工控网首页
>

新闻中心

>

业界动态

>

手机定位服务存安全隐忧 个人信息遭恶意收集

手机定位服务存安全隐忧 个人信息遭恶意收集

  如今智能手机的APP应用越来越多,功能变的越来越强大,以至于让人们觉得只要手机在手就可以做到任何事情。而事实确实也是这样,通过智能手机,人们可以在线与他人即时沟通,可以随时随地下载感兴趣的视频和音频,可以在线购物,可以享受云端服务……

  

  当然,要享受到所有的应用服务,你也要做出相应的设置,那就是你需要给予应用使用权限,让其可以获得相关信息,继而提供对应服务。由此可见要享受服务,手机用户也必须付出代价,那就是个人信息。

  

  随着手机应用的大量涌现,更多荒唐的权限获取也变得越来越猖獗。比如一款小小的单机游戏,它却需要从后台获取用户的通讯列表以及通讯录的修改权限以和GPS坐标等信息。因此,手机用户需提高警惕,取消不必要的权限服务,从一点一滴保护起个人信息安全。

  

  那么目前只能手机用户究竟面临着怎样的隐私泄露危机?又应该如何摆脱这样的危机呢?下面就和信息安全方面的专家山丽网安一起去了解一下并找出解决办法吧。

  

  定位等服务权限泄露个人隐私 安全问题备受争议

  

  根据我国工信部发布的相关数据,我国移动电话用户数已接近13亿,大约三成用户使用3G和4G网络,今年1月至9月全国手机市场累积出货量为3.29亿部,手机现已成为人们生活的必备之物,其中存储着大量的个人信息,因此涉及的隐私安全问题一直备受争议。日前,家住南开区的市民张小姐购买了一部新的苹果手机,不仅要用身份证实名登记手机号码,还要在苹果官方网站注册账号,从而才能激活手机的各项功能,然后下载各种常用的手机APP软件。在使用新手机的过程中,不停弹出提示语和对话框,提示用户开启定位服务、允许发送通知、允许访问相机、照片、麦克风、通讯录、蓝牙共享等,如果张小姐选了“否”,相关软件的功能可能无法正常开启,无法享受智能手机带来的便利和乐趣,而一旦全部选择了“是”,不仅意味着可以用手机做更多的事,更意味着相关信息都置于庞大的互联网数据库中,用户的一举一动都可能留下记录。

  

  许多苹果手机用户没有注意到,在手机系统里查找从“设置”到“隐私”、然后到“定位服务”,再到“系统服务”的四层菜单里面,在最下方还有一个“常去地点”栏目,如果该选项是打开的,一段时间后,这部手机主人曾去过的地点和时间段,都会在“历史记录”中显示,并在地图中标出位置和地址信息,据此大致可以分析判断出手机主人的工作单位和家庭住址,其他行程活动轨迹也一目了然。即使将这些选项关掉,将历史记录删除,自己和他人至少能从表面上看不到这些信息,但手机后台数据也还会留下痕迹,计算机“高手”们能够通过技术手段将数据复原并筛查出来。

  

  中央电视台等媒体都曾披露过智能手机定位服务系统、手机预置软件、流氓软件等,未经用户同意,或者在没有显著风险提示情况下,就用户同意接受涉及隐私或免责的格式条款,借此搜集大量用户私密信息数据。近年来,苹果公司多次因搜集用户位置和行踪信息在韩国、美国、欧洲等地受到用户集体诉讼索赔,并受到一些国家政府部门的调查和处理,对此苹果公司做出回应并采取相应措施,但仍然没有消除公众隐忧。

  

  国内外许多知名智能手机品牌都存在类似隐患问题,也同样受到过诸多诟病。根据有关部门发布的手机安全报告,手机用户身份信息、地理位置信息、邮件记录、银行交易记录、社交网络账号信息等,都是容易被泄露和窃取的个人信息,而这些数据主要由手机厂商和手机应用系统和软件开发者掌握,还有可能被广告商或第三方所截取。2013年发生的棱镜门事件,所披露的美国有关部门以反恐名义实施秘密电子监听计划,从微软、谷歌、苹果、雅虎等知名互联网公司挖掘数据搜集情报,在全球范围内监控用户的网络活动和通讯活动,不仅引发侵犯众多用户隐私权、违反各国法律规定等指责,而且上升到国家安全的层面。

  

  隐私泄露成社会风向 数据本源防护才是防泄漏最有效招数

  

  如今个人信息泄露已经成了司空见惯的事,每天都有海量的信息通过各种渠道流入不法分子手中用以牟利,智能手机的出现更是增加了数据外泄的渠道。为了防止手机中敏感数据的泄露,从最根本数据加以防护是最有效的,而灵活防护的加密技术就可以最大化的保护数据安全

  

  加密直接作用于数据本身,即使文件在各种类型的恶意攻击之下被不法分子窃取了,加密依然为文件起防护作用,在解密算法越加难以实现的现在,几乎可以保证被加密的内容永远不被泄露。

  

  随着加密技术的发展与升级,如今的多模加密技术可以说是保证数据安全的最好的保障。多模加密采用对称加密和非对称算法相结合的技术,在确保防护质量的同时,让用户在不同的工作环境下自主的选择不同的加密模式,灵活且有针对性。除了多种模式的加密,该技术对加密文件的格式没有限制,只要是计算机中存在的格式就可以加密,同时加了密的每一个文件都拥有独一无二的密钥,安全性有了最大的提高。

  

  作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性。

  

  我们不应拒绝先进科技,不能因为智能手机存在安全隐患而选择拒用。相反的,为了更好的享受现代技术,找到对应方法才是正解。而就目前来说,保证个人隐私安全,防止数据泄露,针对性防护的加密软件绝对是不二之选。

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题