騰訊社會(huì)研究中心報(bào)告:96%安卓應(yīng)用“偷”隱私 教你4招防泄密!
騰訊社會(huì)研究中心與DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心今日聯(lián)合發(fā)布了《網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為研究分析報(bào)告》。報(bào)告顯示,個(gè)人隱私保護(hù)依舊路途遙遠(yuǎn),手機(jī)APP越界獲取個(gè)人信息已經(jīng)成為網(wǎng)絡(luò)詐騙的主要源頭。...
【TechWeb報(bào)道】7月19日消息,騰訊社會(huì)研究中心與DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心今日聯(lián)合發(fā)布了《網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為研究分析報(bào)告(2017年一季度)》,報(bào)告顯示,個(gè)人隱私保護(hù)依舊路途遙遠(yuǎn),手機(jī)APP越界獲取個(gè)人信息已經(jīng)成為網(wǎng)絡(luò)詐騙的主要源頭。
報(bào)告中的數(shù)據(jù)顯示,高達(dá)96.6%的Android應(yīng)用會(huì)獲取用戶手機(jī)隱私權(quán)!而iOS應(yīng)用的這一數(shù)據(jù)也高達(dá)69.3%。用戶更需警惕的是,25.3%的android應(yīng)用存在越界獲取用戶手機(jī)隱私權(quán)限的情況。
基于手機(jī)應(yīng)用的隱私竊取,給用戶帶來(lái)極大的安全隱患,比如詐騙案件、甚至生命財(cái)產(chǎn)安全等風(fēng)險(xiǎn)。網(wǎng)絡(luò)詐騙也因此成為詐騙案的重災(zāi)區(qū)。報(bào)告披露,今年一季度詐騙案件達(dá)25.3萬(wàn)件,其中網(wǎng)絡(luò)詐騙占比達(dá)85.6%。
Android和ios手機(jī)誰(shuí)更安全?
報(bào)告調(diào)查發(fā)現(xiàn),96.6%的Android應(yīng)用獲取用戶手機(jī)隱私權(quán)限。其中常用工具所占比例最大,達(dá)24.7%,網(wǎng)絡(luò)游戲次之,占比達(dá)22.0%。25.3%的Android應(yīng)用存在越界獲取用戶手機(jī)隱私權(quán)限的情況。越界獲取隱私權(quán)限是指手機(jī)應(yīng)用在自身功能不必需的情況下獲取用戶隱私權(quán)限的行為。
69.3%的iOS應(yīng)用獲取用戶手機(jī)隱私權(quán)限,但在iOS版本手機(jī)中,系統(tǒng)提供隱私權(quán)限管理自助設(shè)置服務(wù)功能,應(yīng)用越界獲取隱私權(quán)限受到了極大制約。
越界獲取用戶隱私會(huì)帶給用戶哪些風(fēng)險(xiǎn)?
手機(jī)應(yīng)用越界獲取用戶隱私權(quán)限會(huì)帶來(lái)巨大的安全風(fēng)險(xiǎn)隱患。報(bào)告提示,惡意軟件獲取相應(yīng)權(quán)限后,將帶來(lái)如下風(fēng)險(xiǎn):
1、隱私信息被竊取。用戶存在手機(jī)里的隱私資料、照片就會(huì)被肆意查看、竊取,或會(huì)對(duì)用戶造成不可挽回的損失。
2、用戶經(jīng)濟(jì)損失。隨意訪問(wèn)聯(lián)系人、短信、記事本等應(yīng)用,可以查看到用戶的銀行卡賬號(hào)密碼等信息,從而對(duì)用戶造成經(jīng)濟(jì)損失;其中最常見(jiàn)的,就是用戶手機(jī)話費(fèi)被暗扣和銀行賬號(hào)支付賬號(hào)被盜。
3、用戶信息被用于網(wǎng)絡(luò)詐騙。以用戶的名義參與到網(wǎng)絡(luò)詐騙事件中,會(huì)造成用戶的名譽(yù)損失和不必要的麻煩,同時(shí)危及到用戶身邊的家人同事同學(xué)。
4、用戶被惡意營(yíng)銷(xiāo)。獲知用戶的聯(lián)系方式或地理位置等信息后,存在對(duì)用戶進(jìn)行惡意營(yíng)銷(xiāo)的可能,造成垃圾廣告的泛濫和對(duì)用戶不必要的騷擾。
5、手機(jī)卡頓現(xiàn)象嚴(yán)重。侵犯用戶財(cái)產(chǎn)、竊取用戶隱私的同時(shí),也會(huì)讓手機(jī)運(yùn)行緩慢,造成手機(jī)卡頓嚴(yán)重等現(xiàn)象。
6、手機(jī)套餐資源被消耗。濫發(fā)短信、彩信,消耗流量等資源,會(huì)造成用戶手機(jī)套餐資源被不必要占用,形成手機(jī)資源浪費(fèi)。
Android應(yīng)用白名單和灰名單
經(jīng)過(guò)測(cè)試,報(bào)告提供了Android應(yīng)用隱私安全白名單。包括10大類(lèi)共100款A(yù)ndroid應(yīng)用。通訊類(lèi)有微信、QQ、微博、百度貼吧、飛信等,影音娛樂(lè)有騰訊視頻、優(yōu)酷、愛(ài)奇藝QQ音樂(lè)等。
報(bào)告還給出了一份包括 10個(gè)應(yīng)用的隱私安全灰名單,分別是號(hào)簿助手、微桌面、Hola桌面、追書(shū)神器、4399游戲盒、微鎖屏、粉粉日記、愛(ài)閱讀、雷霆戰(zhàn)機(jī)、KingRoot。這10個(gè)APP在測(cè)試過(guò)程中,發(fā)現(xiàn)其存在大量獲取隱私權(quán)限情況,需謹(jǐn)慎使用。
如何防止手機(jī)應(yīng)用“竊取”你的用戶隱私?
報(bào)告給出了一份移動(dòng)應(yīng)用隱私權(quán)限用戶管理手冊(cè):
1、提高用戶隱私權(quán)限的安全認(rèn)知意識(shí)。用戶應(yīng)重視手機(jī)隱私權(quán)限的安全風(fēng)險(xiǎn)和隱患,在APP的下載安裝和使用時(shí)提高警惕,有意識(shí)的甄別掉可疑APP。
2、從正規(guī)渠道下載手機(jī)應(yīng)用。
3、積極管理手機(jī)隱私權(quán)限。
4、常用安全軟件和隱私保險(xiǎn)箱。在正規(guī)渠道下載類(lèi)似騰訊手機(jī)管家的隱私權(quán)限保護(hù)工具,可協(xié)助用戶甄別并關(guān)閉那些不必要不需要的權(quán)限,使用戶管理起隱私權(quán)限更方便快捷。
網(wǎng)絡(luò)詐騙占詐騙案比例超8成
騰訊安全管理部門(mén)副總監(jiān)李鍵均以色情詐騙舉例介紹網(wǎng)絡(luò)詐騙的操作手段和巨大黑色利益。這涉及到四個(gè)環(huán)節(jié)。第一個(gè)是色情APP的制作,對(duì)源代碼技術(shù)開(kāi)發(fā)門(mén)檻非常低。第二個(gè)是完成支付對(duì)接。第三最重要讓人知道這個(gè)APP,網(wǎng)上推廣環(huán)節(jié)。第四就是變現(xiàn),通過(guò)各種方式扣費(fèi)充值。
正由于網(wǎng)絡(luò)和移動(dòng)互聯(lián)網(wǎng)的普及,用戶隱私被侵犯越來(lái)越頻繁,網(wǎng)絡(luò)詐騙已成為詐騙案的重災(zāi)區(qū)。全國(guó)專(zhuān)線報(bào)案數(shù)據(jù)顯示,2017年第1季度總詐騙案件數(shù)量達(dá)25.3萬(wàn)件,其中來(lái)自網(wǎng)絡(luò)的案件數(shù)量達(dá)216780件,占比達(dá)85.6%;涉案總金額達(dá)33.4億元,其中來(lái)自網(wǎng)絡(luò)的涉案金額達(dá)25.2億元,占比達(dá)75.4%。
在不同類(lèi)型的網(wǎng)絡(luò)詐騙案件中,網(wǎng)絡(luò)購(gòu)物詐騙和網(wǎng)絡(luò)商業(yè)投資行為中的詐騙案件共占據(jù)80%,其中網(wǎng)上購(gòu)物詐騙占比最高達(dá)59%。針對(duì)高發(fā)的網(wǎng)絡(luò)詐騙,報(bào)告中的《網(wǎng)絡(luò)詐騙用戶防護(hù)手冊(cè)》提出了六條具體防范建議:
1、遠(yuǎn)離黃賭毒相關(guān)網(wǎng)站
2、勿使用來(lái)路不明安裝包
3、熟人生人不輕信,財(cái)產(chǎn)行為長(zhǎng)點(diǎn)心
4、下載安裝安全軟件
5、購(gòu)物選靠譜的官方網(wǎng)站
6、個(gè)人信息輕易不要泄露
除了用戶提高警惕,注意防范,與會(huì)專(zhuān)家一致建議,除了個(gè)人提高安全意識(shí)外,還要完善法律和制度設(shè)計(jì)來(lái)保護(hù)個(gè)人隱私。
推薦閱讀:廣東信息網(wǎng)