手机中,有关“位置追踪”、“摄影机存取”、“电子邮件地址”这3样资料,已成为最严重的隐私漏洞。(图片来源:Adobe Stock)
被自己的手机监控?3种个资最容易外泄
在科技越来越进步的现代,人们的隐私也不断的遭到侵犯,除了近来饱受争议的人脸辨识系统外,现代人起床、通勤、吃饭,日常生活的一切,也早已少不了智慧型手机。
但是您有想过,其实自己的手机正在即时监控着自己吗?根据网络资安业者赛门铁克(Symantec)发布的网络安全威胁报告显示,手机中,有关“位置追踪”、“摄影机存取”、“电子邮件地址”这3样资料,已成为最严重的隐私漏洞。
相信大家对于日前苹果爆出FaceTime 群组通话漏洞的新闻还有印象,这会让使用者在不知情的情况下,遭到有心人士的窃听,也因为这个新闻,让全球更多的使用者开始关心自己智慧型手机与隐私的议题。
当然,实际上不只iOS系统用户得担心,根据安全威胁报告指出,使用者更多的Android系统,被监控的风险性远高于iOS系统。
身为赛门铁克首席技术顾问的张士龙指出,在分析iOS 与Android 百大热门免费App后,发现最常需要授权的资料,就属“电子邮件地址”、“用户名”与“电话号码”三种。
其中,若以有风险的授权许可来分析,要求“跟踪位置”、“摄影机许可”,Android 系统的APP就高达45%,而iOS 系统则是落在25%。不仅如此,像是“读取手机通话纪录”、“读取简讯内容”等授权,也会在Android 系统中的许多App中发现。
越来越多的使用者,开始关心自己智慧型手机与隐私的议题。(图片来源:Adobe Stock)
这种情况夸张到什么程度呢?张士龙对此进一步举例提到,例如有一款手电筒App“Torch Led 闪光灯”,看似只是一个普通的APP。但若我们仔细确认这款程式要求存取的项目,就会发现竟然包含需要授权“存取USB内存的内容”、“摄影机的拍照”、“麦克风的录音”,与“精准用户的位置”等等功能。
针对此种异常情况,他反问:“只是需要打开手电筒,为什么会需要这么多的授权?”
张士龙也强调,这些APP要求位置存取的功能,很有可能被有心的业者利用,然后作为商业搜集的用途。举例来说,开发者可以透过这些免费App取得位置跟踪的授权,借此收集到精准资料,然后再转卖给业者,导致个人动态“全都露”,也印证了外界常说的一句趣话:免钱的果然最贵。
对于“位置跟踪”所导致的个资外泄问题,荷兰也已发起一项连署,反对谷歌定位跟踪的功能,而这项连署也已获得五万人签名连署,从这也不难看出这是日益严重的议题。
那么有什么方法可以避免个资被App存取外泄呢?张士龙表示,通常有两个方式可以避免个资外泄,一是在下载免费App前,务必要确认存取的要求有哪些。以前述的手电筒App为例,看到不必要的存取需求,就得有警觉,非必要就不下载;另外则是可安装手机专属的防毒APP,借由程式的扫描,来保护自身的个资。
看完这篇文章觉得
排序