新聞源 財富源

2024年07月01日 星期一

財經 > 滾動新聞 > 正文

字號:  

用手機看廣告 謹防隱私洩露

  • 發佈時間:2016-03-02 01:30:45  來源:科技日報  作者:佚名  責任編輯:羅伯特

  今日視點

  本報記者 華 淩

  目前,很多人用智慧手機隨時隨地在網上“逛店”、購物和支付,然而不知不覺之中,用戶的個人資訊悄悄地被一些機構、企業甚至個人蒐集和利用。洩露個人隱私成為智慧手機最大的安全隱患。

  近日,在美國聖地亞哥召開的2016年網路與分佈式系統安全研討會上,佐治亞理工學院電腦科學系公佈的一項最新研究顯示,數百萬智慧手機用戶由於使用應用程式(APP)內置的廣告,其個人資訊暴露在風險之中。

  哪些個人隱私會暴露

  該研究調查了超過200名使用一個基於安卓系統智慧手機定制的應用程式的用戶,根據comScore去年4月的報告,這一程式佔美國智慧手機市場應用的52%。

  研究人員發現,73%的APP內置廣告中,幾乎大部分人資料的正確性與人口統計到的資訊相吻合。另外,研究人員還發現,基於廣告,一個移動應用程式開發人員可以從用戶那裏得知資訊的準確率為:性別資料75%、父母身份66%、年齡54%。此外,他還可以預測用戶的收入、政治聯繫、婚姻狀況,具有較高的精確度。

  通常,智慧手機包含的個人資訊涉及位置資訊、聯繫人名單、通話記錄,甚至銀行賬戶資訊和購買記錄等,這些資訊涵蓋用戶生活的各個方面,且高度敏感,盜取價值大,一旦洩露,可能會嚴重損害用戶利益。

  該研究首席研究員、這所學院電腦科學系的研究生魏蒙(音譯)説:“免費智慧手機應用程式不是真正的免費。”應用程式,特別是惡意的應用程式,通過在其中帶有的廣告,以及查看用戶手機收集到的資訊,可以用來收集潛在的敏感資訊。對於智慧手機而言,內置應用程式的廣告絕對是對個人隱私提出了新的威脅。

  個人數據如何被洩露

  佐治亞理工學院的研究人員説,通過一個手機移動應用程式內置個性化廣告,可測試出個人需求及個人數據資訊的準確性,並且還可以發現一定數量的潛在用戶。

  廣告網路商付費給移動應用程式的開發人員,讓其在程式中顯示出個性化的廣告,並且監控用戶的活動,包括收集應用程式列表、設備模型、地理位置等,這些聚集的資訊有助於廣告商決定選擇在哪放置廣告。

  廣告主基於主題定位,指示通過網路來展示其廣告(如“汽車和其他交通工具”)、利益目標(如用戶的使用模式和以前的點擊選擇),以及目標人群(如估計年齡範圍)。

  基於收集到的廣告客戶接收付款的點選及評價,廣告網路會顯示出給適合的用戶繼續做移動應用程式的廣告。

  內置於應用程式的廣告是不加密的。因此,移動應用程式開發人員可以訪問交付到其應用程式用戶的目標廣告內容,然後,再用收集到的數據構建出一個客戶應用程式的概要文件。

  與網站上的網頁廣告不同,個性化的廣告內容是受出版商和其他第三方相同的原産地政策保護的,而移動應用程式開發商那裏沒有分開的個性化廣告內容。

  用戶資訊須得到保護

  對用戶而言,一些個人資訊非常敏感,屬於隱私範疇,但據物理學家組織網近日報道,該研究揭示,由於廣告網路和應用程式開發人員之間存在資訊泄漏行為,這類資訊會被悄悄地大量外泄。

  與傳統的個人電腦相比,對於依賴智慧手機的人來説,智慧手機由於具有即時性和隨身性等特點,更容易存在暴露個人隱私的風險。例如,在美國7%的人屬於低收入,在家既沒有傳統的寬頻,也無任何其他線上選擇,因此他們的個人資訊可能特別危險。

  佐治亞理工學院電腦科學和資訊安全和隱私所主任李文克(音譯)教授説:“現在人們每天都頻繁使用其智慧手機在網上約會、理財和使用社交媒體。所以維護個人資訊免受惡意者侵襲比以往任何時候都更加重要。”

  研究認為,線上廣告業正在採取措施通過HTTPS協議保護用戶的資訊,而研究人員認為,手機應用程式中的廣告對用戶隱私的威脅更大,因此,用戶的個人數據資訊亟待得以保護。

熱圖一覽

  • 股票名稱 最新價 漲跌幅