<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “聊啥來啥”用戶感覺被“竊聽” 個人信息安全如何保護?

    VSole2021-10-12 03:29:38

    前幾天,她和朋友聚會時偶然提起最近脫發特別嚴重,很苦惱,沒想到晚上到家打開手機里的某款購物App,首頁就出現了很多護發產品的推送廣告,“真是無奈,這種‘怪事’已不止一次了。”

    如今,這種“聊啥來啥”的現象讓人們在接受“貼心”服務的同時越發感到疑惑:“怎么就這么準?難道是App在‘偷聽’我們聊天?”2021年國家網絡安全宣傳周今天正式啟動。個人信息保護再次成為群眾關心的熱點問題之一。

    北京郵電大學計算機學院副教授程祥表示,“從技術層面來講,只要App獲得了訪問麥克風的權限,它就可以在后臺運行并監聽用戶語音信息,且在出現某些特定的關鍵詞時,進行記錄并上傳至自己的服務器,服務器再根據關鍵詞給用戶推送相關內容。”但程祥認為這種方式對商家來說風險很大,一旦涉及違規使用用戶信息,App開發商將承擔嚴重的后果。

    程祥分析,用戶有這種“被偷聽”的感覺,也可能是由于互聯網公司通過收集用戶位置信息,對用戶進行“畫像”造成的。即使用戶本人沒有搜索行為,App也有可能通過用戶在平臺里好友搜索的內容,關聯至用戶本人,從而向其推送廣告;或者恰好在某段時間某一類商品特別受追捧,也會向用戶推送相關廣告。

    無論是“偷聽”還是基于大數據的“用戶畫像”,一些手機軟件已經在不斷觸碰用戶隱私保護的底線。

    僅今年1-7月,工信部就先后公布了6批關于侵害用戶權益行為的App名單。其中多涉及“私自收集個人信息”“超范圍收集個人信息”“私自共享給第三方”“強制、頻繁、過度索取權限”等過度收集個人信息的行為,個人信息安全嚴重受到威脅。

    如何防止個人信息“裸奔”?技術與法律需共同發力。

    在技術層面上,程祥建議,手機系統開發商應該為用戶建立起防止隱私權限任意被使用的“第一道防火墻”。比如,開發友好的數據安全與隱私保護工具,讓用戶更加便捷地了解手機中各個App的行為以及權限使用情況并根據個人需要作出相應設置;在操作系統中新增“主動防御”功能,以監控并記錄所有App的上傳、下載、權限訪問等行為,并對其進行分析,一旦發現可疑行為即彈窗提醒用戶。

    就App開發商而言,目前許多軟件尤其是社交類App通常都會分析用戶的“關注”“收藏”“評論”“轉發”“點贊”“分享”等操作記錄,用于提供個性化內容。但中青報·中青網記者在采訪中發現,對個人隱私保護要求較高的用戶其實并不希望自己在軟件中的所有操作記錄被App收集并利用,甚至有時對推送的廣告并不感興趣。

    對此,程祥建議,除手機操作系統中已有的“電話”“位置信息”“通訊錄”“麥克風”“相機”等隱私權限設置,“關注”“收藏”“評論”“轉發”“點贊”“分享”等這些App里具體的功能,用戶也應有自己的管理權限。App想獲取用戶的這類操作記錄,也須征得用戶同意。

    近年來,我國針對個人隱私保護的法律法規不斷完善,今年11月1日,個人信息保護法即將施行。西安交通大學法學院副教授王玥認為,個人信息保護法進一步細化和完善了不同類型的個人信息安全保護規范,將從源頭上防止個人信息數據被過度收集和利用現象的發生。但完成立法只是第一步,接下來還要從具體事實和場景出發,制定配套法規等,才能將法規落到實處。

    中國社會科學院法學研究所博士后徐玖玖建議,對于App過度收集和利用個人信息行為,用戶可以收集和固定相關證據,向網信部門、市場監管部門或消費者權益保護協會進行投訴舉報,涉及違法犯罪行為應向公安機關報警。此外,用戶在安裝和使用App時,應對其申請位置信息、攝像頭、麥克風、通訊錄、相機等權限謹慎開啟,對于不需要的授權申請予以拒絕,以保護自身隱私信息安全。

    信息安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全產業是四川的特色產業。近日,《四川省“十四五”信息安全產業發展規劃》正式出臺,將推動四川省信息安全產業發展,為數字經濟發展保駕護航。11月22日,省經信廳召開新聞發布會,對《規劃》進行解讀。
    云評估作為確保中國政府和關鍵基礎設施領域云平臺安全的重要措施,云平臺的供應鏈安全也將會成為云評估關注的重點之一。
    雙方將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    工業信息安全快訊
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类