不法客戶端存在安全隱患 利用聊天軟件動“歪腦筋”
使用手機上的聊天工具,位置信息竟然被盜取了?乍一聽,你或許覺得不可思議,但這一幕正在真實發生著。前不久就有媒體曝光,不法商家通過破解聊天程序的位置信息防護系統獲得用戶的位置信息,并出售給調查或討債公司。一時間,用戶的隱私安全問題再次成為關注熱點。智能互聯時代,用戶的信息安全究竟如何保護?數據使用的邊界到底在哪?需要引起我們更深層次的思考。
利用聊天軟件動“歪腦筋”
據媒體報道,2018年1月,南京市公安局鼓樓分局曾接到陳某報案,稱討債人員利用手機定位軟件,實時定位到了他所用聊天賬號的位置并成功找到本人。陳某表示愿意還錢,但想弄明白自己究竟是怎樣被發現的。
事實令人吃驚。原來,不法分子專門針對手機即時通訊工具開發出了一款APP(應用程序),能夠破解聊天應用程序的安全防護系統,從而竊取用戶的位置信息,定位誤差僅20米至50米。討債人正是通過這款APP找到了欠錢的陳某。APP甚至“明碼標價”,若對方在線,定位1次僅需1元,不在線則需10元。對用戶安全至關重要的位置信息,被不法分子如此廉價地出售買賣。
利用聊天軟件動“歪腦筋”,背后隱藏的安全漏洞、可能造成的危害,實在不可小覷。記者嘗試在網上輸入相關關鍵詞搜索后,發現這種情況并不罕見。事實上,很多手機APP在使用時都會要求或者默認獲取用戶的相關信息,這些信息是否得到妥善保護是不少用戶心中共同的疑問。專家指出,類似這樣非法竊取用戶信息的行為在技術層面并不難實現,這也對通訊類APP平臺的安全防護提出了新要求——必須有效防范黑客攻擊,保護每位用戶的合法權益不受侵害。
運動打卡也能透露地理信息
其實,關于手機定位可能會泄露用戶隱私的事件并不新鮮,有些不只是關系到個人用戶,甚至會威脅到國家利益。比如,在朋友圈分享自己的步數和運動軌跡曾引領過社交軟件的新風潮。運動“打卡”,與友人分享并收獲“點贊”,甚至吸引更多親友加入進來,的確是一種兼顧健身與社交的好方法。然而,之前也曾發生過軍隊官兵“曬出”的運動軌跡中出現營區周邊地名、地標的案例,存有極大的泄密風險。由于不少計步軟件都是基于GPS(全球定位系統)來獲取和統計運動距離,若將分享的位置信息、活動范圍做比對,就有可能泄露所處位置。
除了位置泄露帶來的安全隱患,被推送廣告也令人不勝其煩。推特此前就曾披露,部分在iOS(蘋果公司的移動操作系統)平臺登錄多個推特賬號并在其中一個賬號選擇共享位置數據的用戶,其相關地理位置數據可能會被分享給推特的合作商,對方將接收到未經用戶授權的位置數據。
移動互聯時代,手機究竟掌握了多少用戶的位置信息?其中又有多少處于安全存儲的狀態?專家認為,雖仍有竊取用戶信息的個案發生,但互聯網安全近幾年取得的進步令人欣慰。
2018年,騰訊社會研究中心和DCCI互聯網數據研究中心就曾聯合發布《網絡隱私安全及網絡欺詐行為研究分析報告(2018年上半年)》,對1100余款手機APP獲取用戶隱私權限情況進行統計,從而評估APP的隱私安全。結果顯示,800余款安卓APP中未獲取隱私權限的僅占0.1%,但多數都在遵循“合法、正當、必要”原則,截至2018年上半年,安卓APP越界獲取用戶隱私比例已降至5.1%。
平臺要確保用戶隱私不“裸奔”
行業分析人士認為,互聯網公司在開發手機APP的同時,一定要確保所得數據的私密性,不被盜取和錯用,維護用戶數據隱私不受侵犯。
2017年6月1日起正式施行的《中華人民共和國網絡安全法》中第四十二條就明確規定,網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
如今,互聯網在帶來巨大便利的同時,也不斷將用戶個人隱私上傳至平臺服務器,對這些內容若沒有加以足夠保護,相當于讓用戶“裸奔”,所帶來的便利也會被安全隱患沖抵。如果被不法分子竊取了公民位置信息并造成損失,APP平臺及相關服務提供商要承擔相應責任。
與此同時,用戶提高自我保護意識也非常重要。客觀上,網絡環境下手機APP的安全漏洞很難100%杜絕,被攻擊的可能性是存在的,一些軟件的權限也需要使用者來判斷是否開啟。用戶應該提高安全和隱私意識,仔細斟酌是否有必要賦予APP權限,在不需要時關閉GPS定位功能,做好自身網絡安全的“把關人”。
您可能也感興趣:
為您推薦
8家險企股權被掛牌轉讓,為何險企股權不再被追捧?
深圳最低工資標準調整為2360元/月 失業保險金為2124元/月
遼寧實施失業保險省級統籌 對缺口核定等作出詳細規定
排行
最近更新
- 西安發放數字人民幣紅包補貼 可在餐飲外賣等領域使用
- 德商銀行:美聯儲明天將確認3月加息的計劃
- 佛羅里達州金融監管辦公室就 DeFi 發出警告
- Google Nexus7 完全拆解
- 實時融合計費系統的設計與實現
- 金星JXD3000拆解
- 基于超聲導波的結構健康狀態無損檢測及在線監測
- 蒲地藍消炎片等轉換為非處方藥,涉及4家企業
- 解禁后就套現?蘇泊爾股權激勵引廣泛討論
- 比特富富將通過與SPAC合并上市,估值為15億美元
- 國際清算銀行創新中心將于2022年開發DeFi產品
- 美國運通CEO:可能考慮讓積分兌換成加密貨幣
- YouTube將為視頻創作者探索NFT功能
- 一車多用買它沒毛病!傳祺M6 PRO“大有可為”
- 2021年杭州亞運會概念股票龍頭股有哪些?
- LVDT位移傳感器的構成原理及特點
- RGB傳感器的典型應用
- 隔膜計量泵工作原理
- 東芝M800內部拆解
- 單片機最小系統介紹
- 實達黑軸方臉機械鍵盤拆解測試
- 宏英2022年年會慶典-- 文章
- 匿名巨鯨在市場下跌期間購入488枚BTC后,持幣量超越MicroStrategy
- 國內市場需求持續回暖 支持出口轉內銷需注重長短相濟
- 佳兆業否認深圳國資接盤文體業務 稱目前未與任何單位簽訂文件
- 成都警方通報“360員工被打傷”:傷者目前傷情平穩
- 格力百億分紅到底要給誰?高瓴入股三年仍浮虧18億
- “長租公寓第一股”破產:擬從美國退市,上市3年市值蒸發97%
- 失去獨家版權的騰訊音樂:股價暴跌8成,單季營收或首次下降
- 盛新鋰能:2021年凈利同比預增2954%-3286%