7月9日消息,據(jù)外媒報(bào)道,計(jì)算機(jī)科學(xué)研究所(ICSI)的研究人員發(fā)現(xiàn),多達(dá)1325個(gè)安卓(Android)應(yīng)用程序正在從設(shè)備上收集用戶數(shù)據(jù),包括位置信息等,即使用戶明確拒絕這種行為。潛水泵
ICSI使用安全和隱私研究主管塞爾日·埃格爾曼(Serge Egelman)表示:“從根本上說,消費(fèi)者沒有多少工具和線索可以合理地控制自己的隱私,并就其做出決定。如果應(yīng)用程序可以繞過這個(gè)系統(tǒng),那么向消費(fèi)者征求許可就沒有太大意義了。”隔膜泵
埃格爾曼表示,研究人員去年9月就這些問題通知了谷歌和美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)。谷歌表示,該公司將在Android Q中解決這些問題,預(yù)計(jì)Android Q將于今年發(fā)布。多級(jí)泵
谷歌稱,此次更新將通過向應(yīng)用隱藏照片中的位置信息來解決這個(gè)問題,并要求任何接入Wi-Fi的應(yīng)用必須擁有獲取位置數(shù)據(jù)的權(quán)限。立式多級(jí)泵
ICSI共調(diào)查了來自谷歌應(yīng)用店的8.8萬多個(gè)應(yīng)用,追蹤了這些應(yīng)用程序在被拒絕收集數(shù)據(jù)請(qǐng)求時(shí)如何反應(yīng)。在1325個(gè)違反安卓權(quán)限的應(yīng)用程序中,它們使用了隱藏在代碼中的變通方法,可以從Wi-Fi連接和照片中存儲(chǔ)的元數(shù)據(jù)中獲取個(gè)人數(shù)據(jù)。油桶泵
研究人員以照片編輯應(yīng)用Shutterfly為例,稱這款應(yīng)用始終在從照片中收集GPS坐標(biāo),并將這些數(shù)據(jù)發(fā)送到自己的服務(wù)器上,即使用戶拒絕允許該應(yīng)用訪問位置數(shù)據(jù)。
有些應(yīng)用程序依賴于其他獲得查看個(gè)人數(shù)據(jù)許可的應(yīng)用程序,利用它們收集手機(jī)標(biāo)識(shí)符(比如IMEI號(hào)碼)的權(quán)限。這些應(yīng)用程序會(huì)讀取設(shè)備SD卡上不受保護(hù)的文件,并獲取他們沒有權(quán)限訪問的數(shù)據(jù)。