|你的聊天内容可能“被窃听”?一次都没打开的 App,却已向外传输数据( 二 )


文章图片
App 专项治理工作组专家 何延哲:App 在隐私政策里没有提这件事 , 而且完全是隐瞒了它的自启动的方式 , 自己又把信息传到了自己的服务器上 , 是有实证的 。 明确是违法、违规收集的一种行为 。
专家告诉采访人员 , App 获取的第一个信息 , 往往就是手机的 IMEI 号 , 也就是移动设备标识号 。 这个唯一的识别码 , 相当于手机的身份证 。 不管是经过用户同意 " 拿走 " , 还是不经允许 " 偷走 " , App 一旦获得了移动设备标识号 , 就为个性化推送奠定了基础 。 更可怕的是 , 专项治理工作组对大量 App 测试后发现 , App 获取的信息 , 不仅能自己用 , 甚至有部分 App , 会把信息传给第三方 。
App 专项治理工作组专家 何延哲:这是一款第三方 SDK(软件开发工具包) , 它通过自启动之后的机制 , 把用户手机上的 IMEI 号这样的信息传走了 。
专家介绍 , 在个别 App 内嵌入的第三方软件开发工具包超过 50 个 。 这些有着消息推送等功能的第三方工具包 , 行为更隐蔽 , 也是目前监管的难点 。
|你的聊天内容可能“被窃听”?一次都没打开的 App,却已向外传输数据
文章图片
360 集团首席安全官 杜跃进:法律在一般情况下有一些认定 , 比如通讯录数据、短信的数据、点对点通信数据 , 是绝对不能被采集的 , 但是其他有一些地方其实就不那么清楚 。
|你的聊天内容可能“被窃听”?一次都没打开的 App,却已向外传输数据
文章图片
浙江大学网络空间安全研究中心研究员 周亚金:有一个所谓叫最小特权原则 , 就是说如果你不这么做 , 或者你把某一项你需要的权限给拿掉 , 或者你把你目前在后台做的某一个操作给拿掉 , 它不影响你 App 的正常功能 , 这个权限你实际上就不应该获取 。
//
专家:获取技术在进步 信息保护在加码
//
近年来 , 有关部门定期针对 App 违法获取个人信息的行为进行曝光 , 针对 App 的各项隐私政策也在不断细化和规范 。
|你的聊天内容可能“被窃听”?一次都没打开的 App,却已向外传输数据
文章图片
专家分析 , 因为获取成本高、法律风险大 , 短期内 , 大家不必过于担心自己的语音、上传的图片等隐私信息被收集 。
App 专项治理工作组专家 何延哲:完全没必要用窃听这么复杂高级的手段 , 去针对某一个人的购物需求去做这样的事 。 造成精准推送的原因有很多 , 有可能是你的好友搜了一个商品 , 它可能知道你们是好友关系 , 可能就会给这些人都会推这样的信息 , 但是你感觉好像是自己的原因 , 好像被 " 窃听 " 了 。


推荐阅读