移動APP隱私亂象:隱私越軌背后的商業牟利

作者:樂購科技 來源: 2013-08-29 07:04:17 閱讀 我要評論 直達商品

如何解決開放性與安全性的矛盾,這或許是安卓產業鏈業者所需要思考的問題。據中國互聯網數據中心數據顯示,在國內各類Android市場下載量前1400位的APP內,有66.9%的智能手機移動應用在抓取用戶隱私數據,其中,34.5%的移動應用有“隱私越軌”行為。

“隱私越軌”行為是指APP抓取用戶隱私信息并非APP服務功能所必需。

報告認為,61%的短信記錄讀取權限,73%的通話記錄讀取權限,是移動應用功能中不必要的權限,即存在“隱私越軌”行為。

《第一財經日報》記者采訪中發現,一些第三方應用通過出售信息、繞開安全應用與硬件廠商聯合牟利的現象也大量存在。

“隱私越軌”愈演愈烈

騰訊移動安全實驗室專家陸兆華對《第一財經日報》表示,APP讀取用戶隱私正在被大眾逐步地認知,但這一現象也在進一步抬頭,向竊取用戶核心隱私的趨勢正在加強。

截至2013年第一季度,據騰訊移動安全實驗室軟件池數據分析顯示,含廣告插件的APP總數為2038139個,在所有軟件樣本中占比43.5%;廣告插件類APP已成為手機用戶隱私的巨大威脅。

上述機構還抽取了近470萬個軟件包進行代碼掃描,分析軟件中是否同時含有申請隱私權限以及讀取隱私信息的API結果相關代碼問題。統計發現:有讀取用戶隱私權限的相關操作的軟件比例達到71%,即有超過333萬個軟件包同時申請了隱私權限,且含有讀取用戶的隱私權限相關操作的代碼。

其中在這333萬個軟件中,讀取設備識別信息與本機手機號的占比61.75%與28.33%;讀取地理位置信息的占比28.27%;讀取通訊錄的占比10.29%,讀取短信的占比4.22%;打開手機攝像頭與錄音器的分別占據4.15%與3.75%的比例;讀取通話記錄的占比2.86%;讀取瀏覽器書簽的占比7.93%。

陸兆華表示,一款應用是否屬于過度讀取隱私權限,主要是看該款軟件讀取該項隱私權限是基于什么目的,即是否屬于功能必需的范疇之內,反之則屬于“隱私越軌”行為。

一般而言,安全軟件、系統管理軟件、通訊軟件、社交軟件等軟件針對用戶的通訊錄等隱私讀取是在合理的權限之內,而LBS、手機地圖軟件、導航軟件等針對用戶的地理位置讀取與定位也屬于合法的權限范疇等。但例如一款游戲軟件或壁紙軟件需要讀取用戶的通訊錄和短信信息則大可不必。

360方面人士也對記者表示,2013年上半年的熱門應用中,一款應用擁有1~5個隱私權限的應用比例達64.5%,擁有6~10個隱私權限的應用占28%,11個以上權限也要占4.9%,不申請任何隱私權限的僅為2.6%。

以熱門手機游戲“神廟逃亡”為例,騰訊手機管家針對在Google Play上下載的官方正版Temple Run(“神廟逃亡”)、含廣告插件版Temple Run(以下簡稱”神廟逃亡”)、被植入了病毒代碼的偽 “神廟逃亡”三個版本的軟件權限讀取情況進行了對比研究,結果統計發現,官方正版的“神廟逃亡”沒有讀取隱私權限;而含廣告插件的“神廟逃亡”讀取了手機號、GPS、IMEI和IMSI、拍照、瀏覽器書簽、彈通知欄通知共6項權限;被打包了“病毒代碼”的偽“神廟逃亡”則讀取了11項權限,在廣告插件類“神廟逃亡”讀取的6項權限的基礎上,還獲取了聯系人、通話記錄、發送短信、撥打電話這4項用戶核心隱私權限,用戶的關鍵隱私遭受嚴重威脅。

“隱私”背后的商業牟利

這些被泄露的用戶隱私,變現的渠道包括用戶隱私信息的出售,以及自身的廣告推廣。而獲得用戶隱私信息的買家,則可能用于垃圾短信、騷擾甚至詐騙電話等,或者為廣告公司牟利。

陸兆華稱,由于收集地理位置、設備識別信息、本地手機號可面向固定而穩定的手機用戶群精準匹配與投放相應的廣告,并進行有效的用戶消費行為分析,符合部分急功近利的廣告商的利益訴求,APP開發者也可以因此而獲取廣告分成,因而獲取這類信息成為某些不正規廣告商與APP開發者共同的核心利益。

而與此同時,廣告插件類APP讀取聯系人、通訊錄等核心隱私的現象也大規模存在。

聯想移動終端事業部軟件產品經理陳宇對《第一財經日報》表示,對第三方應用開發者來說,他們希望調用的用戶權限越多越好。

調用用戶權限越多,就越了解用戶信息,越接近ROM(存放手機固件代碼的存儲器,近似于操作系統)的價值,其商業價值就越大。

通過查看一款手機應用調用了哪些權限,如果這些權限不是拿去出售而是自用,也可以大致了解該應用未來可能涉及的一些商業模式。

本報記者發現,某知名手機輸入法應用讀取的用戶權限包括5種,分別是:獲取短信內容、獲取聯系人、獲取通話記錄、手機定位以及獲取手機識別碼。

據該軟件一名內部人士稱,“獲取手機識別碼”基本是每一個手機應用都會調用的權限,主要為了獲取該手機的型號來進行應用適配,以及本地手機號碼作為登錄賬戶;而“獲取短信內容”,是為了方便讓輸入法做到快捷輸入;“獲取聯系人”是為了導入用戶的好友聯系人來優化詞庫,也是為了方便用戶在手機上的便捷輸入;而“手機定位”則是為了擴充輸入法應用基于用戶流量的商業模式,比如你用輸入法敲打“餐館”這個詞,輸入法可能會基于你所在的地理位置來推薦附近的餐廳。

但上述人士對一款輸入法應用為何要“獲取通話記錄”則未做更多解釋。據調查,調用“獲取通話記錄”權限的熱門應用還包括百度地圖、微信、手機QQ等。

金山安全反病毒工程師李鐵軍對《第一財經日報》表示,一些應用調用“獲取通話記錄”權限主要是為了獲悉用戶的通話狀態,在用戶來電話時,軟件會采取相應的動作。例如,音樂類應用,當用戶接電話時,需要暫停音樂播放。而一些語音類應用也可能會調用該權限,但如果是其他種類應用調用該權限的目的就不好說了。

還有一些應用還調取了“發送短信”的權限。例如,天氣類工具應用墨跡天氣,可能是出于功能上對天氣服務的短信推送需要。而其他的一些應用調取該權限,也可能是需要通過發送短信來認證注冊。但在申請得到了該權限后,第三方應用未來會否涉足非法行為,這就依賴于監管了。

為了獲得收益,一些應用商店在熱門軟件中植入惡意廣告和病毒木馬,并通過應用軟件升級來切換成自己開發的“偽應用”的事情也屢有發生。此外,今年1月,通過MDK后門程序,控制者可以隨時竊取并上傳用戶短信內容、私人照片和通訊錄,并在后臺悄悄下載大量軟件,也會消耗大量手機流量。

陳宇表示,目前一些對外宣傳可以屏蔽第三方應用權限的安全軟件,也并非能做到真正地屏蔽。例如調用“獲取手機定位”權限的應用,如果安全軟件直接屏蔽掉該功能可能導致用戶無法啟動該應用,而一些安全軟件的做法就是通過給該應用輸出一些虛擬的地理位置信息,來達到保護用戶隱私的目的。

為了能更多地獲取用戶信息,一些手機應用干脆繞開安全軟件直接與手機硬件廠商合作。

有要求匿名的業內人士對記者表示,這是因為,在PC端,由于微軟開放了Admin權限(用戶管理者權限),因此一些桌面客戶端可以將該權限拿走,而屏蔽競爭對手的客戶端,于是有了3Q大戰的爆發;但在手機移動端,只有手機硬件廠商才有基于Android系統的用戶管理者權限(ROOT),而其他的第三方應用包括第三方基于Android系統之上的ROM開發商都沒有該權限,因此手機硬件廠商享有最高的用戶安全級別。

去年6月,工信部推出《關于加強移動智能終端進網管理的通知》(征求意見稿),提出要對提供APP的第三方平臺實行備案制,對APP應用實行實名制。但也有觀點認為,對數以百萬的APP應用,備案制顯然難以操作,并給開發者帶來額外成本。保護用戶隱私已經成為移動互聯網普及的待解難題。


  推薦閱讀

  揭秘支付寶停止線下POS業務

第三方支付市場,中國銀聯一家獨大的地位,總是引來無數爭議。8月27日>>>詳細閱讀


本文標題:移動APP隱私亂象:隱私越軌背后的商業牟利

地址:http://m.sdlzkt.com/a/05/20130829/285368.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 俄罗斯一级成人毛片| 日本娇小xxxⅹhd成人用品| 亚洲av午夜成人片精品网站| 成人免费无毒在线观看网站 | 久久亚洲国产成人精品性色| 中文字幕成人免费高清在线视频| 91成人免费在线视频| 中文字幕成人免费高清在线视频| 成人午夜免费福利视频| 免费成人黄色大片| 成人免费午间影院在线观看| 国产成人一区二区三区| 成人综合伊人五月婷久久| 成人中文字幕在线观看| 国产成人刺激视频在线观看| 麻豆国产成人AV在线| 国产成人无码一二三区视频| www亚洲欲色成人久久精品| 日韩成人在线免费视频| 亚洲欧洲精品成人久久曰| 成人永久免费福利视频app| 成人永久免费高清| 成人免费视频网址| 一级成人理伦片| 四虎精品成人免费永久| 日本成人在线播放| 亚洲精品无码乱码成人| 成人福利免费视频| 亚洲av无码成人精品区狼人影院| 成人在线第一页| 欧美e片成人在线播放乱妇| 亚洲av成人综合网| 国产成人h片视频在线观看| 国产成人精品高清在线观看99| 欧美成人免费观看的| 亚洲av无码成人网站在线观看| 成人a免费α片在线视频网站| 日韩成人免费在线| 欧美成人www在线观看网页| 中文国产成人精品久久一| 亚洲国产成人精品无码区二本|