Новости

Камера называется + запись микрофона на подставку. Безопасен ли ваш телефон?

После того, как браузер QQ тайно назвал событие камеры, Vivo NEX официально обновила систему и добавила функцию напоминания для вызова камеры и микрофона в стороннее приложение. Позже некоторые пользователи сети узнали, что метод ввода Baidu не пробуждает голосовые сообщения. Существует проблема секретной записи. Baidu ответил, показывая, что метод ввода оптимизирован для разминки голосового микрофона, но цель состоит в том, чтобы ускорить скорость запуска голоса и решить проблему распознавания голоса и снижения слов, вызванных обратной связью пользователя, и обработка записи не выполняется.

Проблема конфиденциальности в отношении камер и микрофонов извергалась в эпоху ПК, и люди могут решить эту проблему, заблокировав камеру. В эпоху смартфонов такие проблемы постепенно привлекают внимание пользователей. Особенно для неродных систем Android-телефонов, В процессе установки или использования приложения вы можете собирать местоположение пользователя, адресную книгу, камеру, запись и другую информацию.

Смартфоны стали необходимостью для работы и жизни людей, но проблемы конфиденциальности продолжают выходить из строя. Кто несет ответственность за защиту конфиденциальности пользователей?

Мониторинг телефона? Камеру, микрофон тайно активирован

Чтобы получить нулевой экран на весь экран, vivo NEX спроектировал фронтальную камеру лифтового типа. Когда пользователю нужно сделать автоспуск, камера может автоматически выскочить из корпуса. Вскоре после того, как телефон был выпущен, некоторые пользователи сети писали абзац, в котором говорится, что при использовании мобильного телефона Очевидно, что нет автопортрета, камера будет подниматься, чтобы смотреть на вас, а затем тихонько убиралась. Я думал, что это был сбой мобильного телефона, и позже обнаружил, что некоторые приложения с разрешениями камеры, подкрадываются и закрываются без ведома пользователя. ,

Таким образом, vivo NEX внезапно стал идентификационным артефактом изгоев APP.

Когда все думали, что это всего лишь кусочек времени, браузер QQ дал официальный ответ, сказав, что «в тесте обнаружено, что действительно есть действие камеры, но это действие не откроет камеру и не будет снимать или записывать».

И браузер QQ также объясняет причины этой проблемы и технические принципы и обещает не собирать конфиденциальность пользователей.

Ответ на обслуживание клиентов Vivo «Southern Metropolis Daily» сказал, что это связано с тем, что программное обеспечение открыло разрешение на вызов камеры, программное обеспечение может вызвать разрешение камеры на закрытие. «Vivo придает большое значение конфиденциальности пользователей и информационной безопасности, наша система будет время от времени оптимизироваться и Всплывающее напоминание о программном обеспечении с таким поведением.

Впоследствии Vivo NEX выполнил обновление системы, а после обновления до версии 1.15.4 он напомнил оптимизацию логики суждения стороннего приложения, вызывающего камеру, и улучшил авторизацию для всплывания окна пользователю в случае потенциального неизвестного поведения вызова. ,

В то же время он также оптимизирует логику суждения для вызова микрофона в стороннее приложение и увеличивает авторизацию для выдачи напоминания пользователю, мигая панель состояния, когда возникает потенциальное неизвестное поведение вызова.

Рисунок 1: напоминание о оптимизации обновления системы Vivo NEX

После обновления системы, когда пользователь использует метод ввода Baidu, он находит напоминание о том, что «метод ввода Baidu был записан в фоновом режиме» появляется на панели уведомлений и информирует пользователя о том, что изменения настроек прав могут быть сделаны в настройках.

Рисунок 2: Метод ввода Baidu записывался в фоновом режиме

Netease Technology проверила это. Разрешение микрофона «Baidu Input Method», загруженное из хранилища приложений vivo, по умолчанию отключено, но метод ввода Baidu имеет функцию голосового ввода.Если вы хотите использовать эту функцию, вам необходимо включить разрешение микрофона.После включения, Когда пользователь выполняет поиск в браузере и вводит URL-адрес, система будет напоминать микрофону, чтобы автоматически включить состояние записи, даже если пользователь не нажимает кнопку «микрофон».

Рисунок 3: Технология Netease измеряет метод ввода Baidu, записывая снимок экрана

В связи с этим Baidu утверждает, что метод ввода Baidu не будет регистрироваться без согласия пользователя и не будет использовать никаких средств для сбора конфиденциальности. После начала самоанализа первоначальное суждение о причине явления заключается в методе ввода. Оптимизация разминки голосового микрофона была сделана для ускорения запуска голоса и решения предыдущей проблемы распознанного распознаванием речи потерянного слова. Эта стратегия оптимизации будет эффективна, когда сканированный речевой бар и дисплей голосовой панели, эта оптимизация сделает Система считает, что запись началась, но метод ввода Baidu не был записан.

Рисунок 4: Ответ метода ввода Baidu

«Хотя эта проблема несерьезна, но она раскрывает проблемы конфиденциальности телефонов Android. Прежде чем браузер QQ вызовет камеру, есть способ ввода Baidu для вызова микрофона.

Частые вопросы конфиденциальности Кто будет защищать информацию пользователя?

На самом деле еще в 2016 году Национальное информационное бюро Интернета издало «Положение об управлении службами информации мобильного интернет-приложения», в котором четко указано, что право пользователя знать и выбирать в процессе установки или использования APP гарантируется в соответствии с законом. Пользователь явно и с согласия пользователя не может открывать коллекцию географических мест, читать адресную книгу, использовать камеру, включить запись и другие функции, не открывать функции, не связанные с сервисом, и не связывать установку несвязанных приложений.

Тем не менее, Tencent Social Research Center и DCCI Internet Data Center совместно выпустили «Отчет по анализу конфиденциальности онлайн-безопасности и анализа кибер-мошенничества в 2017 году». В отчете показано, что 8,5% мобильных приложений для Android по-прежнему имеют права конфиденциальности пользователей и становятся ключом к раскрытию личной информации. Считается, что прикладное программное обеспечение по-прежнему является самой важной и важной частью раскрытия личной информации.

Поэтому эксперты напоминают пользователям выбирать официальный канал при загрузке APP. OPPO Shen Yiren сказал в интервью СМИ, что приложение магазина программного обеспечения OPPO проверяется вручную и будет выполнять все технические и ручные средства защиты конфиденциальности пользователей.

Кроме того, для прав использования APP пользователи также должны быть осторожно авторизованы. Как только они обнаруживают, что они чрезмерно авторизованы, их можно отключить в управлении правами.

2016 GoodChinaBrand | ICP: 12011751 | China Exports