据360手机卫士截获的一款名为名为《简单计算器》的APP,经验证其被开发者恶意篡改,加入了恶意扣费代码。当用户上将其安装到手机上后就会被恶意扣费,同时它还窃取机主的联系人、短信息内容等隐私信息,然后将这些隐私信息回传给开发者。
而爱聊、重庆小面、手电筒、实用闹钟、超炫动态壁纸以及如高德地图的某些较早版本中,暗中也潜藏着不可告人的秘密,如读取用户的通讯录、定位、分享账号等隐私信息,应用内容与获取权限内容毫不相关,但因已“越权”具备读取关键隐私信息的能力,用户安装后都将面临隐私泄漏风险。
权限规范已刻不容缓
手机个人信息的泄漏,这是一个技术的问题。同样,这更是一个缺少法规约束的问题。它还是一个摆在监管者面前,一个需要解决的问题 – 面对APP“越权”存在调取用户隐私信息的行为,315晚会呼吁加强监管、通过法规来约束。
但据记者了解,目前我国尚无一部个人信息安全法律,而现有涉及个人信息的法律条文,散落于近40部法律、10条法律解释、近30部法规、近200部部门规章之中。工信部认为,要解决我国个人信息安全问题,必须加快制定专门的个人信息保护法。
通过法规,应从顶层对个人信息保护有关内容作出规定,从源头上规范个人信息处理活动,同时严厉打击个人信息犯罪活动。从底层,加强对手机APP读取权限范围的规范,进行必要的安全验证,阻止其安装前、后调用与其主体功能无关的系统权限,通过健全规范确保用户在使用
推荐阅读 速途网讯 3月15日晚间消息, 央视315晚会曝光, 品友互动通过在媒体网站加代码的手段,能捕捉到全国5.7亿网民的cookie,掌握90%的互联网用户的信息。 据央视报道,现在四大门户网站不让品友互动加代码,但是他们可以通>>>详细阅读 本文标题:央视315晚会曝光APP窃取用户隐私 权限规范刻不容缓 地址:http://www.lgo100.com/a/11/20130316/263159.html