蜜芽| 亚洲国产精品无码第一区二区三区| 亚洲色欲色欱wwW在线| 亚洲色最新高清av网站| 亚洲国产精品免费观看| 亚洲中文字幕久久精品无码A| 亚洲综合欧美色五月俺也去| 亚洲一日韩欧美中文字幕在线| 亚洲欧美日韩久久精品| 久久久久久亚洲精品无码| 国产成人va亚洲电影| 亚洲乱码日产精品a级毛片久久| 亚洲国产精品不卡毛片a在线| 亚洲国产精品一区二区三区久久 | 亚洲日韩乱码中文无码蜜桃| 亚洲成aⅴ人片在线影院八| 亚洲人成毛片线播放| 狠狠色伊人亚洲综合网站色| 亚洲欧美日韩一区二区三区| 国产产在线精品亚洲AAVV| 亚洲精品无码久久不卡| 国产亚洲欧洲精品| 亚洲一区免费观看| 亚洲免费在线视频观看| 亚洲人成自拍网站在线观看| 国产成人亚洲精品电影| 最新国产AV无码专区亚洲| 亚洲AV成人片色在线观看| 亚洲国产理论片在线播放| 亚洲无人区码一二三码区别图片| 亚洲av综合日韩| 伊伊人成亚洲综合人网7777| 亚洲AV日韩AV鸥美在线观看|