世間好物不堅牢,彩雲易散琉璃脆。
做最好的博客模板

北京塞车pk10计划qq群北京塞车pk1

近日,Facebook信息泄露事件愈演愈烈,丝毫没有要停下来的迹象,受影响人数已经达到8700万。而且此次事件还隐隐涉及到操纵美国大选等敏感问题,背后还可能有俄罗斯当局的参与,导致该事件的影响越来越大,估摸着离世界第一已经不远了。   这段时间小扎肯定已经忙的焦头烂额,拼命的找公关来挽救危局。在泄露隐私事件曝光之后,Facebook公司股价已经下跌了16%;4月4日当天,摩根史丹利将Facebook目标股价从230美元下调至200美元,短短几天Facebook市值被蒸发无数。   此外,因为事件的影响程度不断加大,Facebook首席执行官扎克伯格已经收到来自美国国会议员的指责,要求扎克伯格亲自到场解释。目前已经证实,扎克伯格将于当地时间4月11日,接受美国国会能源和商业委员会的问询。   一个社交软件竟然能够收集人们如此多的隐私信息,而且利用这些收集到的信息进行分析推荐还可以影响美国大选,不得不说,这是一件很神奇的事情。Facebook能收集用户如此多的信息,意味着Facebook在拥有着很高的权限。   反观国内,这样的事情会不会在国内发生,国内目前软件市场上主流APP是否同样有着非常高的权限,可以收集用户隐私信息呢?   前段时间,今日头条被曝出拥有着很多权限并且不断的收集用户的隐私信息,张一鸣的算法推荐可能会比你妈更加了解你。   今日头条有很多权限毋庸置疑,那么其他的主流APP是否同样有着很多权限呢?结果显示,市面上下载量过亿的超级APP(支付宝、微信、QQ、微博、淘宝、知乎等14个主流APP)在手机中基本都有着极高的权限,甚至有的APP权限高达50多项。   这里仅列举APP涉及的敏感权限,不包括APP的申请的基础权限。Y表示申请该权限,空格则没有该权限。   从上面的表格中可以看出,这些主流APP基本上都申请粗定位、精准定位、摄像头、手机状态、存储以及开机启动等权限。此外,录音也是这些APP所申请的权限,仅仅是WiFi没有申请,这是否意味着用户的通话记录很被。其中,大部分APP都申请读取短信、北京塞车pk10计划qq群 北京塞车pk10全天计划数据 北京塞车pk10计划群读取联系人等同步手机里的数据、管理手机账户等权限。   纵向比较来看,微博、QQ所申请的敏感权限最多,表格中所列举的17项权限申请了14项;今日头条、微信、支付宝紧随其后,申请了其中的13项权限。其中,支付宝、QQ、腾讯新闻、天天快报申请拨打电话的权限;微博、淘宝、网易新闻申请录像权限。   虽说申请了这么多权限不一定会真的恶意收集用户的隐私信息,但是这相当于给收集用户信息留下了后路,而从用户的角度出发自己的隐私信息无疑是存在诸多风险。或许,这些超级APP储备这些权限是为了更好的更新迭代新的功能,但这其中的信息安全隐患不可不防,毕竟Facebook的例子就在眼前。   信息安全如今已经成为人们日益关心的话题,也是人们切实相关的利益所在,因信息安全所衍生出的黑产已经逐渐发展成产业链规模。有信息显示,部分手机APP“越权”获取的用户信息,已成为公民个人信息泄露的主要渠道之一,并由此衍生出规模庞大的“黑灰”产业链。Facebook事件给人们提了个醒,事实上,市面上绝大部分APP都在申请用户敏感权限。   日前,腾讯社会研究中心与某互联网数据中心联合发布了《2017年度网络隐私安全及网络欺诈行为分析报告》。报告显示,2017年下半年,安卓系统手机应用中,有98.5%都在获取用户隐私权限。虽然绝大多数软件获取用户隐私是出于用户正常使用产品的目的,但也有9%的手机应用在2017下半年存在越界获取用户隐私权限的现象。   另一项数据显示,目前电信网络案件90%以上是违法分子靠掌握公民详细信息进行的精准,盲目的成功率越来越低,而掌握用户一定的信息实行精准更容易成功。从已破获案件看,互联网平台内部监守自盗和黑客攻击是公民个人信息泄露的主要渠道。   事实上,中国网民并非没有意识到自己手机里信息泄露的风险。据《中国网民权益保护调查报告(2017)》显示,中国57%的网民认为个人信息泄露严重,76%的网民亲身感受到个人信息泄露带来的诸多不良影响。   然而,另一调查数据也显示,四成手机用户在安装或使用手机应用之前,从来不看授权须知。北京市消费者协会发布的调查结果显示,有42.31%的人不知道授权应用采集的个人信息可能一直被留存;有79.23%的人认为手机应用上的个人信息不安全,但只有6.15%的人在安装或使用手机应用之前会经常看授权须知。   在手机上装一个APP,几乎没有人会去关心这个APP拥有哪些权限。一般而言,用户只要是在手机官方商店下载的软件基本都是安全的,所以用户对此也十分放心。   然而,我在手机官方商店中下载一个手电筒APP时,却意外的发现该APP所申请的权限竟然也有十多项。其中不乏读取存储空间、读取手机状态和身份、粗定位、查看WLAN连接以及网络访问等权限。   这似乎已经超出一个手电筒APP所该有的权限。作为一个照明软件能打开闪光灯就可以实现照明,为啥还要读取手机状态和身份呢?为啥还要访问手机网络以及WLAN的连接呢?为啥就不能好好的做一个正经的照明APP呢?   对于APP越权获取手机敏感权限问题,工业和信息化部曾公布了《电信和互联网用户个人信息保护规定》。   规定中明确表示,“未经用户同意不得收集、使用用户个人信息;明确告知用户其收集、使用信息的目的、方式和范围等事项;不得收集提供服务所必需以外的用户个人信息;在用户终止使用服务后应当停止对用户个人信息的收集和使用,并提供注销号码或账号的服务;不得泄露、篡改、毁损、出售或者非法向他人提供用户个人信息等”。   大洋彼岸愈演愈烈的Facebook事件给我们提了个醒,股价不断下跌、CEO被国会问询,Facebook可谓是损失惨重;在失去用户信任之后,哪怕是超级APP恐怕也不好受吧。