一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

飽受詬病的Android 應(yīng)用權(quán)限問(wèn)題

5RJg_mcuworld ? 來(lái)源:YXQ ? 2019-07-31 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android App 的權(quán)限問(wèn)題一直飽受詬病,許多人認(rèn)為這也是其無(wú)法與 iOS 平臺(tái)媲美的原因之一。日前研究人員發(fā)現(xiàn),即便用戶拒絕授權(quán)相關(guān)權(quán)限,上千款 Android App 仍舊可以收集相關(guān)信息。谷歌稱在 Android Q 之前不會(huì)有解決方案。1你以為你拒絕了,其實(shí)你沒(méi)有

Android 應(yīng)用的授權(quán)問(wèn)題一直爭(zhēng)議不斷:

“為什么手電筒要訪問(wèn)我的通訊錄?”

“為什么一個(gè) P 圖軟件要讀取我的短信記錄?”

“為什么導(dǎo)航軟件要訪問(wèn)我的相冊(cè)?”

……

雖然這些授權(quán)請(qǐng)求非常無(wú)理,但按照 Android 的設(shè)計(jì),你其實(shí)可以 Say No。比如手電筒應(yīng)用如果想要訪問(wèn)通訊錄或通話記錄,你可以拒絕授予權(quán)取,通常并不影響你使用。但最近一項(xiàng)研究發(fā)現(xiàn),即使你拒絕了授權(quán)申請(qǐng),上千款 App 依舊可以收集你的各種信息。換句話說(shuō),“你以為你拒絕了,其實(shí)你沒(méi)有”。

這項(xiàng)研究凸顯了保護(hù)個(gè)人隱私的困難程度,當(dāng)你連上手機(jī)和 App 時(shí),你的一切都無(wú)所遁形。科技公司們有著數(shù)以千萬(wàn)計(jì)的海量數(shù)據(jù),你去過(guò)哪里、和誰(shuí)交朋友、對(duì)什么感興趣,都了解得一清二楚。

由信息泄露帶來(lái)的一系列操作養(yǎng)活了一個(gè)規(guī)模龐大的灰色產(chǎn)業(yè)鏈。在今年的“315 晚會(huì)”上,一條探針盒子 + 數(shù)據(jù)匹配 + 智能外呼機(jī)器人的灰色產(chǎn)業(yè)鏈遭到曝光。據(jù)報(bào)道,遭到曝光的智能外呼機(jī)器人一年可撥打騷擾電話 40 多億個(gè),探針盒子公司收集有全國(guó) 6 億用戶的各類信息,令人觸目驚心。

這項(xiàng)研究調(diào)查了來(lái)自谷歌應(yīng)用商店的 8.8 萬(wàn)多個(gè) App,追蹤了這些應(yīng)用程序在被拒絕使用許可時(shí)數(shù)據(jù)是如何傳輸?shù)?,最終有超過(guò) 1300 多個(gè) App 被抓。智能手機(jī)是敏感數(shù)據(jù)的金礦,而手機(jī) App 就像挖掘機(jī)一樣不斷地從你的設(shè)備上收集每一個(gè)可能的信息。你以為你拒絕了,其實(shí)你沒(méi)有。

2怎么做到的?

上周四,在美國(guó)聯(lián)邦貿(mào)易委員會(huì) (Federal Trade Commission) 主辦的 PrivacyCon 大會(huì)上,研究人員們做了一期名為《50 Ways to Pour Your Data》的演講,在演講中,他們概述了 1300 多個(gè) Android 應(yīng)用程序是如何收集用戶的精確地理位置數(shù)據(jù)和手機(jī)標(biāo)識(shí)符的,即使用戶明確拒絕了所需的權(quán)限。

為什么拒絕授權(quán)申請(qǐng),仍能被這上千款 App 繞過(guò)限制收集設(shè)備的精確的地理位置數(shù)據(jù)和電話標(biāo)識(shí)符呢?研究人員發(fā)現(xiàn),這些 App 利用旁路以及網(wǎng)絡(luò)系統(tǒng)調(diào)用的方式,獲取了這些用戶信息。

舉例來(lái)說(shuō),你允許照相機(jī)訪問(wèn)地理位置數(shù)據(jù),這是合理的;你拒絕一個(gè)應(yīng)用訪問(wèn)地理位置數(shù)據(jù),這也很正常。但你同時(shí)允許這個(gè)應(yīng)用訪問(wèn)照相機(jī),比如它的功能可能包括上傳照片。那么它可以定期拍攝照片,讀取照片上的位置信息,然后刪除。利用這種旁路方法它就知道了你的各種隱私信息。

在這 1300 多個(gè) App 中,照片編輯 App Shutterfly 是其典型代表。其一直在從手機(jī)照片中收集 GPS 坐標(biāo),并將這些數(shù)據(jù)發(fā)送到自己的服務(wù)器上,即使用戶拒絕允許該應(yīng)用訪問(wèn)位置數(shù)據(jù)。除此之外,研究人員還發(fā)現(xiàn)了其他 13 個(gè)安裝超過(guò) 1700 萬(wàn)次的 App 正在訪問(wèn)手機(jī)的 IMEI。

從根本上說(shuō),消費(fèi)者并沒(méi)有多少工具和線索可以用來(lái)合理地控制自己的隱私,并據(jù)此做出決定。細(xì)想之下更令人擔(dān)憂的是,這 1300 多個(gè) App 是通過(guò)審核上架于谷歌應(yīng)用商店的。而在谷歌全家桶無(wú)法使用的國(guó)內(nèi),各大手機(jī)廠商各自的應(yīng)用商店本身就或多或少帶有一些不可言說(shuō)的私心或問(wèn)題,類似的 App 又有多少呢?

3谷歌:Android Q 將解決這個(gè)問(wèn)題

去年 9 月,研究人員就向谷歌反饋了這個(gè)問(wèn)題。谷歌向他的團(tuán)隊(duì)支付了一筆賞金,獎(jiǎng)勵(lì)他們負(fù)責(zé)任地披露問(wèn)題。谷歌表示,它將在 Android Q 中解決這些問(wèn)題,預(yù)計(jì) Android Q 將于今年發(fā)布。

谷歌稱,此次更新將通過(guò)向應(yīng)用程序隱藏照片中的位置信息來(lái)解決這一問(wèn)題,并要求任何接入 Wi-Fi 的應(yīng)用程序也必須擁有獲取位置數(shù)據(jù)的權(quán)限。

在今年 5 月的 Google I/O 大會(huì)上,谷歌發(fā)布了 Android Q Beta 4 以及最終版 API。谷歌在 Android Q 上強(qiáng)調(diào)了三大主題:創(chuàng)新、安全和隱私以及數(shù)字福利。谷歌希望在幫助用戶充分利用最新技術(shù)(諸如 5G、可折疊屏幕、無(wú)邊框屏幕、設(shè)備端機(jī)器學(xué)習(xí)等)的同時(shí)始終優(yōu)先確保用戶的安全、隱私和福祉。

Android Q 關(guān)于隱私的提升具體有以下幾點(diǎn):

限制剪貼板數(shù)據(jù)的訪問(wèn)

應(yīng)用不在前臺(tái)運(yùn)行時(shí),無(wú)法訪問(wèn)操作系統(tǒng)的剪貼板數(shù)據(jù)。但如果應(yīng)用是默認(rèn)的輸入方法編輯器(IME,即默認(rèn)的鍵盤應(yīng)用),就可以在操作系統(tǒng)背景下訪問(wèn)到剪貼板數(shù)據(jù)。

默認(rèn) MAC 地址會(huì)隨機(jī)化

谷歌在 Android 6.0 中采用了 MAC 地址隨機(jī)化。但只有在智能手機(jī)啟動(dòng)后臺(tái) Wi-Fi 或藍(lán)牙掃描的時(shí)候,設(shè)備才會(huì)播發(fā)隨機(jī)的 MAC 地址。Android Q 設(shè)備將默認(rèn)為所有通信發(fā)送隨機(jī)的 MAC 地址。盡管安全研究人員表示在使用隨機(jī) MAC 地址的情況下,他們也可以跟蹤設(shè)備。但該特性的支持,仍可以有效降低一些數(shù)據(jù)收集和用戶跟蹤操作的效率。

移除對(duì)網(wǎng)絡(luò)數(shù)據(jù)的輕松訪問(wèn)

Android Q 將刪除可以提供設(shè)備網(wǎng)絡(luò)狀態(tài)狀態(tài)信息的 /proc/net 函數(shù),而其他的選擇都是受權(quán)限保護(hù)的。這意味著“數(shù)據(jù)收割機(jī)”的免費(fèi)午餐已經(jīng)結(jié)束。

移除對(duì)設(shè)備詳細(xì)信息的輕松訪問(wèn)

從 Android Q 開(kāi)始,應(yīng)用開(kāi)發(fā)人員在訪問(wèn)設(shè)備 IMEI 和序列號(hào)之前,需要申請(qǐng)?zhí)厥庠S可。

通訊數(shù)據(jù)不排名

谷歌決定 Android Q 將停止追蹤通訊錄的聯(lián)系頻率。任何獲得訪問(wèn)用戶通訊錄權(quán)限的應(yīng)用,都只能獲得沒(méi)有排序過(guò)的通訊錄。

對(duì)位置數(shù)據(jù)的更多控制

Android Q 中最酷的特性之一,可能就是位置數(shù)據(jù)訪問(wèn)的新權(quán)限提示。下一個(gè) Android 版本開(kāi)始,用戶可以讓應(yīng)用隨時(shí)訪問(wèn)位置數(shù)據(jù),也可以讓應(yīng)用只能在運(yùn)行的時(shí)候訪問(wèn)到位置數(shù)據(jù)。

遺憾的是,在 Android Q 正式發(fā)布區(qū)之前,只能建議用戶不要信任第三方應(yīng)用程序,并關(guān)閉那些實(shí)際上并不需要第三方應(yīng)用程序才能運(yùn)行的應(yīng)用程序的位置和 ID 權(quán)限設(shè)置。此外,卸載任何你不經(jīng)常使用的應(yīng)用程序。

Android Q 的正式發(fā)布日程目前并未確定,而國(guó)內(nèi)各大本地化 Android ROM 對(duì)于 Android 最新系統(tǒng)的適配又總是落在后面,讓人更加擔(dān)憂。

4結(jié)語(yǔ)

從行業(yè)的角度看,所有廠商都在盡一切可能地搜集用戶信息。哪怕是標(biāo)榜“你手機(jī)里的東西只會(huì)留在你的手機(jī)里”的蘋果,也出現(xiàn)了諸多隱私的負(fù)面新聞(但 iOS 平臺(tái)的隱私保護(hù)依舊無(wú)可匹敵)。

大數(shù)據(jù)時(shí)代,數(shù)據(jù)對(duì)商家變得越來(lái)越重要,但對(duì)數(shù)據(jù)的渴求和對(duì)用戶的隱私保護(hù)之間的這個(gè)度,是值得商討的。除了寄希望于移動(dòng)操作平臺(tái)如 Android、iOS 等加強(qiáng)管控,用戶自己也更應(yīng)該多關(guān)注自己的隱私保護(hù)問(wèn)題,不要再被認(rèn)定“中國(guó)人習(xí)慣于用隱私換便利”。也希望有關(guān)部門能加快對(duì)行業(yè)亂象的整治。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3973

    瀏覽量

    130234
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3337

    瀏覽量

    59029

原文標(biāo)題:刷新下限的Android流氓軟件:即使拒絕權(quán)限申請(qǐng),依舊收集你的隱私

文章出處:【微信號(hào):mcuworld,微信公眾號(hào):嵌入式資訊精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Android In Docker 中 Magisk 的部署與簡(jiǎn)單應(yīng)用指南

    Magisk—系統(tǒng)級(jí)“魔法面具”Magisk(MagicMask)是由開(kāi)發(fā)者topjohnwu開(kāi)發(fā)的開(kāi)源Android框架,自2016年發(fā)布以來(lái)已成為最受歡迎的Android系統(tǒng)修改工具之一。其核心
    的頭像 發(fā)表于 05-28 16:42 ?472次閱讀
    <b class='flag-5'>Android</b> In Docker 中 Magisk 的部署與簡(jiǎn)單應(yīng)用指南

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問(wèn)和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為
    的頭像 發(fā)表于 05-06 13:44 ?250次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門

    一文掌握RK3568開(kāi)發(fā)板Android13掛載Windows共享目錄

    在物聯(lián)網(wǎng)和邊緣計(jì)算場(chǎng)景中,開(kāi)發(fā)板與PC端的高效文件交互尤為重要?,F(xiàn)以iTOP-RK3568開(kāi)發(fā)板為例,詳細(xì)演示Android13系統(tǒng)如何通過(guò)CIFS協(xié)議掛載Windows共享目錄,實(shí)現(xiàn)開(kāi)發(fā)板與PC
    發(fā)表于 04-16 13:55

    鴻蒙應(yīng)用元服務(wù)開(kāi)發(fā)-Account Kit配置scope權(quán)限

    注意,scope權(quán)限申請(qǐng)當(dāng)前僅針對(duì)企業(yè)開(kāi)發(fā)者開(kāi)放。 scope權(quán)限具體覆蓋場(chǎng)景參見(jiàn)下表,按需申請(qǐng)。 申請(qǐng)步驟如下: 1.登錄華為開(kāi)發(fā)者聯(lián)盟,選擇“管理中心 > API服務(wù) &
    發(fā)表于 04-11 15:50

    Linux權(quán)限管理解析

    權(quán)限指的是某一個(gè)用戶針對(duì)某一個(gè)文件的權(quán)限(root超級(jí)管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?312次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理解析

    高質(zhì)量 HarmonyOS 權(quán)限管控流程

    高質(zhì)量 HarmonyOS 權(quán)限管控流程 在 HarmonyOS 應(yīng)用開(kāi)發(fā)過(guò)程中,往往會(huì)涉及到 敏感數(shù)據(jù) 和 硬件資源 的調(diào)動(dòng)和訪問(wèn),而這部分的調(diào)用就會(huì)涉及到管控這部分的知識(shí)和內(nèi)容了。我們需要對(duì)它有
    的頭像 發(fā)表于 04-02 18:29 ?930次閱讀
    高質(zhì)量 HarmonyOS <b class='flag-5'>權(quán)限</b>管控流程

    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動(dòng)態(tài)權(quán)限管理

    企業(yè)面對(duì)數(shù)字化轉(zhuǎn)型挑戰(zhàn),設(shè)備管理面臨安全與靈活性問(wèn)題。傳統(tǒng)設(shè)備管理方案漏洞頻出,數(shù)據(jù)易遭篡改,權(quán)限管理僵化。企業(yè)需構(gòu)建區(qū)塊鏈存證+動(dòng)態(tài)權(quán)限管理方案,提升設(shè)備管理可信度、靈活性與效率,實(shí)現(xiàn)設(shè)備管理和合規(guī)監(jiān)管。
    的頭像 發(fā)表于 03-13 10:41 ?496次閱讀
    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動(dòng)態(tài)<b class='flag-5'>權(quán)限</b>管理

    Android系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件權(quán)限方法

    本文介紹Android系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件權(quán)限方法,基于觸覺(jué)智能SBC3588行業(yè)主板演示,搭載了瑞芯微RK3588芯片,八核處理器,6T高算力NPU;音視頻接口、通信接口等各類接口
    的頭像 發(fā)表于 03-12 18:58 ?463次閱讀
    <b class='flag-5'>Android</b>系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件<b class='flag-5'>權(quán)限</b>方法

    linux權(quán)限管理詳解

    權(quán)限:在計(jì)算機(jī)系統(tǒng)中,權(quán)限是指某個(gè)計(jì)算機(jī)用戶具有使用軟件資源的權(quán)利。
    的頭像 發(fā)表于 12-25 09:43 ?612次閱讀

    android手機(jī)上emulate應(yīng)用程序的方法

    Android手機(jī)上模擬(emulate)應(yīng)用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來(lái)模擬Android環(huán)境,以便在沒(méi)有實(shí)際物理設(shè)備的情況下運(yùn)行和測(cè)試應(yīng)用程序
    的頭像 發(fā)表于 12-05 15:33 ?1209次閱讀

    搞懂Linux權(quán)限管理,提升系統(tǒng)安全性與穩(wěn)定性

    目錄 權(quán)限管理 4.1 linux安全上下文 4.2 特殊權(quán)限 2.1 修改權(quán)限的命令chmod 2.2 修改文件屬主和屬組的命令chown 1.權(quán)限簡(jiǎn)介 2.
    的頭像 發(fā)表于 11-22 10:31 ?666次閱讀
    搞懂Linux<b class='flag-5'>權(quán)限</b>管理,提升系統(tǒng)安全性與穩(wěn)定性

    華納云:設(shè)置RBAC權(quán)限的方法

    設(shè)置 RBAC(基于角色的訪問(wèn)控制) 權(quán)限通常涉及以下幾個(gè)步驟: 1. 定義角色: ? ?確定組織中不同的角色,這些角色應(yīng)該反映組織結(jié)構(gòu)和工作職責(zé)。例如,管理員、用戶、審計(jì)員、經(jīng)理等。 2. 分配權(quán)限
    的頭像 發(fā)表于 11-11 16:20 ?588次閱讀

    Linux文件權(quán)限詳解

    權(quán)限的意義在于允許某一個(gè)用戶或某個(gè)用戶組以規(guī)定的方式去訪問(wèn)某個(gè)文件。
    的頭像 發(fā)表于 11-01 09:45 ?651次閱讀

    Linux用戶身份與進(jìn)程權(quán)限詳解

    在學(xué)習(xí) Linux 系統(tǒng)權(quán)限相關(guān)的主題時(shí),我們首先關(guān)注的基本都是文件的 ugo 權(quán)限。ugo 權(quán)限信息是文件的屬性,它指明了用戶與文件之間的關(guān)系。但是真正操作文件的卻是進(jìn)程,也就是說(shuō)用戶所擁有的文件
    的頭像 發(fā)表于 10-23 11:41 ?765次閱讀
    Linux用戶身份與進(jìn)程<b class='flag-5'>權(quán)限</b>詳解

    詳解Linux中的權(quán)限控制

    本章將和大家分享Linux中的權(quán)限控制。廢話不多說(shuō),下面我們直接進(jìn)入主題。
    的頭像 發(fā)表于 08-05 15:32 ?1016次閱讀
    詳解Linux中的<b class='flag-5'>權(quán)限</b>控制