在半公开场所的隐私被直播的事件有多可怕?参加舞蹈培训的小女孩换衣服的场景,健身馆身穿紧身服练瑜伽美女的婀娜多姿,火锅店年轻情侣亲呢喂饭却被猜测是“二奶”的直播……对于普通民众的日常生活颇为感兴趣的360水滴直播被送上了热搜,Android满脸不屑:偷隐私,谁能玩过我?
众所周知,国内Android应用市场混乱不堪。从手机商到运营商,从软件公司到平台网站,家家都做Android应用,产品繁复无尽,应用层出不穷,市场乱象没完没了。
不过,这些可能只是看起来,也许在看完一个Android用户的遭遇之后,相信你会对Android应用之乱有新的认识。
Android,没有隐私选项
今年11月初,网友“tydoctor”在美国著名的社交新闻网站Reddit上曝光了这一消息。他说,自己在准备重置手机时发现了存储在该应用文件夹内的一条音频,“时间长达6分钟,就是上一次我用这个应用遥控情趣用品的时候录的。”
tydoctor还写道,该应用获取了使用麦克风和照相机的权限,但他以为这些权限仅用于应用内置的语音消息发送功能。“在任何时候,我都不希望应用录下我使用情趣用品的全过程。”tydoctor流露出忿忿的情绪。
网友“tydoctor”遇到这一录音事件,也使得安卓应用存在已久的过度授权、权限滥用问题再次浮出水面。
在Android应用市场上,几乎每个应用都想获得各种系统权限,就连一款压根都不用联网的记账软件都要求获取包括GPS、通讯录、拨号、短信、打开移动数据等等权限。
即便是一位还有些安全认知的Android用户,能够对应用进行权限设定,然而一旦使用后会发现对每一款应用进行权限设定并不现实。首先,用户无法判断应用是否需要调取这些权限,获得权限之后会做些什么,其次当你手机中的应用超过10个以后设定应用权限的成本增加,用户索性放弃权限设定。
所以,从这个角度来说,由于Android的开放式设计,用户压根其实没有隐私选择的余地。
还有比隐私“裸奔”更暗黑
一个天气预报的APP假如调用手机中的方位信息,好像还说得过去。但是一个视频播放器既要调用地理方位的信息,又要取得调用通讯录、短信、通话记录的权限,这恐怕就不能忍了。而这在国内的Android开发市场,是普遍现象。
一位圈内人士直言;几乎所有的Android手机与应用都存在大大小小的漏洞,一旦被攻破,用户的隐私便会“裸奔”,还有比隐私泄漏更加令人担忧的安全现状
以读取短信的权限为例,对用户来说,它主要的作用是收到验证码时懒得手动复制,需要程序自动填入时会用到,此外,还可以方便保存短信的内容到应用中。
大多数用户并未意识到,短信内有收取验证码、银行余额信息等个人隐私,安全意义重大。
如若不小心安装了短信拦截木马,就会读取手机中的短信内容,后台自动回传到木马制作者指定的邮箱或手机上,这不但会使更多的骚扰电话跟随你,还可能有不法分子利用拦截到的短信验证码,登录支付平台,电商网站进行盗刷。更有网络黑产,会通过非法渠道购买到银行卡账号、交易密码、身份证等信息,进入网上银行,进行直接转账,甚至帮受害者申请几笔小额贷款、信用卡套现。
实际上,Android系统早已注意到用户隐私泄漏问题。2015年5月,Android推出6.0系统。将权限分为两类:一类是普通权限,不涉及用户隐私,不需要进行授权,比如手机震动、访问网络等;另一类是危险权限,涉及到用户隐私,在使用时需要用到此功能时进行弹窗提醒用户授权。
然而,国内常用的Android手机大都不使用Android原生系统,而是对Android系统进行了改写。
我们能做什么
很遗憾,对于目前情况,尚未出现有效的解决方案。我们用户只能擦亮自己的眼睛,尽量选择靠谱点的市场或软件官网选择下载应用,为自己的手机设置权限,安装应用时,仔细查看授予该软件的权限,而不是直接点“同意”。