APP资讯

安卓手机APP“越权”现象泛滥

浏览 来源:广州酷蜂科技 作者:admin 2013-04-03
[摘要] 手机app开发广州酷蜂科技,一级技术开发团队。
        位置、联系人、手机号码、手机串号……在用户下载安装或直接使用某些手机APP开发时,这些关键隐私很可能因非法读取而泄漏。据央视315晚会报道,APP调用过多权限已成为一项重大隐患。如“一款名为红警世界联盟的安卓版软件,收集用户手机号码,手机串号,用户谷歌账号,以及用户手机上的通讯录和地址。”

        来自360互联网安全中心数据显示,目前有近4成的手机游戏存在调用过多权限的情况,导致通讯录、短信等用户敏感的数据被随意读取。此类“越权”APP的大量存在直接威胁到手机用户的隐私安全。

        据360手机卫士截获的一款名为《简单计算器》的手机APP开发,经验证其被开发者恶意篡改,加入了恶意扣费代码。当用户将其安装到手机上后就会被恶意扣费,同时它还窃取机主的联系人、短信息内容等隐私信息,然后将这些隐私信息回传给开发者。

        而爱聊、重庆小面、手电筒、实用闹钟、超炫动态壁纸以及如高德地图的某些较早版本中,暗中也潜藏着不可告人的秘密,如读取用户的通讯录、定位、分享账号等隐私信息,应用内容与获取权限内容毫不相关,但因已“越权”具备读取关键隐私信息的能力,用户安装后都将面临隐私泄漏风险。

        权限规范已刻不容缓

        手机个人信息的泄漏,这是一个技术的问题。同样,这更是一个缺少法规约束的问题。它还是一个摆在监管者面前,一个需要解决的问题。面对APP“越权”存在调取用户隐私信息的行为,315晚会呼吁加强监管、通过法规来约束。
 
本文标签:

相关文章

随机阅读