百川瑜伽培训机构学校网站建设 - 专业的瑜伽培训机构学校网站建设

资讯热点
如何挖掘应用程序的隐私来泄露这个“毒肿”?

发布时间:2024-3-20 分类: 电商动态

上世纪90年代,美国杂志《纽约客》有一句著名的俚语:在网上,没人知道你是狗。那时,互联网还是一个高度匿名的天堂。30年后的今天,这句话已经成为历史。

事件频发,隐私泄露成为威胁社会稳定的又一“毒瘤”

在2019年3月15日的晚会上,不法分子利用Wi-Fi探头外送机器人骚扰消费者的案件被曝光,个人隐私和安全问题引起公众极大关注。

本案中,相关犯罪公司发明了Wi-Fi探头盒,并将其放置在商场、餐厅、便利店等场所。消费者链接Wi-Fi时,会读取手机的Mac地址,然后与其他非法来源的用户数据进行匹配,将消费者和用户的完整画像清晰呈现,不仅包括手机号、型号等设备信息,还包括性别、家庭住址、月收入、婚姻状况等秘密信息。

这种用户信息在房地产、教育、培训等领域广泛传播,造就了所谓的“精准营销”。更令人担忧的是,这并不是类似案件第一次登上3月15日的舞台,相反,已经上市多年。

2017年曝光的免费手机充电桩。当消费者将手机与充电线连接后,黑客就可以盗取手机图片等信息,并可以直接调用相关软件完成支付!同年,人脸识别等问题也进入了侵犯个人隐私的范畴。

2018年,不少数据泄露事件频频曝光。6月12日,暗网雷达监测到国内某视频网站的数据库在暗网上出售。8月28日,暗网雷达再次监测到国内某酒店开业数据被暗网出售。去年12月,一名推特用户发布文件称,中国超过2亿用户的简历信息被泄露.

据相关统计,仅2019年前三季度,全球就发生了5183起数据泄露事件,泄露数据量达到79.95亿条记录!此类事件给公众造成了不可估量的经济损失。幸运的是,国家相关部门和社会力量也在共同努力,阻断个人隐私和安全问题,到目前为止已经取得了相当大的成就。

有保护个人隐私的法律法规

近年来,我国个人隐私安全治理工作上升到国家层面,特别是针对移动互联网这一突出领域,受到国家相关部门的高度关注,进入了法律法规的新时期。

在2016年人大发布《中华人民共和国网络安全法》的基础上,2018年11月,中国消费者协会发布《100款App个人信息收集与隐私政策测评报告》,覆盖社交、音视频等10多个领域,进一步增强了消费者保护个人隐私的意识。

时隔3月,2019年1月,中央网信办、工业和信息化部、公安部、国家市场监管总局等4部门在全国范围内组织开展了App非法收集使用个人信息专项治理工作。经过一年的整改,四部门分批上报大量违规申请,并于2019年12月30日联合发布《App违法违规收集使用个人信息行为认定方法》,明确了6类31款app违规收集使用个人信息的行为。

此外,公安部, 工信部,国家计算机病毒应急中心等部门也频繁开展App侵犯个人隐私的相关治理行动,成效显著。据统计,仅“净净2019”专项行动就查处了683款非法收集个人信息的应用。2019年12月,工信部两次发布《关于侵害用户权益行为的App》通知,共处罚56款apps2020年1月13日,国家计算机应急中心再次通报“净网2020”专项行动中24款违规应用的隐私违规行为。

可以说,国内App隐私合规正面临最严格的监管,保护用户隐私成为互联网公司不得不关注的重要领域。

保持行业健康发展,华为应用市场护航用户

移动互联网领域个人隐私的解决,除了政府的治理之外,离不开行业成员的积极参与。例如,华为应用市场作为全球Top3应用分发平台,2019年全年应用分发量2100亿。同时,“安全”也是华为应用市场关注的重要问题。

经过9年的运营探索,华为应用市场逐步建立起全方位的安全体系,通过开发者实名认证、专属四重检测、下载安装保障和运营保护机制为用户隐私安全保驾护航。

在应用程序架阶段,全局开发人员必须进行实名认证,才能注册和发布应用程序。此外,待发布的应用只能通过恶意软件检测、安全漏洞扫描、隐私泄露检查、人工实名复检的四重安全检测机制才能上架。《2019年华为应用市场安全报告》显示,全年共收到69万份申请,其中26万份未通过审核。

在用户下载安装阶段,华为应用市场还将通过应用完整性检查、签名检查、威胁检测、AI安全防护等手段,防止开发者应用被恶意篡改,确保应用在用户设备上的安全安装。在应用的日常运行中,沙盒的应用、内存保护、定期回测、客服反馈等机制将长期保障用户的安全。

值得一提的是,华为应用市场还打造了国内独创的应用评分系统,并推出儿童“下载提醒”等功能,为未成年用户提供安全健康的网络环境。

出于安全考虑,华为的应用市场得到了广泛认可。2019年11月14日,华为应用市场荣获公安部国家安全局颁发的“2019年度网络安全管理优秀团队”奖项;几天后,在布鲁塞尔,举行的2019 欧洲数据保护年会上,国际权威标准组织英国标准协会(BSI)授予华为终端云服务全球首批ISO/IEC27701:2019认证。作为华为,终端云服务的重要一员,这说明华为应用市场在设计、研发、运维运营等方面拥有完整的个人信息保护管理体系。

网络安全和信息化是两翼两轮,必须统一规划、统一部署、统一推进、统一实施。随着5G技术的成熟商业化,越来越快的信息传输速度肯定会需要一个更合适的个人隐私保护系统。华为应用市场在应用安全领域的多维度探索,将对移动互联网环境的平稳运行和消费者权益保护起到积极的推动作用。

« 更聪明的表单设计和登陆访问 | 漂移瓶怎么玩?在哪里能找到? »