chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

飽受詬病的Android 應(yīng)用權(quán)限問題

5RJg_mcuworld ? 來源:YXQ ? 2019-07-31 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android App 的權(quán)限問題一直飽受詬病,許多人認(rèn)為這也是其無法與 iOS 平臺媲美的原因之一。日前研究人員發(fā)現(xiàn),即便用戶拒絕授權(quán)相關(guān)權(quán)限,上千款 Android App 仍舊可以收集相關(guān)信息。谷歌稱在 Android Q 之前不會有解決方案。1你以為你拒絕了,其實(shí)你沒有

Android 應(yīng)用的授權(quán)問題一直爭議不斷:

“為什么手電筒要訪問我的通訊錄?”

“為什么一個 P 圖軟件要讀取我的短信記錄?”

“為什么導(dǎo)航軟件要訪問我的相冊?”

……

雖然這些授權(quán)請求非常無理,但按照 Android 的設(shè)計,你其實(shí)可以 Say No。比如手電筒應(yīng)用如果想要訪問通訊錄或通話記錄,你可以拒絕授予權(quán)取,通常并不影響你使用。但最近一項研究發(fā)現(xiàn),即使你拒絕了授權(quán)申請,上千款 App 依舊可以收集你的各種信息。換句話說,“你以為你拒絕了,其實(shí)你沒有”。

這項研究凸顯了保護(hù)個人隱私的困難程度,當(dāng)你連上手機(jī)和 App 時,你的一切都無所遁形。科技公司們有著數(shù)以千萬計的海量數(shù)據(jù),你去過哪里、和誰交朋友、對什么感興趣,都了解得一清二楚。

由信息泄露帶來的一系列操作養(yǎng)活了一個規(guī)模龐大的灰色產(chǎn)業(yè)鏈。在今年的“315 晚會”上,一條探針盒子 + 數(shù)據(jù)匹配 + 智能外呼機(jī)器人的灰色產(chǎn)業(yè)鏈遭到曝光。據(jù)報道,遭到曝光的智能外呼機(jī)器人一年可撥打騷擾電話 40 多億個,探針盒子公司收集有全國 6 億用戶的各類信息,令人觸目驚心。

這項研究調(diào)查了來自谷歌應(yīng)用商店的 8.8 萬多個 App,追蹤了這些應(yīng)用程序在被拒絕使用許可時數(shù)據(jù)是如何傳輸?shù)?,最終有超過 1300 多個 App 被抓。智能手機(jī)是敏感數(shù)據(jù)的金礦,而手機(jī) App 就像挖掘機(jī)一樣不斷地從你的設(shè)備上收集每一個可能的信息。你以為你拒絕了,其實(shí)你沒有。

2怎么做到的?

上周四,在美國聯(lián)邦貿(mào)易委員會 (Federal Trade Commission) 主辦的 PrivacyCon 大會上,研究人員們做了一期名為《50 Ways to Pour Your Data》的演講,在演講中,他們概述了 1300 多個 Android 應(yīng)用程序是如何收集用戶的精確地理位置數(shù)據(jù)和手機(jī)標(biāo)識符的,即使用戶明確拒絕了所需的權(quán)限。

為什么拒絕授權(quán)申請,仍能被這上千款 App 繞過限制收集設(shè)備的精確的地理位置數(shù)據(jù)和電話標(biāo)識符呢?研究人員發(fā)現(xiàn),這些 App 利用旁路以及網(wǎng)絡(luò)系統(tǒng)調(diào)用的方式,獲取了這些用戶信息。

舉例來說,你允許照相機(jī)訪問地理位置數(shù)據(jù),這是合理的;你拒絕一個應(yīng)用訪問地理位置數(shù)據(jù),這也很正常。但你同時允許這個應(yīng)用訪問照相機(jī),比如它的功能可能包括上傳照片。那么它可以定期拍攝照片,讀取照片上的位置信息,然后刪除。利用這種旁路方法它就知道了你的各種隱私信息。

在這 1300 多個 App 中,照片編輯 App Shutterfly 是其典型代表。其一直在從手機(jī)照片中收集 GPS 坐標(biāo),并將這些數(shù)據(jù)發(fā)送到自己的服務(wù)器上,即使用戶拒絕允許該應(yīng)用訪問位置數(shù)據(jù)。除此之外,研究人員還發(fā)現(xiàn)了其他 13 個安裝超過 1700 萬次的 App 正在訪問手機(jī)的 IMEI。

從根本上說,消費(fèi)者并沒有多少工具和線索可以用來合理地控制自己的隱私,并據(jù)此做出決定。細(xì)想之下更令人擔(dān)憂的是,這 1300 多個 App 是通過審核上架于谷歌應(yīng)用商店的。而在谷歌全家桶無法使用的國內(nèi),各大手機(jī)廠商各自的應(yīng)用商店本身就或多或少帶有一些不可言說的私心或問題,類似的 App 又有多少呢?

3谷歌:Android Q 將解決這個問題

去年 9 月,研究人員就向谷歌反饋了這個問題。谷歌向他的團(tuán)隊支付了一筆賞金,獎勵他們負(fù)責(zé)任地披露問題。谷歌表示,它將在 Android Q 中解決這些問題,預(yù)計 Android Q 將于今年發(fā)布。

谷歌稱,此次更新將通過向應(yīng)用程序隱藏照片中的位置信息來解決這一問題,并要求任何接入 Wi-Fi 的應(yīng)用程序也必須擁有獲取位置數(shù)據(jù)的權(quán)限。

在今年 5 月的 Google I/O 大會上,谷歌發(fā)布了 Android Q Beta 4 以及最終版 API。谷歌在 Android Q 上強(qiáng)調(diào)了三大主題:創(chuàng)新、安全和隱私以及數(shù)字福利。谷歌希望在幫助用戶充分利用最新技術(shù)(諸如 5G、可折疊屏幕、無邊框屏幕、設(shè)備端機(jī)器學(xué)習(xí)等)的同時始終優(yōu)先確保用戶的安全、隱私和福祉。

Android Q 關(guān)于隱私的提升具體有以下幾點(diǎn):

限制剪貼板數(shù)據(jù)的訪問

應(yīng)用不在前臺運(yùn)行時,無法訪問操作系統(tǒng)的剪貼板數(shù)據(jù)。但如果應(yīng)用是默認(rèn)的輸入方法編輯器(IME,即默認(rèn)的鍵盤應(yīng)用),就可以在操作系統(tǒng)背景下訪問到剪貼板數(shù)據(jù)。

默認(rèn) MAC 地址會隨機(jī)化

谷歌在 Android 6.0 中采用了 MAC 地址隨機(jī)化。但只有在智能手機(jī)啟動后臺 Wi-Fi 或藍(lán)牙掃描的時候,設(shè)備才會播發(fā)隨機(jī)的 MAC 地址。Android Q 設(shè)備將默認(rèn)為所有通信發(fā)送隨機(jī)的 MAC 地址。盡管安全研究人員表示在使用隨機(jī) MAC 地址的情況下,他們也可以跟蹤設(shè)備。但該特性的支持,仍可以有效降低一些數(shù)據(jù)收集和用戶跟蹤操作的效率。

移除對網(wǎng)絡(luò)數(shù)據(jù)的輕松訪問

Android Q 將刪除可以提供設(shè)備網(wǎng)絡(luò)狀態(tài)狀態(tài)信息的 /proc/net 函數(shù),而其他的選擇都是受權(quán)限保護(hù)的。這意味著“數(shù)據(jù)收割機(jī)”的免費(fèi)午餐已經(jīng)結(jié)束。

移除對設(shè)備詳細(xì)信息的輕松訪問

從 Android Q 開始,應(yīng)用開發(fā)人員在訪問設(shè)備 IMEI 和序列號之前,需要申請?zhí)厥庠S可。

通訊數(shù)據(jù)不排名

谷歌決定 Android Q 將停止追蹤通訊錄的聯(lián)系頻率。任何獲得訪問用戶通訊錄權(quán)限的應(yīng)用,都只能獲得沒有排序過的通訊錄。

對位置數(shù)據(jù)的更多控制

Android Q 中最酷的特性之一,可能就是位置數(shù)據(jù)訪問的新權(quán)限提示。下一個 Android 版本開始,用戶可以讓應(yīng)用隨時訪問位置數(shù)據(jù),也可以讓應(yīng)用只能在運(yùn)行的時候訪問到位置數(shù)據(jù)。

遺憾的是,在 Android Q 正式發(fā)布區(qū)之前,只能建議用戶不要信任第三方應(yīng)用程序,并關(guān)閉那些實(shí)際上并不需要第三方應(yīng)用程序才能運(yùn)行的應(yīng)用程序的位置和 ID 權(quán)限設(shè)置。此外,卸載任何你不經(jīng)常使用的應(yīng)用程序。

Android Q 的正式發(fā)布日程目前并未確定,而國內(nèi)各大本地化 Android ROM 對于 Android 最新系統(tǒng)的適配又總是落在后面,讓人更加擔(dān)憂。

4結(jié)語

從行業(yè)的角度看,所有廠商都在盡一切可能地搜集用戶信息。哪怕是標(biāo)榜“你手機(jī)里的東西只會留在你的手機(jī)里”的蘋果,也出現(xiàn)了諸多隱私的負(fù)面新聞(但 iOS 平臺的隱私保護(hù)依舊無可匹敵)。

大數(shù)據(jù)時代,數(shù)據(jù)對商家變得越來越重要,但對數(shù)據(jù)的渴求和對用戶的隱私保護(hù)之間的這個度,是值得商討的。除了寄希望于移動操作平臺如 Android、iOS 等加強(qiáng)管控,用戶自己也更應(yīng)該多關(guān)注自己的隱私保護(hù)問題,不要再被認(rèn)定“中國人習(xí)慣于用隱私換便利”。也希望有關(guān)部門能加快對行業(yè)亂象的整治。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3973

    瀏覽量

    130221
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3335

    瀏覽量

    59024

原文標(biāo)題:刷新下限的Android流氓軟件:即使拒絕權(quán)限申請,依舊收集你的隱私

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Android In Docker 中 Magisk 的部署與簡單應(yīng)用指南

    Magisk—系統(tǒng)級“魔法面具”Magisk(MagicMask)是由開發(fā)者topjohnwu開發(fā)的開源Android框架,自2016年發(fā)布以來已成為最受歡迎的Android系統(tǒng)修改工具之一。其核心
    的頭像 發(fā)表于 05-28 16:42 ?471次閱讀
    <b class='flag-5'>Android</b> In Docker 中 Magisk 的部署與簡單應(yīng)用指南

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為
    的頭像 發(fā)表于 05-06 13:44 ?248次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門

    一文掌握RK3568開發(fā)板Android13掛載Windows共享目錄

    在物聯(lián)網(wǎng)和邊緣計算場景中,開發(fā)板與PC端的高效文件交互尤為重要?,F(xiàn)以iTOP-RK3568開發(fā)板為例,詳細(xì)演示Android13系統(tǒng)如何通過CIFS協(xié)議掛載Windows共享目錄,實(shí)現(xiàn)開發(fā)板與PC
    發(fā)表于 04-16 13:55

    鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit配置scope權(quán)限

    注意,scope權(quán)限申請當(dāng)前僅針對企業(yè)開發(fā)者開放。 scope權(quán)限具體覆蓋場景參見下表,按需申請。 申請步驟如下: 1.登錄華為開發(fā)者聯(lián)盟,選擇“管理中心 > API服務(wù) &
    發(fā)表于 04-11 15:50

    Linux權(quán)限管理解析

    權(quán)限指的是某一個用戶針對某一個文件的權(quán)限(root超級管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?310次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理解析

    高質(zhì)量 HarmonyOS 權(quán)限管控流程

    高質(zhì)量 HarmonyOS 權(quán)限管控流程 在 HarmonyOS 應(yīng)用開發(fā)過程中,往往會涉及到 敏感數(shù)據(jù) 和 硬件資源 的調(diào)動和訪問,而這部分的調(diào)用就會涉及到管控這部分的知識和內(nèi)容了。我們需要對它有
    的頭像 發(fā)表于 04-02 18:29 ?928次閱讀
    高質(zhì)量 HarmonyOS <b class='flag-5'>權(quán)限</b>管控流程

    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動態(tài)權(quán)限管理

    企業(yè)面對數(shù)字化轉(zhuǎn)型挑戰(zhàn),設(shè)備管理面臨安全與靈活性問題。傳統(tǒng)設(shè)備管理方案漏洞頻出,數(shù)據(jù)易遭篡改,權(quán)限管理僵化。企業(yè)需構(gòu)建區(qū)塊鏈存證+動態(tài)權(quán)限管理方案,提升設(shè)備管理可信度、靈活性與效率,實(shí)現(xiàn)設(shè)備管理和合規(guī)監(jiān)管。
    的頭像 發(fā)表于 03-13 10:41 ?494次閱讀
    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動態(tài)<b class='flag-5'>權(quán)限</b>管理

    Android系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件權(quán)限方法

    本文介紹Android系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件權(quán)限方法,基于觸覺智能SBC3588行業(yè)主板演示,搭載了瑞芯微RK3588芯片,八核處理器,6T高算力NPU;音視頻接口、通信接口等各類接口
    的頭像 發(fā)表于 03-12 18:58 ?463次閱讀
    <b class='flag-5'>Android</b>系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件<b class='flag-5'>權(quán)限</b>方法

    linux權(quán)限管理詳解

    權(quán)限:在計算機(jī)系統(tǒng)中,權(quán)限是指某個計算機(jī)用戶具有使用軟件資源的權(quán)利。
    的頭像 發(fā)表于 12-25 09:43 ?608次閱讀

    android手機(jī)上emulate應(yīng)用程序的方法

    Android手機(jī)上模擬(emulate)應(yīng)用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來模擬Android環(huán)境,以便在沒有實(shí)際物理設(shè)備的情況下運(yùn)行和測試應(yīng)用程序
    的頭像 發(fā)表于 12-05 15:33 ?1209次閱讀

    搞懂Linux權(quán)限管理,提升系統(tǒng)安全性與穩(wěn)定性

    目錄 權(quán)限管理 4.1 linux安全上下文 4.2 特殊權(quán)限 2.1 修改權(quán)限的命令chmod 2.2 修改文件屬主和屬組的命令chown 1.權(quán)限簡介 2.
    的頭像 發(fā)表于 11-22 10:31 ?663次閱讀
    搞懂Linux<b class='flag-5'>權(quán)限</b>管理,提升系統(tǒng)安全性與穩(wěn)定性

    華納云:設(shè)置RBAC權(quán)限的方法

    設(shè)置 RBAC(基于角色的訪問控制) 權(quán)限通常涉及以下幾個步驟: 1. 定義角色: ? ?確定組織中不同的角色,這些角色應(yīng)該反映組織結(jié)構(gòu)和工作職責(zé)。例如,管理員、用戶、審計員、經(jīng)理等。 2. 分配權(quán)限
    的頭像 發(fā)表于 11-11 16:20 ?588次閱讀

    Linux文件權(quán)限詳解

    權(quán)限的意義在于允許某一個用戶或某個用戶組以規(guī)定的方式去訪問某個文件。
    的頭像 發(fā)表于 11-01 09:45 ?650次閱讀

    Linux用戶身份與進(jìn)程權(quán)限詳解

    在學(xué)習(xí) Linux 系統(tǒng)權(quán)限相關(guān)的主題時,我們首先關(guān)注的基本都是文件的 ugo 權(quán)限。ugo 權(quán)限信息是文件的屬性,它指明了用戶與文件之間的關(guān)系。但是真正操作文件的卻是進(jìn)程,也就是說用戶所擁有的文件
    的頭像 發(fā)表于 10-23 11:41 ?764次閱讀
    Linux用戶身份與進(jìn)程<b class='flag-5'>權(quán)限</b>詳解

    詳解Linux中的權(quán)限控制

    本章將和大家分享Linux中的權(quán)限控制。廢話不多說,下面我們直接進(jìn)入主題。
    的頭像 發(fā)表于 08-05 15:32 ?1015次閱讀
    詳解Linux中的<b class='flag-5'>權(quán)限</b>控制