你遇到过APP索要权限了吗?苹果撕开了国产软件的这层遮羞布

安全观察家 2021-10-13

软件苹果用户获取

2965 字丨阅读本文需 8 分钟

每个人都有自己的隐私,由于一些软件需要获得用户的手机相册、通讯录、定位服务等功能才能运行,所以用户也会向应用APP提供带有隐私性的授权。

可是谁也不知道软件厂商在什么时候,又是如何使用自己的信息。而这些,都被苹果给撕开了遮羞布,发生了什么?软件厂商们该如何应对?

市场上有上百万款应用程序,一些主流的软件几乎是每个人都会安装的。比如社交工具微信,点外卖常用的美团,还有网购的淘宝等等。这些应用深受广大用户的认可,日常生活都会用上它们。

尽管用户了解一些软件都会读取个人隐私,可那些都是不入流的小型软件厂商才会做的事。

微信、淘宝、美团等等都是国内巨头,肯定会将用户隐私安全放在第一位,确保用户的个人信息安全,不会随意读取用户的隐私。可真的是这样吗?对此,苹果撕开了国产软件的遮羞布,真相如何一目了然。

苹果在更新的iOS 15系统中增加了“记录APP活动”的新功能,可以让用户了解到各类应用在后台具体的活动操作。有用户根据这一功能,在进行了长达7天的时间内,记录应用程序在后台的行为。

其中微信,美团接连踩坑。首先来看微信,该用户发现微信在没有激活使用APP的情况下,会读取用户相册,读取时间在40秒到1分钟左右。

其次再看美团,美团的问题存在于滥用定位服务,一天24小时连续性获取用户的位置信息,而且频率达到了每5分钟1次。

谁也没想到微信,美团两大巨头APP都中招了,同样无法避免隐私安全问题。可实际上不只是微信,美团,在苹果iOS 15系统中,使用记录APP活动功能后还发现了淘宝,QQ都存在相应问题。频繁读取用户的相册等个人信息。

由此可见,苹果更新的iOS 15系统,导致国产软件遮羞布被撕开。重点在于,在苹果没有更新这些隐私功能之前,也许这些主流软件已经进行了很长一段时间的读取用户隐私信息行为,只是没有被发现。

国产软件厂商如何应对?

没有人希望自己的隐私信息随意被读取,正常合理的授权可以理解,应用程序需要通过获取用户的定位,读取相册等权限,才能提供应用服务。

可是在不为人知,没有需求的情况下,应用程序私自读取用户信息显然是违规操作。在遮羞布被撕开后,国产软件厂商如何应对呢?

微信率先回应了,据微信表示,APP为了方便用户快速发送图片,会提醒APP提前做准备。而这类准备行为和提示会被记录成读取系统相册。不过微信在后续的iOS 版 8.0.15版本中取消了系统提醒APP的功能,从而解决微信频繁读取用户相册的问题。

简而言之,微信是为了让用户发送图片有更畅快的体验,所以会通过系统提醒来让微信准备发图。一旦相册有了更新,那么打开微信点击“+”号,微信就能快速获取图片内容。但这一功能将得到优化处理,保留快捷发图体验的同时,也避免频繁读取用户相册。

再看美团,美团对于曝光的24小时定位问题也有了回应。美团称软件在单方面读取系统操作日志后,会进行选择性展示。由于没有对读取iOS 15系统日志的软件进行测试,建议大家谨慎下载。

美团给出了模棱两可的回答,而给出的解决方案是不要使用境外开发者的读取系统日志软件。美团试图把读取日志的软件给解决了,却忽略了该解决问题的是自己。

你遇到过APP索要权限了吗?

很多人都好奇平时为什么会接收到各种垃圾短信,骚扰电话,自己的手机号是怎么被别人获取的。其实这些都和应用软件私自读取用户个人信息有关,用户使用手机号注册APP账户,填写家庭地址,然后让APP读取手机相册,通讯录等等。

几乎大部分的隐私都存在泄漏风险。

用户如何防范?

那么用户该如何防范APP滥用个人信息的行为呢?

其实一些手机系统是支持监控应用程序在后台的活动,比如小米手机更新到MIUI12系统后,可以通过照明弹功能,清楚知道每个应用在后台时的行为活动。还有苹果最新的iOS 15系统,也有“记录APP活动”。

如果没有此类功能,应用程序在弹出获得授权提示时,用户一定要仔细了解授权的类型,并谨慎授权。判断应用获得授权服务是否合理,比如某日历软件要求获取手机相册,读取和应用程序服务性质明显不相关的个人信息,就需要注意了。

这种情况必须加以防范,不仅如此,用户也可以打开应用权限管理页面,了解该应用所需授权范围。要是超出合理的范围,也要提高警惕,以免应用程序在背后实施监控,窃取隐私等行为。

应用权限怎么给?别让每个应用都获取你的隐私信息

点击「开启」,换来了手机的便利,但却面临隐私泄露的问题;

点击「关闭」,你可能无法正常使用服务,甚至APP直接闪退。

面对这种情况,我们应该如何选择?哪些权限该给?哪些不该给?


今天就给大家解答疑惑,让大家可以做好权限管理,最大限度保护好个人隐私安全。

一、"位置信息"权限

当你打开地图导航时

当你中午点外卖时

当你下班打车时

...

只要授权APP「位置信息」权限,我们的定位将被获得了权限的APP实时记录,它方便了我们的生活,但有些应用会在不知情的情况下偷偷收集数据,甚至泄漏我们的隐私。

我们可以分3个等级授权进行管理:「禁止」、「始终允许」、「仅使用期间允许」。

对于明显不需要用到位置的APP,建议不要开启该权限,像外卖、导航等位置信息"刚需"的APP,可以授权。

应用权限怎么给?别让每个应用都获取你的隐私信息

建议授权APP:地图、图库、外卖、天气等相关APP

二、"通讯类"权限

当APP首页向你推荐"可能认识的人"时

当你收到短信,通知你的好友XX正在玩XX时

当注册会员自动提取你的号码时

......

出现以上情况时,你需要注意,你的「通讯录」相关数据可能已经被APP获取。

作为私人数据重要的一部分,很多APP会想办法获取你的通讯类权限,例如「通讯录权限」和「通话记录权限」,一旦「允许」,你的联系人、通话记录等相关数据或许会被恶意APP保存、修改和分享。对于过分索要权限的APP,可以一律拒绝。当然,视情况给正规APP开放「通讯类」权限,也可以为我们带来更便捷的服务,例如快速添加联系人、数据恢复等。

建议授权APP:畅连、电子邮件、手机备份和恢复类等相关APP

三、信息权限

当你注册新账号,短信验证码自动填充时

当APP跳转短信界面帮你发送信息时

当还款软件自动读取你的信用卡账单时

...

相信大家,在激活账号、登录账号、找回密码时,机不离手的我们都会用短信接收验证码,并自动填充。在你直呼方便时,你的个人隐私可能被一览无遗。

要隐私还是要便利?用户在面对这一问题时,很多时候往往会选择便利。

然而,对于一些从不正规下载来的APP,迎接你的,可能是狂轰乱炸的垃圾短信,还会读取银行卡余额、资金流转等。

所以我们一定要谨慎对待「信息」权限,对于一些来路不明的APP,千万不要开启该权限。

建议授权APP:手机克隆

四、"麦克风、相机"权限

当你拍照片、Vlog时

当你正在语音通话时

当你人脸识别认证身份时

...

生活场景中使用「麦克风、相机」权限的地方随处可见,相信大家手机里少不了各种拍照、视频软件,这些APP也都会需要该权限。

此外,资讯、社交、购物、政务类等APP,也会在某些特殊情况下需要「麦克风、相机」权限,比如"扫一扫"等等,所以我们在使用服务期间内可以开启该权限。

但是,不是所有的APP都把"心思"用在正途上,可能会有"心术不正"的APP偷偷录音或拍摄,一定不要给来路不明的第三方软件开启该权限。

建议授权APP:相机、备忘录、录音机、屏幕录制、语音助手等

五、"存储"权限

当你发布朋友圈、微博照片时

当你购物识图选取相册照片时

当你手机办公传输文件时

...

开启「存储」权限后,应用可访问设备上的照片、媒体内容和文件。很多APP会索要「存储」权限,除了常用APP外,其余的尽量不要授权。

建议授权APP:备忘录、电子邮件、屏幕录制、手机克隆等

应用权限怎么给?别让每个应用都获取你的隐私信息

六、"通知"管理

全天候接收新闻推送

收到你关注的宝贝又降价了

收到你的好友@你的通知

...

在信息爆 炸的时代,APP的「通知」会让你的通知栏被塞满、手机震动不停。

虽不想被信息塞满,但也不想错过重要信息,很多人会开启APP「通知」,方便实时接受通知消息。

但让你时时刻刻处在"被打扰"的状态中,甚至有些APP更会对你进行各种广告信息的狂轰乱炸。

建议大家适当关闭一些不常用的APP「通知」

应用权限怎么给?别让每个应用都获取你的隐私信息

最后,敲黑板,管理以上所有权限都要注意,下载APP时,一定要认准手机自带的应用市场,避免下载到来路不明的第三方APP。

最重要的是,提高隐私安全保护意识,给APP合理授予权限。

文章来源: 荣耀手机来了,商业经济观 察

免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处本网。非本网作品均来自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如您发现有任何侵权内容,请依照下方联系方式进行沟通,我们将第一时间进行处理。

0赞 好资讯,需要你的鼓励
来自:安全观察家
0

参与评论

登录后参与讨论 0/1000

为你推荐

加载中...