違規(guī)搜集信息過度索權App侵權手段多
在手機上安裝使用App時,用戶常常面臨著是否授權允許應用軟件訪問通訊錄,、位置,、圖片等問題,,開通權限會擔心泄露個人信息,但有時不授權就無法正常使用軟件。
手機用戶:可能也會造成信息的泄露,,會有這樣的風險,。
手機用戶:你要是不允許(開通權限)就下載(使用)不成功,你必須要全部允許或者始終允許,。
據(jù)了解,,目前App侵害用戶權益行為主要包括:違規(guī)收集個人信息、違規(guī)使用個人信息,、不合理索取用戶權限,、為用戶注銷賬號設置障礙等四方面問題。
在中國信息通信研究院的實驗室里,,工程師向記者展示了部分App違規(guī)侵權行為。通過檢測軟件可以看到,,這個出行軟件除了獲取普通位置信息以外,,還存在讀取移動設備識別碼(手機序列號)、獲取應用列表以及讀取小區(qū)基站位置等敏感行為,。
中國信息通信研究院應用軟件安全檢測實驗室武林娜: 它是在沒有經(jīng)過用戶同意的情況下收集了設備識別碼、用戶識別碼,。然后通過這個信息它可以追蹤到用戶,,為用戶推薦一些個性化的廣告。
這款應用要求開通“讀取,、寫入或刪除存儲空間”的權限,,如果用戶禁止就頻繁彈窗,不授權就無法使用,。而在這款應用的頁面上隨手點一下廣告,,手機就直接開始下載一個1.6G的游戲軟件。
中國信息通信研究院應用軟件安全檢測實驗室工程師武林娜:一些開屏廣告頁面存在一些誤導用戶下載的這種情況,。它沒有明確的下載按鈕,或者是點擊非下載按鈕以外的區(qū)域也可以下載應用,,或者是它設置了一些虛假的關閉廣告按鈕,,但是其實用戶點擊了這個關閉之后還是會下載應用。