我们经常怀疑的事,终于被这位大佬证实了

 

没人比他更懂。...



你有没有经历过这样的巧合:

和朋友在网上聊天提到了某样东西,没过一会儿电商APP就推荐了;

打游戏时开语音说一句“你是真的狗”,然后就能看到推荐你买狗;

如果你是大龄单身青年,刷短视频时经常刷到离异少妇择偶广告,点多少次不喜欢都没用,不断推荐……

很体贴,但细思极恐。

大家都很关心手机APP通过一些途径获取用户信息造成泄漏的问题,相信是很多人都很重视。
前不久,360董事长周鸿祎在《ISC 夜谈》上就表示,有时有的软件会打开用户的摄像头,或打开麦克风录音。
周鸿祎称一些APP会从用户语音信息中找一些关键词,来试图匹配用户第二天的兴趣爱好。周鸿祎认为这是一个问题,在采集用户数据时,消费者应有知情权和选择权。
之前被曝出的APP“越权”、在不知情的情况下收集用户信息的例子也有很多:

QQ浏览器曾被曝出偷偷调用摄像头事件,官方回应称,“经过测试发现确实存在调起摄像头动作,但这一动作并不会开启摄像头,更不会拍摄或记录。”
百度输入法也曾被曝出在未唤醒语音输入时,存在偷偷录音的现象。

百度对此回应显示输入法做了语音麦克风预热的优化,但目的是为了加快语音启动速度,解决用户反馈的语音识别丢字问题,并未进行录音处理。
周鸿祎在访谈节目中谈到个人隐私泄露话题时表示,应关注互联网厂商搜集和使用用户数据的方式是否正当。

比如有的手机软件会打开用户摄像头或麦克风偷偷录音,从中找关键词试图匹配用户明天的兴趣爱好。

周鸿祎称自己也曾经遇到过类似情况,但具体是哪些APP就不指名字了。
周鸿祎认为手机软件其实是可以进行用户录音的,但前提是需要经过用户的允许确认,手机软件在采集用户数据时应该做到真正让用户有知情权和选择权。

个人数据与个人隐私这两者之间很难有明确界定的标准,用户在使用APP服务时应该注重对于个人隐私信息的保护。

同时服务厂商也应该善待用户数据,这样用户才能放心使用,厂商也能继续向用户提供更好的服务,做到相互成就。
周鸿祎还建议在互联网服务使用过程中,用户数据的所有权应明确定义属于用户,用户允许服务商获取的数据只能是暂时存放在厂商的数据库内;

一旦用户停用该服务时,厂商应该即时将暂存的用户数据删除。

爱加密研究院院长魏超表示:偷偷打开录音或者是摄像头进行用户数据采集这个行为本身就是非法行为,但现阶段仍然需要证据去证明厂商是否存在类似的行为;

如果用这些“偷听偷摄”得到或者是未经用户授权的数据进行盈利的话,就已经构成犯罪了。
在年初国际信息安全界顶级会议“网络与分布式系统安全会议”上,就曾经通报过一个惊人的研究结果:一些智能APP会通过手机内置的加速度传感器采集手机扬声器所发出声音的震动信号进行识别,进而解读出相应的信息。
好在手机厂商已经在重新评估各个传感器的安全性和敏感性,修改手机操作系统对手机APP调用各种传感器数据的使用权限。

比如MIUI 12系统中就有“仅在使用中授权”的选项,升降摄像头的应用也可以第一时间察觉摄像头是否被调用。
有的技术人员说这是无稽之谈,但我相信红衣教主不是制造恐慌,这方面没人比他更懂。
长按二维码关注
微信号ID:iFangDu


    关注 放毒


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册