違規(guī)搜集信息過度索權(quán)App侵權(quán)手段多
在手機上安裝使用App時,,用戶常常面臨著是否授權(quán)允許應(yīng)用軟件訪問通訊錄、位置,、圖片等問題,,開通權(quán)限會擔(dān)心泄露個人信息,但有時不授權(quán)就無法正常使用軟件,。
手機用戶:可能也會造成信息的泄露,,會有這樣的風(fēng)險。
手機用戶:你要是不允許(開通權(quán)限)就下載(使用)不成功,,你必須要全部允許或者始終允許,。
據(jù)了解,目前App侵害用戶權(quán)益行為主要包括:違規(guī)收集個人信息,、違規(guī)使用個人信息,、不合理索取用戶權(quán)限、為用戶注銷賬號設(shè)置障礙等四方面問題,。
在中國信息通信研究院的實驗室里,工程師向記者展示了部分App違規(guī)侵權(quán)行為,。通過檢測軟件可以看到,,這個出行軟件除了獲取普通位置信息以外,還存在讀取移動設(shè)備識別碼(手機序列號),、獲取應(yīng)用列表以及讀取小區(qū)基站位置等敏感行為,。
中國信息通信研究院應(yīng)用軟件安全檢測實驗室武林娜: 它是在沒有經(jīng)過用戶同意的情況下收集了設(shè)備識別碼,、用戶識別碼,。然后通過這個信息它可以追蹤到用戶,為用戶推薦一些個性化的廣告,。
這款應(yīng)用要求開通“讀取,、寫入或刪除存儲空間”的權(quán)限,如果用戶禁止就頻繁彈窗,,不授權(quán)就無法使用,。而在這款應(yīng)用的頁面上隨手點一下廣告,手機就直接開始下載一個1.6G的游戲軟件,。
中國信息通信研究院應(yīng)用軟件安全檢測實驗室工程師武林娜:一些開屏廣告頁面存在一些誤導(dǎo)用戶下載的這種情況,。它沒有明確的下載按鈕,或者是點擊非下載按鈕以外的區(qū)域也可以下載應(yīng)用,,或者是它設(shè)置了一些虛假的關(guān)閉廣告按鈕,,但是其實用戶點擊了這個關(guān)閉之后還是會下載應(yīng)用。