ICSI研究人员:多达1325个Android应用未经许可收集用户数据

发布时间:2019-07-09 09:37 编辑:wenxiang 来源:系统族
国际计算机科学研究所(ICSI)的研究人员发现,即使是在用户明确拒绝授权之后,仍有多达1325个Android应用能绕过限制,从用户设备上收集精确的地理位置数据和手机序列号等信息。这一研究结果凸显了用户想要保护自己的在线隐私是多么困难,特别是在连接到手机和移动应用时更是如此。科技公司拥有成亿人的海量个人数据,包括他们去过哪里、有哪些朋友以及有什么兴趣爱好等。


立法者正试图通过隐私法规来保护用户,而应用许可则本应控制用户选择放弃哪些数据。苹果公司和谷歌已经发布了新的功能来改善用户隐私,但应用却在继续寻找隐藏的方法来绕过这种保护。


在6月底,国际计算机科学研究所的可用安全和隐私研究主任塞尔日·埃格尔曼(Serge Egelman)在美国联邦贸易委员会(FTC)的“隐私大会”(PrivacyCon)上介绍了这项研究。“从根本上说,消费者几乎没有什么工具和线索可以用来合理地控制隐私,并就此做出决定。”埃格尔曼在会议上说道。“如果应用开发者可以直接绕过系统,那么向消费者请求许可就没有意义了。”


android-app-permissions.JPG
 

埃格尔曼表示,研究人员已在去年9月就这些问题向谷歌和美国联邦贸易委员会发出了通知。谷歌回应称,该公司将设法解决Android Q中的问题,这个操作系统预计将于今年发布。
 

谷歌表示,此次更新将可解决上述问题,具体方法是隐藏照片中的位置信息,令应用无法获取;同时还将要求任何访问Wi-Fi的应用必须向用户发出请求,才能获取位置相关数据。


这项研究观察了来自Google Play商店的8.8万多个应用,跟踪了当用户拒绝向这些应用给出权限时,数据是如何进行传输的。研究人员发现,照片编辑应用Shutterfly一直都在从照片中收集GPS坐标,并将这些数据发送到自己的服务器,哪怕用户拒绝授权该应用访问其位置数据也无济于事。Shutterfly发言人则表示,不管研究人员发现了什么,该公司只会在获得明确许可的情况下才会收集位置数据。


Shutterfly发表声明称:“跟许多照片服务一样,Shutterfly使用这种数据来增强用户体验,向其提供分类和个性化产品建议等功能,所有这些都符合Shutterfly隐私政策以及Android开发者协议。”


有些应用依靠其他被授权查看个人数据的应用来收集IMEI码等手机序列号,这些应用会读取设备SD卡上不受保护的文件,并获取他们本无权限访问的数据。研究人员称,虽然只有大约13个应用这样做,但其安装次数之和达到了1700万次以上,其中包括百度(NASDAQ:BIDU)的香港迪士尼乐园应用等。


百度和迪士尼尚未就相关置评请求作出回应。


研究人员发现,有153个应用具备这种能力,包括三星的健康和浏览器应用,而共有5亿多台设备安装了这些应用。三星也并未回复相关置评请求。


其他应用则通过连接到Wi-Fi网络、并计算出路由器的MAC地址来收集位置数据,其中包括被用作智能遥控器的应用。


埃格尔曼称,他将在8月Usenix Security安全大会上介绍这项研究,届时将会公布研究人员发现的1325个应用的详细信息。


新游上线
相关专题 更多+
  • 绿色安全的聊天通讯软件合集
  • 新颖的聊天通讯软件合集
  • 亲密在线互动的聊天通讯软件合集
绿色安全的聊天通讯软件合集
绿色安全的聊天通讯软件合集

现在很多的年轻用户都喜欢上网聊天,但是需要注意的是,你在聊天过程中的一些信息可能会被平台所获取,这该怎么办呢,其实,你只要选择相对安全的聊天通讯软件就可以避免,下面这些呢,都是绿色安全的聊天通讯软件,有兴趣的小伙伴可以前来下载尝试一下哦。

新颖的聊天通讯软件合集
新颖的聊天通讯软件合集

沟通已经成为当下最简单也最方便的解决问题方式,但是如果你想交友的话,又不能直接在路上和陌生人尬聊,这时候你就需要一款新颖有趣的聊天通讯软件,它可以帮助你找到趣味相投的朋友,互相沟通交友,快速找到话题,满足你们对交友的需求。感兴趣的小伙伴可以一起来看看下面这些软件。

亲密在线互动的聊天通讯软件合集
亲密在线互动的聊天通讯软件合集

想和异性我感情快速升温加热吗,那只是你缺少一款亲密在线互动的聊天通讯软件,今天小编就给大家带来了可以视频的聊天通讯软件,在线匹配用户,互相关注才能进一步交流,通过亲密的互动方式让你们在线交流,再通过视频聊天模式达到线下约会的目的。有兴趣的朋友快来下载试试吧。

猜你喜欢