女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

飽受詬病的Android 應用權限問題

5RJg_mcuworld ? 來源:YXQ ? 2019-07-31 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android App 的權限問題一直飽受詬病,許多人認為這也是其無法與 iOS 平臺媲美的原因之一。日前研究人員發現,即便用戶拒絕授權相關權限,上千款 Android App 仍舊可以收集相關信息。谷歌稱在 Android Q 之前不會有解決方案。1你以為你拒絕了,其實你沒有

Android 應用的授權問題一直爭議不斷:

“為什么手電筒要訪問我的通訊錄?”

“為什么一個 P 圖軟件要讀取我的短信記錄?”

“為什么導航軟件要訪問我的相冊?”

……

雖然這些授權請求非常無理,但按照 Android 的設計,你其實可以 Say No。比如手電筒應用如果想要訪問通訊錄或通話記錄,你可以拒絕授予權取,通常并不影響你使用。但最近一項研究發現,即使你拒絕了授權申請,上千款 App 依舊可以收集你的各種信息。換句話說,“你以為你拒絕了,其實你沒有”。

這項研究凸顯了保護個人隱私的困難程度,當你連上手機和 App 時,你的一切都無所遁形。科技公司們有著數以千萬計的海量數據,你去過哪里、和誰交朋友、對什么感興趣,都了解得一清二楚。

由信息泄露帶來的一系列操作養活了一個規模龐大的灰色產業鏈。在今年的“315 晚會”上,一條探針盒子 + 數據匹配 + 智能外呼機器人的灰色產業鏈遭到曝光。據報道,遭到曝光的智能外呼機器人一年可撥打騷擾電話 40 多億個,探針盒子公司收集有全國 6 億用戶的各類信息,令人觸目驚心。

這項研究調查了來自谷歌應用商店的 8.8 萬多個 App,追蹤了這些應用程序在被拒絕使用許可時數據是如何傳輸的,最終有超過 1300 多個 App 被抓。智能手機是敏感數據的金礦,而手機 App 就像挖掘機一樣不斷地從你的設備上收集每一個可能的信息。你以為你拒絕了,其實你沒有。

2怎么做到的?

上周四,在美國聯邦貿易委員會 (Federal Trade Commission) 主辦的 PrivacyCon 大會上,研究人員們做了一期名為《50 Ways to Pour Your Data》的演講,在演講中,他們概述了 1300 多個 Android 應用程序是如何收集用戶的精確地理位置數據和手機標識符的,即使用戶明確拒絕了所需的權限。

為什么拒絕授權申請,仍能被這上千款 App 繞過限制收集設備的精確的地理位置數據和電話標識符呢?研究人員發現,這些 App 利用旁路以及網絡系統調用的方式,獲取了這些用戶信息。

舉例來說,你允許照相機訪問地理位置數據,這是合理的;你拒絕一個應用訪問地理位置數據,這也很正常。但你同時允許這個應用訪問照相機,比如它的功能可能包括上傳照片。那么它可以定期拍攝照片,讀取照片上的位置信息,然后刪除。利用這種旁路方法它就知道了你的各種隱私信息。

在這 1300 多個 App 中,照片編輯 App Shutterfly 是其典型代表。其一直在從手機照片中收集 GPS 坐標,并將這些數據發送到自己的服務器上,即使用戶拒絕允許該應用訪問位置數據。除此之外,研究人員還發現了其他 13 個安裝超過 1700 萬次的 App 正在訪問手機的 IMEI。

從根本上說,消費者并沒有多少工具和線索可以用來合理地控制自己的隱私,并據此做出決定。細想之下更令人擔憂的是,這 1300 多個 App 是通過審核上架于谷歌應用商店的。而在谷歌全家桶無法使用的國內,各大手機廠商各自的應用商店本身就或多或少帶有一些不可言說的私心或問題,類似的 App 又有多少呢?

3谷歌:Android Q 將解決這個問題

去年 9 月,研究人員就向谷歌反饋了這個問題。谷歌向他的團隊支付了一筆賞金,獎勵他們負責任地披露問題。谷歌表示,它將在 Android Q 中解決這些問題,預計 Android Q 將于今年發布。

谷歌稱,此次更新將通過向應用程序隱藏照片中的位置信息來解決這一問題,并要求任何接入 Wi-Fi 的應用程序也必須擁有獲取位置數據的權限。

在今年 5 月的 Google I/O 大會上,谷歌發布了 Android Q Beta 4 以及最終版 API。谷歌在 Android Q 上強調了三大主題:創新、安全和隱私以及數字福利。谷歌希望在幫助用戶充分利用最新技術(諸如 5G、可折疊屏幕、無邊框屏幕、設備端機器學習等)的同時始終優先確保用戶的安全、隱私和福祉。

Android Q 關于隱私的提升具體有以下幾點:

限制剪貼板數據的訪問

應用不在前臺運行時,無法訪問操作系統的剪貼板數據。但如果應用是默認的輸入方法編輯器(IME,即默認的鍵盤應用),就可以在操作系統背景下訪問到剪貼板數據。

默認 MAC 地址會隨機化

谷歌在 Android 6.0 中采用了 MAC 地址隨機化。但只有在智能手機啟動后臺 Wi-Fi 或藍牙掃描的時候,設備才會播發隨機的 MAC 地址。Android Q 設備將默認為所有通信發送隨機的 MAC 地址。盡管安全研究人員表示在使用隨機 MAC 地址的情況下,他們也可以跟蹤設備。但該特性的支持,仍可以有效降低一些數據收集和用戶跟蹤操作的效率。

移除對網絡數據的輕松訪問

Android Q 將刪除可以提供設備網絡狀態狀態信息的 /proc/net 函數,而其他的選擇都是受權限保護的。這意味著“數據收割機”的免費午餐已經結束。

移除對設備詳細信息的輕松訪問

從 Android Q 開始,應用開發人員在訪問設備 IMEI 和序列號之前,需要申請特殊許可。

通訊數據不排名

谷歌決定 Android Q 將停止追蹤通訊錄的聯系頻率。任何獲得訪問用戶通訊錄權限的應用,都只能獲得沒有排序過的通訊錄。

對位置數據的更多控制

Android Q 中最酷的特性之一,可能就是位置數據訪問的新權限提示。下一個 Android 版本開始,用戶可以讓應用隨時訪問位置數據,也可以讓應用只能在運行的時候訪問到位置數據。

遺憾的是,在 Android Q 正式發布區之前,只能建議用戶不要信任第三方應用程序,并關閉那些實際上并不需要第三方應用程序才能運行的應用程序的位置和 ID 權限設置。此外,卸載任何你不經常使用的應用程序。

Android Q 的正式發布日程目前并未確定,而國內各大本地化 Android ROM 對于 Android 最新系統的適配又總是落在后面,讓人更加擔憂。

4結語

從行業的角度看,所有廠商都在盡一切可能地搜集用戶信息。哪怕是標榜“你手機里的東西只會留在你的手機里”的蘋果,也出現了諸多隱私的負面新聞(但 iOS 平臺的隱私保護依舊無可匹敵)。

大數據時代,數據對商家變得越來越重要,但對數據的渴求和對用戶的隱私保護之間的這個度,是值得商討的。除了寄希望于移動操作平臺如 Android、iOS 等加強管控,用戶自己也更應該多關注自己的隱私保護問題,不要再被認定“中國人習慣于用隱私換便利”。也希望有關部門能加快對行業亂象的整治。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3973

    瀏覽量

    130195
  • 應用程序
    +關注

    關注

    38

    文章

    3333

    瀏覽量

    59010

原文標題:刷新下限的Android流氓軟件:即使拒絕權限申請,依舊收集你的隱私

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Android In Docker 中 Magisk 的部署與簡單應用指南

    Magisk—系統級“魔法面具”Magisk(MagicMask)是由開發者topjohnwu開發的開源Android框架,自2016年發布以來已成為最受歡迎的Android系統修改工具之一。其核心
    的頭像 發表于 05-28 16:42 ?450次閱讀
    <b class='flag-5'>Android</b> In Docker 中 Magisk 的部署與簡單應用指南

    Linux權限管理基礎入門

    在Linux的廣闊天空中,權限管理猶如一只翱翔的雄鷹,掌控著系統的安全與秩序。掌握Linux權限,不僅能讓你的系統管理更加得心應手,還能有效防止未授權訪問和數據泄露。本文將帶你深入探索Linux權限的奧秘,助你成為
    的頭像 發表于 05-06 13:44 ?244次閱讀
    Linux<b class='flag-5'>權限</b>管理基礎入門

    一文掌握RK3568開發板Android13掛載Windows共享目錄

    在物聯網和邊緣計算場景中,開發板與PC端的高效文件交互尤為重要?,F以iTOP-RK3568開發板為例,詳細演示Android13系統如何通過CIFS協議掛載Windows共享目錄,實現開發板與PC
    發表于 04-16 13:55

    鴻蒙應用元服務開發-Account Kit配置scope權限

    注意,scope權限申請當前僅針對企業開發者開放。 scope權限具體覆蓋場景參見下表,按需申請。 申請步驟如下: 1.登錄華為開發者聯盟,選擇“管理中心 > API服務 &
    發表于 04-11 15:50

    Linux權限管理解析

    權限指的是某一個用戶針對某一個文件的權限(root超級管理員擁有全部權限)
    的頭像 發表于 04-09 10:06 ?305次閱讀
    Linux<b class='flag-5'>權限</b>管理解析

    高質量 HarmonyOS 權限管控流程

    高質量 HarmonyOS 權限管控流程 在 HarmonyOS 應用開發過程中,往往會涉及到 敏感數據 和 硬件資源 的調動和訪問,而這部分的調用就會涉及到管控這部分的知識和內容了。我們需要對它有
    的頭像 發表于 04-02 18:29 ?920次閱讀
    高質量 HarmonyOS <b class='flag-5'>權限</b>管控流程

    設備管理系統新范式:區塊鏈存證+動態權限管理

    企業面對數字化轉型挑戰,設備管理面臨安全與靈活性問題。傳統設備管理方案漏洞頻出,數據易遭篡改,權限管理僵化。企業需構建區塊鏈存證+動態權限管理方案,提升設備管理可信度、靈活性與效率,實現設備管理和合規監管。
    的頭像 發表于 03-13 10:41 ?489次閱讀
    設備管理系統新范式:區塊鏈存證+動態<b class='flag-5'>權限</b>管理

    Android系統主板應用配置默認獲取管理所有文件權限方法

    本文介紹Android系統主板應用配置默認獲取管理所有文件權限方法,基于觸覺智能SBC3588行業主板演示,搭載了瑞芯微RK3588芯片,八核處理器,6T高算力NPU;音視頻接口、通信接口等各類接口
    的頭像 發表于 03-12 18:58 ?459次閱讀
    <b class='flag-5'>Android</b>系統主板應用配置默認獲取管理所有文件<b class='flag-5'>權限</b>方法

    linux權限管理詳解

    權限:在計算機系統中,權限是指某個計算機用戶具有使用軟件資源的權利。
    的頭像 發表于 12-25 09:43 ?596次閱讀

    android手機上emulate應用程序的方法

    Android手機上模擬(emulate)應用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來模擬Android環境,以便在沒有實際物理設備的情況下運行和測試應用程序
    的頭像 發表于 12-05 15:33 ?1197次閱讀

    搞懂Linux權限管理,提升系統安全性與穩定性

    目錄 權限管理 4.1 linux安全上下文 4.2 特殊權限 2.1 修改權限的命令chmod 2.2 修改文件屬主和屬組的命令chown 1.權限簡介 2.
    的頭像 發表于 11-22 10:31 ?658次閱讀
    搞懂Linux<b class='flag-5'>權限</b>管理,提升系統安全性與穩定性

    華納云:設置RBAC權限的方法

    設置 RBAC(基于角色的訪問控制) 權限通常涉及以下幾個步驟: 1. 定義角色: ? ?確定組織中不同的角色,這些角色應該反映組織結構和工作職責。例如,管理員、用戶、審計員、經理等。 2. 分配權限
    的頭像 發表于 11-11 16:20 ?584次閱讀

    Linux文件權限詳解

    權限的意義在于允許某一個用戶或某個用戶組以規定的方式去訪問某個文件。
    的頭像 發表于 11-01 09:45 ?647次閱讀

    Linux用戶身份與進程權限詳解

    在學習 Linux 系統權限相關的主題時,我們首先關注的基本都是文件的 ugo 權限。ugo 權限信息是文件的屬性,它指明了用戶與文件之間的關系。但是真正操作文件的卻是進程,也就是說用戶所擁有的文件
    的頭像 發表于 10-23 11:41 ?761次閱讀
    Linux用戶身份與進程<b class='flag-5'>權限</b>詳解

    詳解Linux中的權限控制

    本章將和大家分享Linux中的權限控制。廢話不多說,下面我們直接進入主題。
    的頭像 發表于 08-05 15:32 ?1006次閱讀
    詳解Linux中的<b class='flag-5'>權限</b>控制