如此多應(yīng)用未經(jīng)許可收集用戶數(shù)據(jù) 谷歌:靠安卓10.0解決
據(jù)外媒***報(bào)道稱,國際計(jì)算機(jī)科學(xué)研究所(ICSI)的研究人員發(fā)現(xiàn),即使是在用戶明確拒絕授權(quán)之后,仍有多達(dá)1325個(gè)Android應(yīng)用能繞過限制,從用戶設(shè)備上收集精確的地理位置數(shù)據(jù)和手機(jī)序列號(hào)等信息。
對(duì)于上述情況,谷歌回應(yīng)稱,將設(shè)法解決Android Q中的問題,這個(gè)操作系統(tǒng)預(yù)計(jì)將于今年發(fā)布。此次更新將可解決上述問題,具體方法是隱藏照片中的位置信息,令應(yīng)用無法獲取;同時(shí)還將要求任何訪問Wi-Fi的應(yīng)用必須向用戶發(fā)出請(qǐng)求,才能獲取位置相關(guān)數(shù)據(jù)。
這項(xiàng)研究觀察了來自Google Play商店的8.8萬多個(gè)應(yīng)用,跟蹤了當(dāng)用戶拒絕向這些應(yīng)用給出權(quán)限時(shí),數(shù)據(jù)是如何進(jìn)行傳輸?shù)摹Q芯咳藛T發(fā)現(xiàn),照片編輯應(yīng)用Shutterfly一直都在從照片中收集GPS坐標(biāo),并將這些數(shù)據(jù)發(fā)送到自己的服務(wù)器,哪怕用戶拒絕授權(quán)該應(yīng)用訪問其位置數(shù)據(jù)也無濟(jì)于事。
有些應(yīng)用依靠其他被授權(quán)查看個(gè)人數(shù)據(jù)的應(yīng)用來收集IMEI碼等手機(jī)序列號(hào),這些應(yīng)用會(huì)讀取設(shè)備SD卡上不受保護(hù)的文件,并獲取他們本無權(quán)限訪問的數(shù)據(jù),這其中包括百度和香港迪士尼樂園應(yīng)用等。
據(jù)悉,下個(gè)月的Usenix Security安全大會(huì)上,國際計(jì)算機(jī)科學(xué)研究所(ICSI)的研究人員將會(huì)公布發(fā)現(xiàn)的1325個(gè)應(yīng)用的詳細(xì)信息。