- 推荐文章 :加强宣传教育,筑牢安全保密防线
- 推荐文章 :广东破获间谍案:境外间谍扮女网友抛出金钱诱惑40人被策反
- 推荐文章 :市保密局:把握重点环节,找准问题所在
- 推荐文章 :全市保密工作会议召开
- 推荐文章 :市保密局:学习教育、听取意见做到“三个到位”,查摆问..
- 推荐文章 :太和医院举办保密干部培训
- 推荐文章 :太和医院举办保密干部培训
- 推荐文章 :市保密局:召开党员大会,观看纪实片
- 推荐文章 :市保密局:重温入党誓词 推进党风廉政建设
- 推荐文章 :十堰市普通高校招生考试保密工作圆满结束
小心!手机上的APP会泄露你的隐私这个功能千万别开启!
作者:摘自江门市保密局网 发布日期:2017-08-11 17:07:19 阅读: 次
为了生活方便,我们手机上会下载很多共享APP,但是一旦开始使用,我们的生活轨迹就被这些APP记录了!
你的消费记录被购物APP分析,出行住宿被旅行APP掌握,行车线路也被导航APP知道得一清二楚……
而一旦这些数据被泄露,后果不堪设想,那么,这些共享APPA是如何泄露我们的隐私的呢?导航APP推荐最佳路径。
忧:隐私泄露
王女士近日曾用高德地图导航过几次开车回家,没想到此后每逢下班时都会收到高德地图的最佳路径推荐。这让她十分担心:出门时间、地点和路径纯属个人隐私,却被共享软件掌握了。
忧:隐私泄露
王女士近日曾用高德地图导航过几次开车回家,没想到此后每逢下班时都会收到高德地图的最佳路径推荐。这让她十分担心:出门时间、地点和路径纯属个人隐私,却被共享软件掌握了。
还有自己的爱好,通话记录、短信记录,不希望裸露在太阳底下的东西,在大数据那里都可以清清楚楚地看到! 如果一不留神,用户的隐私泄露,被图谋不轨之徒掌握,人身安全岂不令人担忧?
其实不仅是高德地图,很多手机APP在安装使用时都要获取相关的用户隐私,而移动端APP屡被爆安全漏洞。 在近日举行的2017国际安全极客大赛GeekPwn年中赛上,记者亲眼目睹女黑客TYY(化名)演示了不到一分钟攻破共享单车的高危漏洞,直接获取用户的个人资料、免费骑车的过程。 女黑客发现了四款共享单车存在云端逻辑漏洞,通过远程篡改输入参数,便可以直接访问、控制他人账号,掌握该人的骑行记录。
TYY(化名)告诉记者,共享单车安全漏洞可能造成的损失主要不是钱,因为单车服务本身很便宜,更重要的个人信息泄露。 仅此次黑客大会上,就有一批白帽黑客相继演示了破解智能门锁、儿童手表等与日常生活息息相关的设备。当正在使用的智能设备瞬间被其他人“接管”,无论经济安全、信息安全均可能已“敞开大门”。
创业期APP缺乏安全技术 用户信息易被截 “创业公司出现安全问题,并不奇怪。” 极棒黑客大赛创始人王琦接受记者采访时表示,近年我国 “风口”互联业发展速度远远大于技术发展速度,技术发展速度又远远大于安全能力发展的速度。 总结起来就是:只知道出产品,安全技术能力跟不上! 百度阿里腾讯、京东、小米等大企业,掌握海量的用户数据,都有专业的安全应急响应部门。但是中小公司在安全技术力量上比较欠缺,建议他们使用专业的云服务,或者购买专业安全公司的业务服务来解决。
猎豹移动安全专家李铁军告诉记者,网民信息泄露,其原因来自用户自身、数据传输和数据存储。 而用户和企业存在的以下问题导致了用户信息的泄露:大量用户不知道怎么正确管理账号密码,普遍存在安全意识缺乏,容易中毒或被钓鱼欺骗;大量企业未采取加密传输用户数据,网络传输过程中容易遭遇流量劫持攻击或网络监听攻击(比如钓鱼WiFi)。 存储管理用户数据的企业,可能因安全漏洞被黑客入侵,也可能因管理不善致内鬼非法窃取数据。
猎豹移动安全专家李铁军告诉记者,网民信息泄露,其原因来自用户自身、数据传输和数据存储。 而用户和企业存在的以下问题导致了用户信息的泄露:大量用户不知道怎么正确管理账号密码,普遍存在安全意识缺乏,容易中毒或被钓鱼欺骗;大量企业未采取加密传输用户数据,网络传输过程中容易遭遇流量劫持攻击或网络监听攻击(比如钓鱼WiFi)。 存储管理用户数据的企业,可能因安全漏洞被黑客入侵,也可能因管理不善致内鬼非法窃取数据。
安全漏洞问题无法避免
上海交通大学网络信息中心姜开达博士说:“信息泄露是伴随着互联网成长的永恒话题,是对普通民众的最大安全威胁,其存在是无法避免的。”在他看来,物联网、智能家居、云服务、发达的社交网络等的发展,给恶意使用安全漏洞更大的施展空间。 据悉,在网络安全技术领域,中国企业在世界上排名仍然靠后。 根据美国网络安全风险投资公司发布的、获得业内普遍认可的全球安全企业创新500强榜单,在今年第一季度的排名上,一共只有5家中国内地企业进入榜单,且均在前100名开外。“我国一些网络安全企业的生存状态并不乐观。 在安全问题方面部分企业可能不达标。但是,用户自己要尽最大可能保护自己的信息隐私,尽量做到以下几点:提醒:慎开USB调试。 对用户而言,重要服务尽可能启用双重验证:账号密码+手机验证码,使用安全软件,防病毒和钓鱼网站,一般服务用微博、微信、淘宝等授权登录即可。 如果安卓手机开启USB调试模式,则会产生重大风险。因为手机一旦开启USB调试模式,PC端的软件可以非常快速地对手机进行root操作。 手机一旦root,其权限如锁屏密码、绑定账号等很容易被各种应用随意调用,其安全风险不言而喻,因此建议一般不要开启。 此外,应该从正规渠道下载APP安装使用,不要随便扫码安装未知来源的软件。
上海交通大学网络信息中心姜开达博士说:“信息泄露是伴随着互联网成长的永恒话题,是对普通民众的最大安全威胁,其存在是无法避免的。”在他看来,物联网、智能家居、云服务、发达的社交网络等的发展,给恶意使用安全漏洞更大的施展空间。 据悉,在网络安全技术领域,中国企业在世界上排名仍然靠后。 根据美国网络安全风险投资公司发布的、获得业内普遍认可的全球安全企业创新500强榜单,在今年第一季度的排名上,一共只有5家中国内地企业进入榜单,且均在前100名开外。“我国一些网络安全企业的生存状态并不乐观。 在安全问题方面部分企业可能不达标。但是,用户自己要尽最大可能保护自己的信息隐私,尽量做到以下几点:提醒:慎开USB调试。 对用户而言,重要服务尽可能启用双重验证:账号密码+手机验证码,使用安全软件,防病毒和钓鱼网站,一般服务用微博、微信、淘宝等授权登录即可。 如果安卓手机开启USB调试模式,则会产生重大风险。因为手机一旦开启USB调试模式,PC端的软件可以非常快速地对手机进行root操作。 手机一旦root,其权限如锁屏密码、绑定账号等很容易被各种应用随意调用,其安全风险不言而喻,因此建议一般不要开启。 此外,应该从正规渠道下载APP安装使用,不要随便扫码安装未知来源的软件。