- 賽事資訊
- 職教新聞
- 新聞專題
- 汽修專業(yè)
- 數(shù)控專業(yè)
- 電子專業(yè)
- 加工制造
- 機電專業(yè)
- 模具專業(yè)
- 電氣信息
- 旅游管理
- 建筑專業(yè)
- 信息技術
- 化工專業(yè)
- 機械制造
- 財經(jīng)專業(yè)
- 餐飲專業(yè)
- 酒店專業(yè)
- 商貿(mào)專業(yè)
- 醫(yī)藥衛(wèi)生
- 地質(zhì)勘察
- 交通土建
- 財經(jīng)商貿(mào)
- 鐵道工程
- 服裝設計
- 基礎課程
- 美容美發(fā)
- 農(nóng)林牧漁
- 包裝印刷
- 材料能源
- 法學專業(yè)
- 公共事業(yè)
- 生物工程
- 市場營銷
- 資源環(huán)境
- 機器人
- 無人機
- 通用性技能知識
- 綜合
當前位置:首頁 > 文章資訊 > 信息技術 > 手機權限使用知識|為啥手機APP要獲取權限?遠離問題APP過度索權
手機權限使用知識|為啥手機APP要獲取權限?遠離問題APP過度索權
關于手機APP的權限大家使用手機的時候,會彈出要求給予權限的對話框,那么App為啥要獲取權限呢?有哪些權限不能隨便給予呢?最近廣東省通信管理局網(wǎng)站發(fā)布了"唯品會"等88款問題App再一次給我們敲響了警鐘。
對于很多在手機上運行的App來說,一些用戶權限能夠保障App正常使用。比如微信、QQ等社交軟件中使用“查看通訊錄好友”功能則需要用戶授權使用“讀取聯(lián)系人”權限,開啟這個權限后才可以查看手機通訊錄中誰在使用相同的App。同樣,地圖導航軟件需要獲取“用戶定位”權限才能為我們正確的導航。
還有一些權限能夠使手機App變的更為便捷好用。比如,登陸App需要輸入驗證碼,App如果要實現(xiàn)“自動填入驗證碼”功能,就需要授權App開啟“讀取短信”用戶權限??梢哉f,這類權限不用用戶手動填寫驗證碼,在一定程度上提升了軟件的便利程度。但如果給來路不明的軟件開啟“讀取短信”的權限,實際上并不是一個很好的習慣。
拓展閱讀一:
廣東省通信管理局App監(jiān)管情況通報 (2020年10月)
廣東省通信管理局踐行“以人民為中心”的發(fā)展思想,按照工業(yè)和信息化部關于App數(shù)據(jù)安全和侵害用戶權益專項整治的工作部署和要求,加強對屬地App的監(jiān)督檢查,建設App監(jiān)管平臺,并委托第三方專業(yè)機構進行檢測,累計檢測5000余款App,共發(fā)現(xiàn)疑似存在問題App 237款,經(jīng)核驗確定問題App 88款,對其中“紅娘婚戀”等85款問題App運營者發(fā)出《違法違規(guī)App處置通知》責令限期改正并通知各應用商店督促整改,對問題突出的“捷停車”“駕考家園”“凱立德導航”3款App運營企業(yè)做出警告并罰款的行政處罰決定。
被查處的App存在兩方面問題,一是App及其后臺服務器存在“明文存儲密碼”“反編譯”“SQL注入”等數(shù)據(jù)安全隱患問題;二是違反用戶個人信息保護規(guī)定,包括“未公開明示收集規(guī)則”“默認勾選同意隱私協(xié)議”“未列明所集成SDK及其采集信息”“為注銷賬號、刪除個人信息設置障礙”“未經(jīng)用戶同意共享給第三方”等侵犯用戶對其個人信息處理享有的知情權、決定權,以及違反最小必要原則超前、超需、超頻索取權限或采集信息,甚至不給必需權限不讓用等強迫行為。
被予以行政處罰的“捷停車”App存在侵害用戶權益的問題較為典型,其中最為突出的問題是:為用戶注銷賬號設置過多不合理的障礙。App在用戶注冊賬號時僅憑手機號碼及驗證碼即完成注冊,但注銷賬號時卻要求用戶提供手機號碼的真實姓名、身份證正反面照片,甚至要求用戶提供電信運營商出具的手機號碼權屬證明方可受理。此外,該App還存在未使用相關功能就索取用戶相機權限,且相機權限及App集成的地圖、支付、推送、統(tǒng)計、分享等多個SDK均未在隱私政策中逐一列明。對此,廣東省通信管理局約談了捷停車App運營公司的負責人,對該公司做出給予警告并罰款兩萬元的行政處罰,同時報請工業(yè)和信息化部納入電信業(yè)務經(jīng)營不良名單。
下一步,廣東省通信管理局堅持“技管結(jié)合”,不斷加大對App的監(jiān)督檢查力度,并強化對已責令整改或行政處罰的App進行跟蹤復測,對問題突出、整改不徹底的App及運營企業(yè),堅決采取下架、停接入、停域名、行政處罰以及納入電信業(yè)務經(jīng)營不良名單或失信名單并公開曝光等措施進行嚴厲處置,切實維護App網(wǎng)絡數(shù)據(jù)和個人信息安全。
拓展閱讀二:
手機使用應用時總是需要獲取權限,這3個權限不能隨意給,望周知
1、短信權限中的“讀取短信”和“通知類短信”謹慎授權。授權短信讀取權限能夠方便我們填寫驗證碼這一流程,但這個權限開放給來路不明的軟件后,會莫名其妙收到短信驗證碼。特別是這一權限被別有用心的人利用,銀行余額、資金流動情況等信息也會被外人所知,對于短信權限應保持戒備。
2、聯(lián)系人權限中的“修改聯(lián)系人”和“讀取聯(lián)系人”謹慎授權。App需要聯(lián)系人權限的原因是需要挖掘好友信息,查找同平臺中存在的好友,貼合用戶習慣并讓用戶使用更便利。但現(xiàn)在有一些亂象是:沒有社交、通訊功能的軟件要求授權獲取聯(lián)系人權限,那么很有可能別有用心。用戶的信息在當下較為值錢,黑市上按條出售用戶信息的事情屢見不鮮,通過垃圾軟件套取用戶的信息轉(zhuǎn)手售賣,對于用戶來說是一件非常未見的事情。
3、相機授權需謹慎。很多App都已經(jīng)實現(xiàn)了“掃一掃”功能,用戶可以通過相機的拍攝實現(xiàn)二維碼掃描、物體識別、上傳拍攝的照片等功能,但授權相機權限的同時意味手機相冊也會被掃描,同時有可能會造成用戶數(shù)據(jù)的泄露、分析圖片精準推送廣告等行為。
除了以上三種敏感權限外,位置權限、撥打電話類的權限也需要用戶謹慎授權。比如,一個計算器App需要使用位置權限,那么就會存在很大問題。另外,從手機應用商店下載的App能夠很大程度避免不法App對用戶個人信息的侵害。從正規(guī)應用商店下載App、謹慎授權用戶權限,雙管齊下可以有效保障個人信息安全。
以上就是100唯爾(100vr.com)小編為您介紹的關于唯品會的知識技巧了,學習以上的手機權限使用知識|為啥手機APP要獲取權限?遠離問題APP過度索權知識,對于唯品會的幫助都是非常大的,這也是新手學習信息技術所需要注意的地方。如果使用100唯爾還有什么問題可以點擊右側(cè)人工服務,我們會有專業(yè)的人士來為您解答。
本站在轉(zhuǎn)載文章時均注明來源出處,轉(zhuǎn)載目的在于傳遞更多信息,未用于商業(yè)用途。如因本站的文章、圖片等在內(nèi)容、版權或其它方面存在問題或異議,請與本站聯(lián)系(電話:0592-5551325,郵箱:help@onesoft.com.cn),本站將作妥善處理。
下一篇: 計算機二級面臨改革?
唯品會課程推薦
信息技術熱門資料
信息技術技術文檔
推薦閱讀
