范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

信息裸奔触目惊心,揭秘互联网大厂的隐私贩卖产业链

  互联网的发展速度远快于法规政策的更新出台,各大应用程序收集用户数据早已不是秘密。或许你会觉得,反正大家都在数据海洋里裸泳,没什么隐私可言,有什么好怕的。
  可是你自己不在乎,真的没人会替你着急。
  本文希望能为你讲清楚,手机App是怎么悄咪咪拿走你个人数据的?背后形成了怎样的产业链?以及以后遇到一些侵犯个人隐私的情况时,你能拿出知识的武器,给不正当分子一顿胖揍。
  信息泄漏的元凶,就是我们的智能手机,尤其是能收集、记录、传输各种数据的App。
  近期,央视报道了一则手机APP在后台偷窥用户隐私的新闻,令人触目惊心:
  移动教学软件"优学院"十几分钟访问手机照片和文件近25000次;一款办公软件"TIM"1小时内,自启动近7000次,并不停读取通讯录。
  一些广泛使用的App,比如"拼多多"、"美图秀秀"、"王者荣耀" 、"新浪微博"等也在频繁自启动、唤醒同类App等,这些都属于超权限行为。
  这些App收集到的个人信息,可以逐渐形成你的精准画像,往好里说,可以帮助商业社会完成"商品找人"的转变过程;往坏里说,犯罪分子要想对你的资产有什么企图,只有想不想,没有做不做得到的说法。
  如果不给权限呢?
  一种情况是,这些App就会罢工、躺尸,表示你不给我走后门,我就不让你上车,你一看,没办法,只好把他需要的权限都给他。
  这个时候,你往往会忽略一个问题,那就是App向你申请权限的原因,到底合不合理?
  比如一款P图软件,要读取你的短信记录,就会以用户可能发图片短信给好友为由;一款导航软件要访问相册,理由可能是,有时候用户会用图像识别功能,来辨别路标和位置。
  总之,App会拿出各种原因,让你给权限。另外一种情况是,你不给权限也没关系,反正它也有别的门道获得你的信息。
  每个人的手机都有一些数据是独一无二且几乎完全公开的——比如 IMSI、IMEI 号,内存等。这些相当于手机的"身份证号"。
  只要这款App知道你硬件设备信息,也能通过其他渠道获得你的数据。
  举个例子。某电商平台想知道你的位置信息,你拒绝了它,没关系,你总会把位置权限开放给某社交平台、某出行平台。
  这些社交平台、出行平台,获得你的位置权限后,就开始行动了,赶紧调用自己后台的数据、广告平台的数据、第三方数据平台的数据等,分析得出你此时的行为趋势是——玩够了,要滚回单位工作了,于是马上找出几款你90%会用到的产品:机票、醒酒汤、风油精,但这几类产品有很多商家都想卖给你,怎么办呢?
  竞价系统就站出来开始拍卖——看到没有,这个人下一秒马上就要看到这个广告位了,你们谁给出的价格高,我就让谁家的产品出现在他的面前,经过0.01秒的比拼,家大业大的航空公司胜出了,于是你就看到了一个关于机票促销的广告。
  这个过程中,坐收渔翁之利的是谁?某电商平台啊。
  因为某社交平台、某出行平台把你的位置已经在"数据集市"中曝光啦,尽管他们不会直接把你的位置暴露出去,但经过多方数据流转,某电商平台根据你的设备号、内存信息等,一下就定位到,这个位置信息是你的。
  这种信息流转的方式,已成为常态,大多情况下,处于法律管辖的黑灰地带。
  泄漏的个人信息形成了怎样的产业链?
  各类App泄漏的信息,逐渐流入黑灰产人士专门储备个人信息的数据库——也俗称"社工库",其中还包括黑客、大数据服务商等经过各种手段获得的信息。
  于是一条数据产业链就形成了——拥有"社工库"的黑灰产,将各种账号信息、身份信息、交易信息等,通过QQ群、论坛、暗网等渠道,进行交易。
  商业模式主要有三种:合作模式、收费模式和雇佣分成。然后个人数据会被应用在精准营销、网络诈骗等环节。
  这样的产业到底有多大?没办法估计,因为很多数据交易上不了台面。
  根据2017年发布的《电子商务生态安全白皮书》推测,中国"网络黑产"从业人员已经超过150万,市场规模高达千亿级别。
  以黑产中较为重要的交易产品——个人App账号密码为例。数十亿账号密码,被黑灰产业所掌握,他们大多数都是通过撞库、刷库造成账号被盗,而盗号衍生的产业链年获利超百亿元。
  在数据的源头,有着多少App?
  有数据统计,每个人手机中平均有56款App,少一点的可能十多个,多一点的,上百都有可能。中国应用商店数量有200多家,上架的App有500多万款。
  这些App有可能停止收集你的数据吗?
  答案是:不可能。
  App不去挖掘用户的数据,就很难获得用户痛点和喜好,没有对用户痛点和喜好的洞察,就无法提供合适的产品和解决方案,也就无法创造商业价值。
  就以互联网行业重要的收益来源——广告来说。
  手机APP收集你的信息之后,精准营销的不只是你一个人,而是跟你有关系网的人、跟你属于同一类型的人,辐射范围会越来越广、越来越精准,这背后巨大的利益岂能轻易放弃?
  如何防范个人信息被App泄漏?
  有什么办法阻止App的骚操作吗?
  答案也是:几乎不可能。很多情况下,你甚至很难分辨这款App到底是不是侵犯了你的权限。
  好在,移动互联网行业蒙眼狂奔多年,从去年年底开始,也逐渐受到监管机构颇具规模和力度的整顿。
  去年12月,工信部发布通知,点名了41款较为常用的App,包括QQ、新浪体育、小米金融、36Kr、闪送、起点直播等,因为它们存在违规收集、使用用户个人信息、不合理索取用户权限、为用户账号注销设置障碍等问题。
  这一批通报后,有3款没能在规定时间内完成整改的App,随后终身下架。
  今年1月份,工信部又点名了15款App,包括拉钩招聘、瑞幸咖啡、天涯社区等;5月份,信息通信管理局发布通知,点名16款App,因为他们存在不合理索取用户权限行为,包括当当、e代驾、千千音乐、七猫免费小说、WiFi管家等。
  相对于欧盟的GDPR、美国的《加州消费者隐私法》等从2018年开始陆续出台,国内涉及到个人信息保护的法规还分散在近40部法律、30余部法规以及近200部规章中,未形成体系。
  今年两会上,《个人信息保护法》草 案被提出,正式法案出台相信也指日可待。
  政策监管加大力度外,其实防止个人敏感信息泄漏,靠的还是自己的隐私意识。
  首先,下载App时,最好选择恶意密度较低的应用商店,比如苹果的Appstore、安卓手机的应用商店。
  去年一项调查列出了恶意密度最高的 5 大应用商店,大家可以留意下:
  (1)9Game;
  (2) Feral 应用程序商店;
  (3) 华为 Vmall 应用程序商店;
  (4)小米应用程序商店;
  (5)助手应用商店
  其次,在安装App时,会弹出各种权限申请,此时一定要注意位置信息、手机通讯录等26隐私权限,不常用的不要给。
  此外,要定期清理手机内存数据,不要把身份证照片、银行卡号等关键信息留在手机内,定期查看手机应用权限。
  还要警惕来源不明的二维码扫描、注册申请等,一些补贴、礼品很有可能是黑灰产为了收集个人信息的诱饵,2块钱获得的数据被转手就能卖出10块钱。
  最后,信息被泄露后,也不要自认倒霉。按相关规定,消费者有权要求网络服务提供者删除个人隐私信息,还能向公安和互联网管理部门进行投诉举报。

扎克伯格女儿要干家务,不会给她们所有东西IT之家12月4日消息美国媒体CBS近日首次进入扎克伯格家里进行家庭采访,罕见地向公众公开了他们的个人生活,谈到了许多话题。马克扎克伯格(MarkZuckerberg)和普莉希拉陈RNG电子竞技俱乐部关联公司成被执行人,执行标的超712万IT之家11月24日消息RNG电子竞技俱乐部去年曾被斗鱼起诉,而这场历时一年的合同诉讼案也在上个月有了结果。武汉市中级人民法院判上饶乐游网络科技有限公司(RNG运营主体,简称乐游)美股连续两天收跌,消息称美拟将蚂蚁集团列入实体清单北京时间10月15日消息,受刺激计划谈判仍然陷入僵局等消息影响,美股今天收跌。截至收盘,道指跌165。81点,跌幅为0。58,报收28514点标普500指数跌23。26点,跌幅为0美股科技股领涨,并购协议刚公布斗鱼董事会就遭美律所调查北京时间10月13日消息,市场预期财报季将表明企业业绩好转,美股收高,科技板块领涨。截至收盘,道指涨250。62点,涨幅为0。88,报收28837。52点标普500指数涨57。09小规模刺激方案希望提振美股,消息称美国拟对蚂蚁腾讯下手北京时间10月8日消息,对小规模刺激方案的期待,拉升美股今天走高。截至收盘,道指涨530。7点,涨幅为1。91,报收28303。46点标普500指数涨58。5点,涨幅为1。74,报科技板块领涨美股,哔哩哔哩上涨2。19,特斯拉下调中国市场Model3售价涨近4。5北京时间10月2日消息,今日美股收高,科技股领涨。截至收盘,道指涨35。2点,涨幅为0。13,报收27816。9点标普500指数涨17。8点,涨幅为0。53,报收3380。8点纳指美股9月纳指累计下跌5。2,消息称中国拟对谷歌反垄断调查北京时间10月1日消息,在9月美国私营部门岗位数量增加74。9万消息推动下,今天美股收高,但9月份纳指累计下跌5。2。截至收盘,道指涨329。04点,涨幅为1。2,报收27781。AreyouOK配音?小米雷军拍了人生第一支抖音视频IT之家1月6日消息小米CEO雷军近期很忙,即将宣布红米Redmi的全新战略,发布红米新款旗舰手机,今天下午小米又宣布入股TCL并达成合作,2019年在大家电方面发力。现在据雷军微雷军小米可以不赚钱,但不能亏钱IT之家1月5日消息雷军最近有点忙,为了新独立品牌红米可谓是操碎了心。最近两日,雷军在微博频频询问网友,对新的红米新机有没有什么期待或意见,网友也是非常真诚的给出了自己的想法,雷老雷军谈入股TCL2019年小米将全面发力大家电IT之家1月6日消息今天,TCL集团发布公告称,截至2019年1月4日,小米集团通过深圳证券交易系统在二级市场购入TCL集团股份,购入股数65168803股,占TCL集团总股本的02018,互联网的洪流,人的回响日子像是道灰墙,骂它也没有回响。想不到,对过去一年总结,最先想到的是流言蜚语中那条爆粗的朋友圈最丧的一年小编不能爆粗,只能用开头这句歌词聊以自慰。不粗口,丧也许就是很多人感慨201
B站儿童节送了个大礼物哔哩哔哩视频卫星IT之家6月1日消息今天,B站送出一份巨大的儿童节礼物哔哩哔哩视频卫星。这一卫星将于6月下旬在酒泉卫星发射中心发射。IT之家了解到,哔哩哔哩视频卫星是一颗多功能遥感视频卫星,具有高搜狐Q3营收2。16亿美元同比增长37,将回购1亿美元股票IT之家11月15日消息,搜狐公司今日公布了截至2021年9月30日未经审计的2021年第三季度财务报告。第三季度重要业绩总收入为2。16亿美元,较2020年同期增长37,较上一季搜狐公司游戏用户设计和营收来源未涉青少年IT之家8月9日消息据科创板日报,从今日晚间的搜狐2021年第二季度的业绩会上获悉,搜狐旗下公司畅游到目前为止设计方向都是针对成年人。搜狐公司的相关负责人表示,青少年群体对搜狐游戏搜狐第二季度营收2。04亿美元,同比增长288月9日午间消息2021年8月9日,搜狐公司公布2021年第二季度财务报告。财报显示,搜狐公司第二季度总收入为2。04亿美元,同比增长28净利润2500万美元超此前预期。2020年非洲国家马拉维建成全球首所3D打印出来的学校IT之家7月19日消息据外媒报道,非洲国家马拉维在近日建成了全球第一所用3D打印出来的学校。这所3D打印的学校建在马拉维萨利马县的麦彻扎村。当地基础设施十分落后,此前距该村最近的学3D视频会议来了真人全息投影,能否挑战Zoom6月10日消息,美国办公服务巨头WeWork上个月宣布与全息技术公司ARHTMedia合作,为全球16个城市的100座WeWork办公楼提供全息图技术,它通过对周围环境进行3D扫描华为获扭曲指纹相关专利,不用触摸屏也可以操作手机IT之家8月5日消息目前大家常见的智能设备生物识别方案主要有指纹人脸虹膜以及掌纹等生物特征。目前大部分常见的智能手机都采用了指纹和人脸识别方案,但你有没有想过用指纹识别传感器操控手百度松果学堂宣布成立,进一步加速推动AI人才培养8月18日上午消息,百度宣布百度大脑升级到7。0版本,进一步凸显融合创新与降低门槛两大显著特点。与此同时,为进一步解决人工智能发展过程中面临的人才缺口问题,百度宣布成立百度松果学堂DeepMind激起千层浪的神经网络求解MIP论文,并非无所不能本文对DeepMind近期的神经网络求解MIP(混合整数规划)的论文进行了一些初步解读。事实上,相较于此领域近期的类似工作,DeepMind的工作在MIP的求解开发某些环节,如分支全球规模最大化工企业中国中化正式揭牌在建筑交通新一代信息产业等领域突破关键材料瓶颈IT之家5月8日消息据央视财经报道,今天,由中国中化集团与中国化工集团联合重组的新央企中国中化控股有限责任公司正式揭牌。新公司目前是唯一以化工为主业的央企,总资产达1。4万亿元,营美国运营商TMobile超1亿客户数据泄露,黑客发帖大胆售卖北京时间8月16日消息,美国运营商TMobile周日表示,公司正在调查一个网络论坛帖子提出的指控。该帖子称,逾1亿用户的个人数据已经泄露。TMobile发言人在一份声明中称我们已经