モバイルアプリケーションの脆弱性は、ネットワークの黒とグレーの産業を育てる

最近、中国電信の70 APPに関する報告書は、より多くの権限を求めると、再びアドレス帳を変更するAPPオーバーケーブル権利、プライバシーの話題を明かすへの人々の懸念を提起しました。

その後、中国電信は、「利用者のニーズに応じてタイムリーに必要なサービスを提供するために、合法性の原則、合法的かつ必要に応じて原則、APPのアプリケーション統一されたユーザーの承認を経て、利用者の同意を得て。」、と言って答えたときにユーザーの同意APPは、これらの権利を使用することができます。 "

「電話APPまたはPC側、悪徳企業の数は、利用者情報を大量に収集するかどうかが、ビジネス価値を実現するために効果的にこの情報を使用することができるでしょうか?ないかもしれない、それ(ビジネス)は実際に何をするか分からないことがある、または無用となっている。「火口セキュリティ共同創設者馬ギャングは、CBNの記者とのインタビューで語りました。

一方で、企業は、このようなデータを保持していない、とさえ、データは油の背景の下で、多くの企業は、企業がユーザデータの必死で、ユーザーのよりよいデータは、一方ではデータを取得することを信じています地下貿易は黒と灰色の産業の巨大なネットワークをもたらしました。

権限への過度のアクセスに注意してください

保存されたかどうかをマイクロ手紙にチャットを探るデフォルトでチェックマイク許可 "盗聴のプライバシーイベント、アリペイ2017年次声明「ゴマクレジット契約」の始まりから今日の見出しは、事件がユーザーの機密神経を刺激し続けて何度も何度も、お読みください。

中国のユーザーは本当にプライバシーを気にしない?

- 研究所はタンクが、最近の調査では、回答者の簡単な変更とプライバシー]の約70%はをQichengの人よりも多くのネットワーキングプラットフォームを尊重し、ユーザーのプライバシーを保護するには良い仕事をしていると思いますが、「自主的」であることを示したと思う北京。消費者協会リリース3月7日の電話APP個人情報のセキュリティ調査報告書はまた、人々のほぼ九〇%は、個人情報の電話APPの過度の集まりがあることを信じていることを示した、人々の80%は、携帯電話上で個人情報APP安全ではないと信じています。

なぜ携帯電話の右アンドリュース市場への「自主的に」?APPケーブルがあり、例えば、ユーザーがダウンロードしてアプリをインストールする際、より多くの場所を許可するので、上のアドレス帳との使用許可を使用して、携帯電話を使用する権利を含む権利の数を、オープンする必要があります。そうしないと同意する場合は、APPを使用することはできません。

業界の元関係者は、新しく開発されたAPPの多くは、比較的単純な機能しか提供せず、開発の特定の段階でより多くの機能とサービスを提供すると記者団に語った。いくつかの新しい権限が必要です。多くの開発者は、将来のソフトウェアがどのような権限を必要としているのか分からず、後でアップグレードを容易にするために、最初のバージョンの開発で多くの権限が適用されます。ピットの状況は非常に一般的です。

今年初め、社会調査およびDCCIインターネットデータセンターのためのテンセントセンターは共同で、「2017年度のインターネットのプライバシーやオンライン詐欺の分析」(「報告書」)を発行しました。「報告書」が示すように、モバイル・アプリケーションを通じてユーザーのプライバシー現象を取得広まっています2017年の後半には、Androidアプリの98.5%がユーザーのプライバシー権を取得していましたが、そのうち9%の携帯電話アプリは国境を越えてユーザーのプライバシー権を獲得するという問題を抱えていました。

情報への過度のアクセスを定義する方法?馬のギャングは「十分に良い、より多くのを収集することはできません」、記者団に語った。いくつかのソフトウェアについては、そのようなクラスマップとして、旅行クラスのソフトウェアを一定の合理性を強制する権限は、位置情報を取得することをユーザーに要求します。

しかし、多くの場合、APPは最初のインストールが開かれたときに敏感なパーミッションを通知し、実際にはより多くのパーミッションを取得するだけです。現在、多数の大企業が、インストールされているアプリケーションリストのパーミッションを取得し、ユーザーがインストールした他のソフトウェアをマスターすることにより、競合製品の市場シェアを分析し、ユーザーに商業企業向けの正確なマーケティングサービスを提供することを報告している。

ネットワークセキュリティ専門家は、携帯電話APPが過度に権限を申請しているかどうかを判断する際に、ユーザーは自分のニーズを組み合わせる必要があると述べた。コンタクト、ポジショニングなどの敏感な当局は閉鎖されています。「強制承認の問題に対応して、専門家は現時点では携帯電話システムレベルで解決策を必要としていると述べています。 、インストール後、権利管理ソフトウェアを使用して適切なアクセス許可を無効にします。

個人情報保護戦闘を開始する

権限を取得することは悪をするための第一歩ではありません。ソフトウェアが本当に悪意のあるものであるかどうかを判断するには、権限だけを見ることができません。

ユーザーは多くの理由による情報漏洩、APPは唯一の入り口ですが、また、管理情報データに、理由はサイト自体、またはハッカーの攻撃、「実際には、オーバーケーブル電話APPそれほど深刻に考える権利、我々が考えている場合APPの目は十分ではありませんのみ行為自体を参照するか、単にAPPの権限を見詰める。「ネットワークセキュリティの専門家以上は述べています。

2017年6月1日以来、「中国ネットワークセキュリティ法の人民共和国」は正式に開始しました。いくつかの州の当局者や担当者は、ユーザデータのデータ開示をマスターし、法的制裁をしてきたが、個人のプライバシーの保護に関連する法律が完璧ではないしています、 「関連する案( 『中国の個人情報保護法人民共和国(案)』)に公開されていますが、また、確定されている」だけでなく、業界標準の難易度に依存しては小さくないが、「さまざまなベンダ、APP APPの開発者のそれぞれ自分自身の理由を持ってする許可を申請する。これは、それぞれの会社またはそれぞれの開発者が合意に達するために聞かせするのは難しい。既存のケースの下で、あなたはこの問題を解決するためのオペレーティングシステム自体を改善するために頼る必要があるかもしれません。「専門家は述べています。

インターネットユーザーの場合、無意識のうちに自分の情報も非常に一般的です明らかにする。現金の融資を、例えば、企業にいくつかの現金の融資は、情報へのアクセスを指定し、何の一番下の行はありませんされていません。現金ローンで何のプライバシーを伴わない人々。それに由来します濃い灰色の業界今巨大です。以前、デュ躍進、アリババグループのセキュリティ部門の副社長は、中国は今、黒とグレーの工業生産額のネットワークであることをメディアに語ったが今年千億に達したが、300億ネットワークセキュリティの出力値未満のすべて、これは、少なくとも20倍を乗じた黒灰業界の損失を引き起こした。彼は多くの黒い灰業界の専門家の大規模なデータ容量が正確なデータ、正確な詐欺を得ることができますいくつかのよく知られているインターネット企業よりもさらにを使用することを述べました。

オブジェクト情報の販売など、詐欺、窃盗、その他の産業だけでなく、金融、精密なマーケティングが含まれるが、ほとんどの情報を販売しているユーザーの連絡先の詳細、アカウントのパスワードです。

馬のギャングは、ユーザーの実際の状況資金を盗むために、アカウントのパスワードやその他の個人情報を通じて、記者団に語ったまたはプロパティが比較的小さく、「これらは、いくつか明らかに違法である、一般的に、彼らは大胆ませんが、それ以上は主にマーケティング、広告のために使用されています灰色で、間違っているか、疑惑の侵害だが、それは非常に明確ではありません罰則を指定していないことが知られているが「電流による不完全な法律や規制、灰色の領域で多くのいわゆるプッシュビジネスユーザーへの情報、精密マーケティング、広告。へ」ストリップ、それは手放すだろう。

「個人情報」の漏洩を防ぐために、ユーザーは次の5つのポイントから進むことができます。まず、ソフトウェアをダウンロードしてAndroidマーケットなどの正式なチャンネルを選択し、次に、個人情報を無差別に収集しないように注意してください。第4に、公共のWiFiを防ぎ、お金や支払いを転送する際にデータの流れに切り替え、5つ目は、大容量のファイルを繰り返しコピーするために「工場書式」を使用することです。古い携帯電話の情報を完全に整理するための3つのステップを削除します。

2016 GoodChinaBrand | ICP: 12011751 | China Exports