推薦
最新原創 專題 新經濟 曝光臺 中國訪談 中國三分鐘 沖浪特殊資産 潮評社 溫州 紹興 衢州 淳安 岱山 桐廬 文娛 元宇宙
您的位置:首頁 > 曝光臺 新聞詳情
細思極恐!你的聊天內容“被竊聽”?
央視財經 · 辛文 | 發佈時間2020-07-13 10:09:43    

  現在,我們手機中都安裝了各種應用,也就是各種App,的確方便了我們的工作、生活,但是也獲取了我們大量的個人資訊。一些App的推送能“精準”到你在想什麼,它就給你推送什麼。App的這種“正合我意”是怎麼實現的?個人資訊安全有沒有風險呢?

  App獲取個人資訊 用戶感覺“被竊聽”

1.png

2.png

1.png

  北京的苑慶攀最近有個疑惑,和朋友只線上下閒聊過的東西,第二天就出現在自己手機應用的推送裏。

  手機用戶 苑慶攀:朋友説椰棗,過了一天我就刷到了關於椰棗的推薦視頻。我覺得很驚訝,我除了説,沒有任何搜索記錄,咋就給我推薦了?

  過於精準的推送內容,讓苑慶攀感覺“後背發涼”。而這並不是苑慶攀一個人的感受。

  手機用戶 李先生:有的App使用的話就要把通訊錄等資訊都授權,我都不知道為什麼要授權這些資訊。

  手機用戶 紀女士:輸入自己的手機號發送驗證碼之類的,第二天或者過幾天就會有不知名的一些電話打進來,推銷一些東西。

  就在上周,工信部公佈了2020年第二批侵害用戶權益行為的App名單。在被點名的15個App中,有13個都涉及個人資訊的過度收集,包括“私自收集個人資訊”“超範圍收集個人資訊”“私自共用給第三方”等等,個人資訊安全依然受到威脅。

  中國資訊通信研究院泰爾終端實驗室資訊安全部主任寧華表示,在後臺運作時,未經用戶同意,按照一定的時間間隔定期調用系統API介面,頻繁獲取位置、應用列表等用戶個人資訊。這些新現象新問題已成為今年App個人資訊保護治理的新重點。

  而一些非法網路推廣團夥也盯上了個人的資訊。今年以來,公安部在15個省份開展打擊貸款類網路詐騙犯罪,發現非法團夥就是將矛頭指向有明確貸款意向的人員,根據他們在網際網路、手機App等的瀏覽、搜索記錄,分析其貸款意向,從而精準推送大量虛假貸款廣告,並實施詐騙。

  手段隱蔽 多款App違規收集個人資訊

3.png

4.png

  面對越來越精準的推送,用戶有著擔心“被竊聽”的焦慮,個人資訊也確實存在過度獲取的可能。為此,國家有關部門專門組建了App專項治理工作組,對強制授權、過度索權、超範圍收集個人資訊等現象進行專業的監管。精準推送怎麼實現?過度獲取怎麼界定?

  App專項治理工作組專家何延哲:第一個數據包出現了,我們再等等,第二個數據包也出來了,我點開數據包,這裡面就有一個是設備的IMEI號(移動設備標識號)的標識符。

  在App專項治理工作組,針對個人資訊保護的測試正在緊張地進行。檢測工具顯示,這款社交類App剛安裝進手機,一次都還沒有打開,卻已經開始悄悄地向外傳輸數據。

  專家告訴記者,App獲取的第一個資訊,往往就是手機的IMEI號,也就是移動設備標識號。這個唯一的識別碼,相當於手機的身份證。不管是經過用戶同意“拿走”,還是不經允許“偷走”,App一旦獲得了移動設備標識號,就為個性化推送奠定了基礎。更可怕的是,專項治理工作組對大量App測試後發現,App獲取的資訊,不僅能自己用,甚至有部分App,會把資訊傳給第三方。

  App專項治理工作組專家 何延哲:這是一款第三方SDK(軟體開發工具包),它通過自啟動之後的機制,把用戶手機上的IMEI號這樣的資訊傳走了。

  專家介紹,在個別App內嵌入的第三方軟體開發工具包超過50個。這些有著消息推送等功能的第三方工具包,行為更隱蔽,也是目前監管的難點。

  360集團首席安全官 杜躍進:法律在一般情況下有一些認定,比如通訊錄數據、短信的數據、點對點通信數據,是絕對不能被採集的,但是其他有一些地方其實就不那麼清楚。

  專家:獲取技術在進步 資訊保護在加碼

  央視財經《第一時間》欄目視頻

  近年來,有關部門定期針對App違法獲取個人資訊的行為進行曝光,針對App的各項隱私政策也在不斷細化和規範。

  專家分析,因為獲取成本高、法律風險大,短期內,大家不必過於擔心自己的語音、上傳的圖片等隱私資訊被收集。

  App專項治理工作組專家 何延哲:完全沒必要用竊聽這麼複雜高級的手段,去針對某一個人的購物需求去做這樣的事。造成精準推送的原因有很多,有可能是你的好友搜了一個商品,它可能知道你們是好友關係,可能就會給這些人都會推這樣的資訊,但是你感覺好像是自己的原因,好像被“竊聽”了。

  不過,專家也提醒,越來越多新的技術手段正在降低用戶資訊獲取的成本和風險。今年,浙江大學的最新研究成果顯示,手機App甚至可以利用手機內置的加速度感測器,採集手機揚聲器所發出的聲音振動頻率。這樣的技術,可以在用戶不知情的情況下,繞開隱私協議,合法地獲取語音資訊。

  與此同時,個人資訊的保護也一直在不斷加強。去年12月,國家網信辦出臺《App違法違規收集使用個人資訊行為認定方法》,強化用戶的知情權和決定權。

  App專項治理工作組專家 何延哲:能夠關閉這也是一種控制,廣告太精準了,恐怕最後起到的效果不一定很好,這裡面就需要制定一些規則,比如用戶畫像,不一定做一些直接的畫像,比如可能這一群人喜歡足球、喜歡讀書,這是一種愛好習慣,就用這種寬泛性的愛好習慣來代替對於個人的精準的需求。 

來源:央視財經    | 撰稿:辛文    | 責編:俞舒珺    審核:張淵

新聞投稿:184042016@qq.com    新聞熱線:13157110107    

來源:央視財經    | 撰稿:辛文    | 責編:俞舒珺    審核:張淵