chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

飽受詬病的Android 應(yīng)用權(quán)限問題

5RJg_mcuworld ? 來源:YXQ ? 2019-07-31 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Android App 的權(quán)限問題一直飽受詬病,許多人認(rèn)為這也是其無法與 iOS 平臺(tái)媲美的原因之一。日前研究人員發(fā)現(xiàn),即便用戶拒絕授權(quán)相關(guān)權(quán)限,上千款 Android App 仍舊可以收集相關(guān)信息。谷歌稱在 Android Q 之前不會(huì)有解決方案。1你以為你拒絕了,其實(shí)你沒有

Android 應(yīng)用的授權(quán)問題一直爭議不斷:

“為什么手電筒要訪問我的通訊錄?”

“為什么一個(gè) P 圖軟件要讀取我的短信記錄?”

“為什么導(dǎo)航軟件要訪問我的相冊(cè)?”

……

雖然這些授權(quán)請(qǐng)求非常無理,但按照 Android 的設(shè)計(jì),你其實(shí)可以 Say No。比如手電筒應(yīng)用如果想要訪問通訊錄或通話記錄,你可以拒絕授予權(quán)取,通常并不影響你使用。但最近一項(xiàng)研究發(fā)現(xiàn),即使你拒絕了授權(quán)申請(qǐng),上千款 App 依舊可以收集你的各種信息。換句話說,“你以為你拒絕了,其實(shí)你沒有”。

這項(xiàng)研究凸顯了保護(hù)個(gè)人隱私的困難程度,當(dāng)你連上手機(jī)和 App 時(shí),你的一切都無所遁形??萍脊緜冇兄鴶?shù)以千萬計(jì)的海量數(shù)據(jù),你去過哪里、和誰交朋友、對(duì)什么感興趣,都了解得一清二楚。

由信息泄露帶來的一系列操作養(yǎng)活了一個(gè)規(guī)模龐大的灰色產(chǎn)業(yè)鏈。在今年的“315 晚會(huì)”上,一條探針盒子 + 數(shù)據(jù)匹配 + 智能外呼機(jī)器人的灰色產(chǎn)業(yè)鏈遭到曝光。據(jù)報(bào)道,遭到曝光的智能外呼機(jī)器人一年可撥打騷擾電話 40 多億個(gè),探針盒子公司收集有全國 6 億用戶的各類信息,令人觸目驚心。

這項(xiàng)研究調(diào)查了來自谷歌應(yīng)用商店的 8.8 萬多個(gè) App,追蹤了這些應(yīng)用程序在被拒絕使用許可時(shí)數(shù)據(jù)是如何傳輸?shù)?,最終有超過 1300 多個(gè) App 被抓。智能手機(jī)是敏感數(shù)據(jù)的金礦,而手機(jī) App 就像挖掘機(jī)一樣不斷地從你的設(shè)備上收集每一個(gè)可能的信息。你以為你拒絕了,其實(shí)你沒有。

2怎么做到的?

上周四,在美國聯(lián)邦貿(mào)易委員會(huì) (Federal Trade Commission) 主辦的 PrivacyCon 大會(huì)上,研究人員們做了一期名為《50 Ways to Pour Your Data》的演講,在演講中,他們概述了 1300 多個(gè) Android 應(yīng)用程序是如何收集用戶的精確地理位置數(shù)據(jù)和手機(jī)標(biāo)識(shí)符的,即使用戶明確拒絕了所需的權(quán)限。

為什么拒絕授權(quán)申請(qǐng),仍能被這上千款 App 繞過限制收集設(shè)備的精確的地理位置數(shù)據(jù)和電話標(biāo)識(shí)符呢?研究人員發(fā)現(xiàn),這些 App 利用旁路以及網(wǎng)絡(luò)系統(tǒng)調(diào)用的方式,獲取了這些用戶信息。

舉例來說,你允許照相機(jī)訪問地理位置數(shù)據(jù),這是合理的;你拒絕一個(gè)應(yīng)用訪問地理位置數(shù)據(jù),這也很正常。但你同時(shí)允許這個(gè)應(yīng)用訪問照相機(jī),比如它的功能可能包括上傳照片。那么它可以定期拍攝照片,讀取照片上的位置信息,然后刪除。利用這種旁路方法它就知道了你的各種隱私信息。

在這 1300 多個(gè) App 中,照片編輯 App Shutterfly 是其典型代表。其一直在從手機(jī)照片中收集 GPS 坐標(biāo),并將這些數(shù)據(jù)發(fā)送到自己的服務(wù)器上,即使用戶拒絕允許該應(yīng)用訪問位置數(shù)據(jù)。除此之外,研究人員還發(fā)現(xiàn)了其他 13 個(gè)安裝超過 1700 萬次的 App 正在訪問手機(jī)的 IMEI。

從根本上說,消費(fèi)者并沒有多少工具和線索可以用來合理地控制自己的隱私,并據(jù)此做出決定。細(xì)想之下更令人擔(dān)憂的是,這 1300 多個(gè) App 是通過審核上架于谷歌應(yīng)用商店的。而在谷歌全家桶無法使用的國內(nèi),各大手機(jī)廠商各自的應(yīng)用商店本身就或多或少帶有一些不可言說的私心或問題,類似的 App 又有多少呢?

3谷歌:Android Q 將解決這個(gè)問題

去年 9 月,研究人員就向谷歌反饋了這個(gè)問題。谷歌向他的團(tuán)隊(duì)支付了一筆賞金,獎(jiǎng)勵(lì)他們負(fù)責(zé)任地披露問題。谷歌表示,它將在 Android Q 中解決這些問題,預(yù)計(jì) Android Q 將于今年發(fā)布。

谷歌稱,此次更新將通過向應(yīng)用程序隱藏照片中的位置信息來解決這一問題,并要求任何接入 Wi-Fi 的應(yīng)用程序也必須擁有獲取位置數(shù)據(jù)的權(quán)限。

在今年 5 月的 Google I/O 大會(huì)上,谷歌發(fā)布了 Android Q Beta 4 以及最終版 API。谷歌在 Android Q 上強(qiáng)調(diào)了三大主題:創(chuàng)新、安全和隱私以及數(shù)字福利。谷歌希望在幫助用戶充分利用最新技術(shù)(諸如 5G、可折疊屏幕、無邊框屏幕、設(shè)備端機(jī)器學(xué)習(xí)等)的同時(shí)始終優(yōu)先確保用戶的安全、隱私和福祉。

Android Q 關(guān)于隱私的提升具體有以下幾點(diǎn):

限制剪貼板數(shù)據(jù)的訪問

應(yīng)用不在前臺(tái)運(yùn)行時(shí),無法訪問操作系統(tǒng)的剪貼板數(shù)據(jù)。但如果應(yīng)用是默認(rèn)的輸入方法編輯器(IME,即默認(rèn)的鍵盤應(yīng)用),就可以在操作系統(tǒng)背景下訪問到剪貼板數(shù)據(jù)。

默認(rèn) MAC 地址會(huì)隨機(jī)化

谷歌在 Android 6.0 中采用了 MAC 地址隨機(jī)化。但只有在智能手機(jī)啟動(dòng)后臺(tái) Wi-Fi 或藍(lán)牙掃描的時(shí)候,設(shè)備才會(huì)播發(fā)隨機(jī)的 MAC 地址。Android Q 設(shè)備將默認(rèn)為所有通信發(fā)送隨機(jī)的 MAC 地址。盡管安全研究人員表示在使用隨機(jī) MAC 地址的情況下,他們也可以跟蹤設(shè)備。但該特性的支持,仍可以有效降低一些數(shù)據(jù)收集和用戶跟蹤操作的效率。

移除對(duì)網(wǎng)絡(luò)數(shù)據(jù)的輕松訪問

Android Q 將刪除可以提供設(shè)備網(wǎng)絡(luò)狀態(tài)狀態(tài)信息的 /proc/net 函數(shù),而其他的選擇都是受權(quán)限保護(hù)的。這意味著“數(shù)據(jù)收割機(jī)”的免費(fèi)午餐已經(jīng)結(jié)束。

移除對(duì)設(shè)備詳細(xì)信息的輕松訪問

從 Android Q 開始,應(yīng)用開發(fā)人員在訪問設(shè)備 IMEI 和序列號(hào)之前,需要申請(qǐng)?zhí)厥庠S可。

通訊數(shù)據(jù)不排名

谷歌決定 Android Q 將停止追蹤通訊錄的聯(lián)系頻率。任何獲得訪問用戶通訊錄權(quán)限的應(yīng)用,都只能獲得沒有排序過的通訊錄。

對(duì)位置數(shù)據(jù)的更多控制

Android Q 中最酷的特性之一,可能就是位置數(shù)據(jù)訪問的新權(quán)限提示。下一個(gè) Android 版本開始,用戶可以讓應(yīng)用隨時(shí)訪問位置數(shù)據(jù),也可以讓應(yīng)用只能在運(yùn)行的時(shí)候訪問到位置數(shù)據(jù)。

遺憾的是,在 Android Q 正式發(fā)布區(qū)之前,只能建議用戶不要信任第三方應(yīng)用程序,并關(guān)閉那些實(shí)際上并不需要第三方應(yīng)用程序才能運(yùn)行的應(yīng)用程序的位置和 ID 權(quán)限設(shè)置。此外,卸載任何你不經(jīng)常使用的應(yīng)用程序。

Android Q 的正式發(fā)布日程目前并未確定,而國內(nèi)各大本地化 Android ROM 對(duì)于 Android 最新系統(tǒng)的適配又總是落在后面,讓人更加擔(dān)憂。

4結(jié)語

從行業(yè)的角度看,所有廠商都在盡一切可能地搜集用戶信息。哪怕是標(biāo)榜“你手機(jī)里的東西只會(huì)留在你的手機(jī)里”的蘋果,也出現(xiàn)了諸多隱私的負(fù)面新聞(但 iOS 平臺(tái)的隱私保護(hù)依舊無可匹敵)。

大數(shù)據(jù)時(shí)代,數(shù)據(jù)對(duì)商家變得越來越重要,但對(duì)數(shù)據(jù)的渴求和對(duì)用戶的隱私保護(hù)之間的這個(gè)度,是值得商討的。除了寄希望于移動(dòng)操作平臺(tái)如 Android、iOS 等加強(qiáng)管控,用戶自己也更應(yīng)該多關(guān)注自己的隱私保護(hù)問題,不要再被認(rèn)定“中國人習(xí)慣于用隱私換便利”。也希望有關(guān)部門能加快對(duì)行業(yè)亂象的整治。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    4021

    瀏覽量

    133862
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3344

    瀏覽量

    60215

原文標(biāo)題:刷新下限的Android流氓軟件:即使拒絕權(quán)限申請(qǐng),依舊收集你的隱私

文章出處:【微信號(hào):mcuworld,微信公眾號(hào):嵌入式資訊精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    技術(shù)分享 | RK3568 Android11 如何實(shí)現(xiàn)自啟動(dòng)應(yīng)用

    隨著Android版本的不斷升級(jí),對(duì)于應(yīng)用權(quán)限的管理會(huì)更加苛刻。我司IAC-RK3568-Kit開發(fā)板默認(rèn)搭載Android11,相比較之前RK3288的產(chǎn)品安卓版本變更較大,有些客戶反饋之前
    的頭像 發(fā)表于 02-05 17:26 ?353次閱讀
    技術(shù)分享 | RK3568 <b class='flag-5'>Android</b>11 如何實(shí)現(xiàn)自啟動(dòng)應(yīng)用

    Linux文件權(quán)限管理詳解

    說實(shí)話,Linux 權(quán)限這塊我踩過不少坑。記得剛?cè)胄心菚?huì)兒,有次為了圖省事直接 chmod 777 -R /var/www,結(jié)果被老大罵了一頓——"你這是把大門敞開讓小偷隨便進(jìn)??!"
    的頭像 發(fā)表于 02-04 11:04 ?357次閱讀

    一文搞懂Linux權(quán)限體系

    在聊具體技術(shù)之前,我想先說說為什么我們需要認(rèn)真對(duì)待權(quán)限管理。
    的頭像 發(fā)表于 02-03 11:06 ?416次閱讀

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件權(quán)限

    前面介紹的struct stat結(jié)構(gòu)體中st_mode字段記錄了文件的類型和文件的訪問權(quán)限。因?yàn)長inux系統(tǒng)是由文件構(gòu)成的,所以這里的文件權(quán)限適用于Linux系統(tǒng)所有的文件,包括目錄、文件、設(shè)備
    發(fā)表于 12-16 08:40

    電能質(zhì)量在線監(jiān)測(cè)裝置的權(quán)限管理如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測(cè)裝置的權(quán)限管理通過“事前權(quán)限隔離、事中操作管控、事后審計(jì)追溯”全流程機(jī)制保障數(shù)據(jù)安全,核心圍繞 “最小權(quán)限、分級(jí)授權(quán)、操作留痕” 三大原則,結(jié)合電力行業(yè)數(shù)據(jù)安全規(guī)范(如 DL/T
    的頭像 發(fā)表于 12-10 17:03 ?1341次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置的<b class='flag-5'>權(quán)限</b>管理如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測(cè)裝置支持多賬號(hào)權(quán)限管理嗎?

    是的,電能質(zhì)量在線監(jiān)測(cè)裝置普遍支持多賬號(hào)權(quán)限管理 ,且符合 DL/T 1297-2013《電能質(zhì)量監(jiān)測(cè)系統(tǒng)技術(shù)規(guī)范》的明確要求。 一、核心權(quán)限管理模式與架構(gòu) 基于角色的權(quán)限控制 (RBAC) :主流
    的頭像 發(fā)表于 12-10 17:01 ?1210次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置支持多賬號(hào)<b class='flag-5'>權(quán)限</b>管理嗎?

    技術(shù)文章 | Ubuntu權(quán)限管理攻略

    前言:在Linux系統(tǒng)生態(tài)中,Ubuntu憑借其易用性和穩(wěn)定性成為眾多開發(fā)者與企業(yè)的首選操作系統(tǒng)。而權(quán)限管理作為Ubuntu系統(tǒng)安全的核心支柱,直接決定了系統(tǒng)的穩(wěn)定性、數(shù)據(jù)安全性和操作規(guī)范性。本文
    的頭像 發(fā)表于 08-14 12:02 ?914次閱讀
    技術(shù)文章 | Ubuntu<b class='flag-5'>權(quán)限</b>管理攻略

    Linux權(quán)限體系解析

    你真的了解Linux權(quán)限嗎?大多數(shù)人只知道rwx,但Linux的權(quán)限體系遠(yuǎn)比你想象的復(fù)雜和強(qiáng)大。今天我們深入探討Linux的12位權(quán)限體系,這是每個(gè)運(yùn)維工程師都應(yīng)該掌握的核心知識(shí)。
    的頭像 發(fā)表于 07-23 16:57 ?836次閱讀

    Android In Docker 中 Magisk 的部署與簡單應(yīng)用指南

    Magisk—系統(tǒng)級(jí)“魔法面具”Magisk(MagicMask)是由開發(fā)者topjohnwu開發(fā)的開源Android框架,自2016年發(fā)布以來已成為最受歡迎的Android系統(tǒng)修改工具之一。其核心
    的頭像 發(fā)表于 05-28 16:42 ?2108次閱讀
    <b class='flag-5'>Android</b> In Docker 中 Magisk 的部署與簡單應(yīng)用指南

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為
    的頭像 發(fā)表于 05-06 13:44 ?739次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門

    一文掌握RK3568開發(fā)板Android13掛載Windows共享目錄

    在物聯(lián)網(wǎng)和邊緣計(jì)算場(chǎng)景中,開發(fā)板與PC端的高效文件交互尤為重要。現(xiàn)以iTOP-RK3568開發(fā)板為例,詳細(xì)演示Android13系統(tǒng)如何通過CIFS協(xié)議掛載Windows共享目錄,實(shí)現(xiàn)開發(fā)板與PC
    發(fā)表于 04-16 13:55

    鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit配置scope權(quán)限

    注意,scope權(quán)限申請(qǐng)當(dāng)前僅針對(duì)企業(yè)開發(fā)者開放。 scope權(quán)限具體覆蓋場(chǎng)景參見下表,按需申請(qǐng)。 申請(qǐng)步驟如下: 1.登錄華為開發(fā)者聯(lián)盟,選擇“管理中心 > API服務(wù) &
    發(fā)表于 04-11 15:50

    Linux權(quán)限管理解析

    權(quán)限指的是某一個(gè)用戶針對(duì)某一個(gè)文件的權(quán)限(root超級(jí)管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?796次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理解析

    高質(zhì)量 HarmonyOS 權(quán)限管控流程

    高質(zhì)量 HarmonyOS 權(quán)限管控流程 在 HarmonyOS 應(yīng)用開發(fā)過程中,往往會(huì)涉及到 敏感數(shù)據(jù) 和 硬件資源 的調(diào)動(dòng)和訪問,而這部分的調(diào)用就會(huì)涉及到管控這部分的知識(shí)和內(nèi)容了。我們需要對(duì)它有
    的頭像 發(fā)表于 04-02 18:29 ?2528次閱讀
    高質(zhì)量 HarmonyOS <b class='flag-5'>權(quán)限</b>管控流程

    Android系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件權(quán)限方法

    本文介紹Android系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件權(quán)限方法,基于觸覺智能SBC3588行業(yè)主板演示,搭載了瑞芯微RK3588芯片,八核處理器,6T高算力NPU;音視頻接口、通信接口等各類接口
    的頭像 發(fā)表于 03-12 18:58 ?977次閱讀
    <b class='flag-5'>Android</b>系統(tǒng)主板應(yīng)用配置默認(rèn)獲取管理所有文件<b class='flag-5'>權(quán)限</b>方法