拒绝小动作,防范APP窃取隐私信息

来源 :电脑报 | 被引量 : 0次 | 上传用户:mumuww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

APP收集隐私信息危害大


  现在大家的手机上保存着各种隐私信息,如个人通讯录、私密照片、网银账号、身份证照片等,这些信息一旦泄露往往会给机主带来很大的危害。而手机隐私信息的泄露,很大一部分原因是由于安装在手机上的APP收集个人信息导致的。其中一方面是由于APP索取过度权限导致信息泄露,比如允许恶意APP读取通讯录,导致机主经常接到各种精准营销电话甚至诈骗电话,给机主带来了极大的烦恼。另一方面则是一些APP通过大数据收集信息,为机主带来各种骚扰,比如机主在某电商APP搜索耳机和充电宝,然后手机上安装的另一款电商APP就会精准向你推荐这些商品的推广链接;机主在电话里和闺蜜交流某种化妆品的使用心得,不到5分钟手机安装的电商APP就会推送讨论的商品链接。
  诸如此类的现象,真实的原因就是很多APP会在后台偷偷收集机主的隐私信息。比如很多APP会在后台收集机主的购物、搜索甚至聊天记录,通过索取麦克风权限可以记录机主的通话记录,从而实现精准的推送营销(图1)。想象一下,你在手机上进行的其他隐私搜索,或者和朋友讨论的隐私信息,这些都会被某些APP事无巨细地记录下来,这是不是一件可怕的事情?当然这些并不是空穴来风的猜测,大家可以在知乎、百度问答里搜索到各种已经發生在我们身边的真实案例。



  小知识:非法收集用户隐私是一种违法行为,涉及如下法律规定:
  1.《中华人民共和国侵权责任法》第二条规定,公民的民事权益包括隐私权,侵害公民隐私权应当承担赔礼道歉、消除影响、赔偿损失等侵权责任。
  2.《民法通则》规定了以书面、口头等形式宣扬他人的隐私,造成一定影响的,应当认定为侵害公民名誉权的行为。同样侵害公民名誉权也需要承担相应的法律责任。
  3.《刑法》规定了窃取或者以其他方法非法获取提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

心中有数,隐私信息泄露查询


  每个人都会在自己手机上安装很多APP,其实我们的一些信息也早已泄露。那怎么知道自己的隐私信息已经泄露呢?现在可以通过一些网络服务或APP进行查询。比如通过https://monitor.firefox.com/breach=Math
  way可以查询你的邮箱注册账号是否泄露,打开上述网址后输入你常用的邮箱,点击“找找看”,如果你使用的邮箱注册的服务一旦被黑客拖库,在这里都可以看到详细查询信息,如果发现信息泄露,则应该及时更改密码(图2)。



  要查询自己的手机在哪些网站注册过,则可以借助“腾讯手机管家”,启动该APP后,切换到“应用安全→隐私风险检测→立即进入→账号泄露检测”,进入“账号泄露查询”选项,输入手机号,这样用你的手机号注册的网站信息都会自动显示在列表里,并且会提示是否有安全隐患,大家可以直接在APP内部跳转到该网站修改密码(图3)。



  “腾讯手机管家”目前只能检测70个网站,对于其他的一些重要网站,大家可以使用忘记密码的方法来查看自己手机或者邮箱是否被注册过。比如可以在支付宝登录界面点击“忘记密码”,然后输入自己的邮箱或者手机号即可进行查询。如果自己没有注册过该服务,这里却显示注册信息,那么你的信息就已经泄露,为了避免不必要的麻烦,请根据网站提示注销用户(图4)。


斩断窃取隐私信息的黑手


  现在很多朋友都在手机上安装了大量的APP,那么这些APP中有哪些会在后台自启动,又有哪些APP会访问我们的隐私信息,它们在后台运行时会执行什么操作?要了解这些信息可以借助一些专业APP完成。
  1.自启动管理
  在后台不断收集机主隐私信息的APP,大多是使用开机自启动和在后台运行的方式实现。对于自启动管理,机主可以借助Autostarts查看和管理。启动Autostarts后,点击“菜单→查看→隐藏系统程序”,这样系统的关键自启动程序不会显示。返回该APP主界面,展开“开机后”列表,这里就是该手机开机后会自启动的APP列表(图5)。



  对于已经ROOT的用户,可以在列表里选中需要禁止的APP长按,接着点击“禁用”,这样即可禁止某些APP的自启动(图6)。


  现在很多手机都没有ROOT,不过很多品牌手机本身也自带了相应的管理功能。以华为手机为例,点击“设置→应用→应用启动管理”,将“全部自动管理”设置为“关闭”,然后就可以依次对每一个APP自启动进行管理(图7)。



  这里机主可以根据自己的实际需要,设置允许应用自启动、后台运行和是否允许关联启动,比如将微信设置为自启动和在后台运行(这样可以推送新信息),只要在弹出的窗口开启“允许后台活动”和“允许自启动”即可。针对每个应用进行手动管理,可以有效阻止那些APP自启动和在后台运行,以及被其他APP关联启动,从而阻止这类APP在后台收集隐私信息(图8)。



  2.权限管理
  某些APP窃取收集隐私信息,大多是借助指定的权限完成的,因此要保护好自己的隐私信息,就需要对APP的权限进行控制。
  机主在下载APP的时候要仔细查看APP索取的权限,很多应用下载市场在接收APP上传的时候,都会自动对APP索取的权限进行检测,并且在下载的页面列出详细的权限信息,大家在下载时可以根据APP的功能进行筛选。比如一些手电筒APP,主要功能就是照明,但是权限里却要求直接拨打电话、读取机主的通讯录等不合理权限,这类APP就需要谨慎下载了(图9)。



  另外机主在安装APP时要详细查看被索取的权限。比如某个APK文件是朋友传来的,或者在不知名小网站下载的,如果在下载之前看不到权限说明,那么在安装该APK文件时,在安装界面展开“所有权限”,这样就可以在下方看到详细的权限列表,同样可以根据该APP的主要功能来判断其权限索取是否异常,对于异常权限可以通过取消安装,阻止这类APP进入我们的手机(图10)。



  这样通过上面的方法,就可以有效地将一些过度索取权限的可疑APP挡在手机外。对于那些已经安装,或者确实需要安装的APP,则可以在APP启动时阻止它们获取不合理的权限,如果禁止这些权限后该APP的主要功能并没有影响,则可以在界面点击“禁止后不再提示”选项,彻底禁止这类APP过度获取权限(图11)。



  小提示:一些APP如果阻止其權限获取会无法运行,对于这类APP可以尝试使用同类功能的APP替代,或者看看有没有微信小程序可以替代,比如滴滴打车、美团这类常用APP都可以在小程序中使用,这样省去安装APP和设置权限的麻烦。
  不过要注意的是,APP的权限索取是一次性的(即机主在首次授予APP权限后,后续运行就不会再弹出索取窗口)。因此机主还可以查看本机所有已安装APP的权限,以华为手机为例,点击“设置→应用→权限管理”,这里机主按照应用的排序,展开每个应用就可以看到其索取的全部权限(图12)。



  在这里机主可以根据自己的实际需要为某个应用分配权限,比如对于用户通话、语音信息的获取,APP是借助麦克风权限获取的,这样就可以根据APP的实际功能阻止其他权限。比如百度地图,平时使用中如果不使用导航和语音输入,那么并不需要用到麦克风功能,展开后将它设置为禁用,同时将“应用内安装其他应用”也设置为“禁止”,这样这个APP就不会再使用麦克风,并且后续不会在其界面点击广告后安装上其他应用,可以更好地保护隐私信息不泄露(图13)。



  如果你的手机上安装的APP很多,那么可以切换到“权限”,按照权限的分类对APP进行管理。比如“读取通话记录”权限会访问机主的通话记录,读取其中的联系人信息,这是手机上较为隐私的信息,切换到“权限→通讯录→读取通话记录”,将允许权限全部关闭,这样就没有APP可以读取手机的通话记录了(图14)。


  3.应用启动信息查看
  一些APP通过在后台运行来窃取隐私信息,那么怎么查看应用在后台的运行记录?很多品牌手机自带的一些组件可以对应用运行进行记录和追踪,用好这些工具可以更好地识别APP在后台的运行记录。比如华为手机用户,可以进入“设置→应用→应用启动管理”,点击左上角的“菜单→启动记录”,在这里可以看到每个应用的启动记录,并且可以看到有些应用本身会自动启动,同时还会不停启动其他应用,对于这些应用就需要提高警惕了(图15)。



  小米手机用户可以点击桌面的“安全中心→应用管理→应用行为记录”,在打开的列表中点击需要查看的应用,展开后就可以看到其运行的记录了。默认该组件会对系统APP和第三方APP的链式启动、自启动、权限调用、敏感行为等4种类型进行记录,如果发现异常行为就要引起警惕了(图16)。


保護隐私信息,你还可以这样做


  当然,仅仅依靠自启动和权限控制保护隐私信息还远远不够,为了更好地保护自己的隐私信息不被泄露,在平时操作中还要注意:
  1.重要的APP如网银APP,建议采用复杂的密码,并且不同的APP采用不同的密码。这样即使手机里有恶意APP窃取其密码,某个APP的密码泄露也不会影响其他APP的安全。
  2.使用密码管理工具或者生物特征登录,比如支付宝支持指纹登录、微信支持音频密码验证,开启这些保护措施,可以不必记住那些复杂密码又可以安全登录。
  3.尽量开启两步认证,现在很多网站都有这样的功能,即登录时需要用户输入密码,然后还要输入绑定的手机或者邮箱的一个验证码。开启两步认证后,即使你的密码被别人知道,别人也不能登录你的账号,可以更有效地保护隐私信息的安全。
  4.养成其他良好的使用习惯,比如不要轻易在公开论坛、朋友圈、博客等暴露自己的身份证信息、居住地址等,日常使用中不使用公共的免费WiFi,不到小网站随意下载别人修改的软件,不要轻易扫描二维码等。

保护隐私信息,任重道远


  现在越来越多的APP会在手机后台收集用户的隐私信息,而且很多还是大家日常必用的一些APP。虽然通过上述介绍的一些方法,可以有效地对这些APP进行管理,但是由于用户每天都在不停使用手机,因此在提高信息安全意识的同时还要定期检查APP的运行情况,及时发现异常情况。此外由于安卓系统本身的限制,对一些APP的自启动和权限设置,目前仍然无法进行有效的控制。比如一些手机预装的APP,对于没有ROOT的手机,用户无法禁止它们自启动;一些APP启动时会过度索取权限,一旦用户禁止其权限就无法使用。因此在日常使用中,除了养成良好的使用习惯外,也期望保护用户隐私信息的法律、法规更加健全。
其他文献
暴风或将迎来既定的终局。  日前,暴风集团公告称,公司尚未聘请到首席财务官和审计机构,预计无法在6月30日前披露2019年年度报告以及2020年第一季度业绩预告与季报,而根据创业板的相关规定,公司股票于7月1日起停牌。  这意味着,拥有6.35万名投资者的暴风距离退市的日子越来越近。  谁能想到暴风集团2015年3月创业板上市时,创下A股涨停纪录,股价最高达到327.01元超越贵州茅台,如今落魄到
期刊
由CD PROJEKT RED开发制作,预定于2020年11月19日登陆Xbox One、PS4和PC平台的《赛博朋克2077》在去年的E3发布会上就登出了基努·里维斯的预告片,瞬间点燃了“赛博朋克”的话题风潮。  6月26日CD PROJEKT RED举办了“火线夜之城”直播活动,官宣了更多游戏细节,相信很多游戏玩家都被再度种草。CD PROJEKT RED是一家常常出产精品的游戏工作室,代表作
期刊
摘要:目的:分析肌超敏肌钙蛋白T和肌酸激酶同工酶检测在小儿心肌炎诊断中的应用价值。方法:将我院2012年12月至2013年12月收治40例心肌炎患儿作为试验组,同时间段住院的40例非心肌炎患儿作为对照组,分别检测两肌超敏肌钙蛋白T和肌酸激酶同工酶值;试验组患儿按病情严重程度进一步分成轻症组22例和重症组18例,分别检测两组肌超敏肌钙蛋白T和肌酸激酶同工酶值。结果:试验组患儿的肌超敏肌钙蛋白T和肌酸
期刊
当前数码圈的主要推送渠道当数视频,无论抖音短视频、B站长视频还是直播带货,几乎每个机构平台都在培养属于自己的网红ID。电脑报新媒体自然也不例外,除了蛋黄星球视频工作室的西语、牛大叔、菊花大师、疯狂博士之外,主攻手机数码产品线的机智猫团队在今年6月就正式启动了一个全新的栏目“小喻新来的”,以95后女主播小喻的主视角,为大家解读全新的数码圈新鲜事儿和全新产品的上手测试。目前已上线vivo X50 Pr
期刊
睡眠耳机  好像很多小可爱都在找睡眠耳机,师姐这次找到了Remax这款,性价比超高!硅胶材质的,重量只有8g,戴上以后完全不会有负重感,而且本身具有降噪和隔音效果,也不用担心戴久了耳朵会不舒服哦。  @魔***娘:因为宿舍太吵买的,隔音挺好的,就算宿舍吵戴上这个听着歌也睡着了。  @开***8:很舒适的耳机,用这耳机侧躺没有异物感,做工很好,这么便宜也没有劣质感。  @j***3:这是我用过的唯一
期刊
疫情导致很多人不得不减少外出甚至居家隔离,也让远程教育成为了全新的关键词。当然,需要接受教育的不只有学生,成年人也需要各种学习培训,但很多人可能并不知道如何系统、集中地进行相关科目的刷题练习。最近我发现了一个比较有意思的搜题网站:简答题,大家可扫描二维码进行访问。  這个刷题网站题库涉猎面很广。大分类就囊括了计算机类考试、财会类考试、公务员考试、建筑工程类考试、职业资格考试、医卫类考试、学历类考试
期刊
假货主要出现在某鱼  首先说渠道,一般正规的电商平台价位在1600元以上的AirPods Pro基本还是不存在作假的可能,毕竟我们在激活AirPods Pro质保时间的时候需要用到发票,这些店不太可能售假。而主要的假货渠道是闲鱼(图1),大家可以看到大量的500元左右的AirPods Pro以正品的名义在进行销售,用户稍不注意就要買到假货。二哥教你识别  二哥主要列举2点判断AirPods Pro
期刊
6月23日9时43分,北斗三号最后一颗全球组网卫星成功就位,至此,北斗三号全球卫星导航系统星座部署也全面完成。  在此之前,交通运输部新闻发言人孙文剑曾介绍称,全国已有超过660万辆道路营运车辆、5.1万辆邮政快递运输车辆、109座沿海地基增强站、300架通用航空器等应用了北斗系统。  就在北斗三号收官之星成功发射后的一小时,哈啰出行立即宣布:哈啰单车全面接入北斗定位,将应用于找车、还车、停车等使
期刊
摘要:目的 探索品管圈活动在完善术前准备中的效果与体会。方法 成立“品管圈”组织,确立完善术前准备项目,对术前准备不全影响手术顺利进行的现象进行原因分析,制订相应的整改措施并组织实施。结果 提高了术前手术物品准备的完善度,增强了护理人员参与护理管理的意识和工作满足感,充分地发挥了护理人员的积极性、创造性、主动性。结论 “品管圈”活动在术前完善手术物品准备中取得了较好的效果,值得推广。  关键词:品
期刊
5月的一天,天气还不算炎热。略显昏暗的房间里,一位青年正坐在电脑前,左手端着啤酒,右手拿着烤串,和屏幕另一头的几个朋友聊天。由于疫情的关系,大家又不在同一个城市,他们选择了隔空撸串的方式云聚会。  谈笑风生,已是凌晨,众人将瓶子里的酒一饮而尽,约定好下次再聚的时间后,便相继下线,留下的只有一屋子烤串和电热蚊香液夹杂的怪味。  青年毫无睡意,走到窗边透了透气,关闭腾讯会议后的电脑桌面,露出了Swif
期刊